Показать сообщение отдельно
Непрочитано 19.09.2013, 19:14   #12
Пользователь

По умолчанию Re: Глючит Web часть

как вариант создать два файла, например /etc/iptables.allow и /etc/iptables.rules
в первом написать
Код:
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
во втором по сути то же, но изменить глобальные политики на нужные и вписать перед commit нужные правила, например
Код:
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i lo -j ACCEPT
COMMIT
и загружать нужный через команду iptables-restore
__________________
Подпись превысила всё возможное и была уничтожена!
asura013 вне форума Отправить сообщение для asura013 с помощью ICQ Отправить сообщение для asura013 с помощью Skype™ Ответить с цитированием