Re: iptables - мониторинг убитого

2014-01-14 Нитка Рустам Валиуллин
Я думаю, что правила должно быть таким: iptables -A INPUT -p tcp --dport 1194 -j ACCEPT А лучше посмотреть на все правила для цепочки INPUT. 14 января 2014 г., 15:56 пользователь Роман написал: > > Добрый день! > > Настраиваю VPN сервер и уже есть IPtables с настроненными правилами > для

Re: iptables - мониторинг убитого

2014-01-14 Нитка Alex Kahirin
iptables -nL Ну и Firewall Builder воспользуйтесь для построения и загрузки правил. Да и для изучения так же. 14.01.2014 16:48 пользователь "Роман" написал: > а я уже и так делал > -A INPUT -p tcp -m tcp --dport 11194 -j ACCEPT > > не вышло... может потому что впн через tap ? > другой интерфейс?

Re: iptables - мониторинг убитого

2014-01-14 Нитка Vladimir Skubriev
14.01.2014 16:47, Роман пишет: а я уже и так делал -A INPUT -p tcp -m tcp --dport 11194 -j ACCEPT не вышло... может потому что впн через tap ? другой интерфейс? VS> 14.01.2014 15:56, Роман пишет: Добрый день! Настраиваю VPN сервер и уже есть IPtables с настроненными правилами для почты.

Re: iptables - мониторинг убитого

2014-01-14 Нитка Роман
а я уже и так делал -A INPUT -p tcp -m tcp --dport 11194 -j ACCEPT не вышло... может потому что впн через tap ? другой интерфейс? VS> 14.01.2014 15:56, Роман пишет: >> Добрый день! >> >> Настраиваю VPN сервер и уже есть IPtables с настроненными правилами >> для почты. >> >> ПРописил на нем >

Re: iptables - мониторинг убитого

2014-01-14 Нитка Vladimir Skubriev
14.01.2014 15:56, Роман пишет: Добрый день! Настраиваю VPN сервер и уже есть IPtables с настроненными правилами для почты. ПРописил на нем iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 1194 -j ACCEP попробуйте без -m state --state NEW и букву P в конце не забудьте. (да, у м

iptables - мониторинг убитого

2014-01-14 Нитка Роман
Добрый день! Настраиваю VPN сервер и уже есть IPtables с настроненными правилами для почты. ПРописил на нем iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 1194 -j ACCEP (да, у меня tcp, а не udp) подключение принимается, сниффер на сервере видит обращения от клиента, н