Merhabalar

-I ile yazdığınız kural, zincirin en tepesine 1. kural olarak eklenir.
Malum iptables'de kurallar sıra ile işlenir ve paket o kurala uyarsa gereği yapılır altta kalan kurallara bakılmaz. Sizdeki sorun da ESTEBLISHED,RELATED paketlerin yazdığınız DROP kurallarına takılmasıydı.

Iptables ile ilgili oldukça kapsamlı bir belge, iptables ile uğraşanlara kaynak olarak tavsiye ederim.
http://www.frozentux.net/iptables-tutorial/iptables-tutorial.html


saygılar

14-07-2011 18:15, Onur Yerlikaya yazmış:
*-I, --insert* /chain/ [/rulenum/] /rule-specification/
    Insert one or more rules in the selected chain as the given rule
    number. So, if the rule number is 1, the rule or rules are
    inserted at the head of the chain. This is also the default if no
    rule number is specified.
2011/7/14 yaşar tunçez <[email protected] <mailto:[email protected]>>

    Merhaba,

    Dediğiniz şekilde çalıştı.

    Teşekkürler. -I parametresi ile ne değişti?

        Merhaba

        iptables -I FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
        yazıp dener misiniz?



    _______________________________________________
    Linux-guvenlik mailing list
    [email protected]
    <mailto:[email protected]>
    https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
    Liste kurallari: http://liste.linux.org.tr/kurallar.php



_______________________________________________
Linux-guvenlik mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php

_______________________________________________
Linux-guvenlik mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php

Cevap