[zorp-hu] iptables, megorulok

Kosa Attila zsiga at kosaek.hu
2011. Május. 17., K, 10:24:38 CEST


On Mon, May 16, 2011 at 10:28:03AM +0200, Kosa Attila wrote:
> On Sat, May 14, 2011 at 02:10:20PM +0200, Balazs Scheidler wrote:
> 
> >   5) az INPUT chain nem dobja el a beerkezo csomagot (pl mark alapjan
> > atengedi az ilyen forgalmat)
> 
> Van ilyen szabalyom a filter tablaban:
> -A INPUT -m mark --mark 0x1/0x1 -j ACCEPT

Ez ele betettem az alabbi szabalyt:
-A INPUT -m mark --mark 0x1/0x1 -j LOG --log-prefix "markolva: "

Egy csomo forgalmat logoz, de amit a vpn-en keresztul bekuldok,
azt nem. Emiatt ugy gondolom, hogy ide mar nem jutnak el a
csomagok, tehat elorebb lesz a problema. De hol?

Az egyes pont - szerintem - jo. A negyes pont megint csak
- szerintem - jo. Tehat a kettes es a harmas pont maradt. Hogy
lehet kideriteni, hogy hol bukik meg a mutatvany?

-- 
		Udvozlettel
				    Zsiga


További információk a(z) zorp-hu levelezőlistáról