Bekijk de volledige versie : FireWall
Вот интересно...
Включаю фильтр LAN to WAN по расписанию. Все отлично, только Miranda (ICQ), если уже приконнектилась, после включения фильтра не отваливается. Запрещаю TCP и UDP по всем портам.
Потому что фильтр, скорее всего, не трогает пакеты, которые ходят по уже созданному каналу (related, Established). Посему, если аську отконнектить, то назад она уже не приконнектится во время действия фильтра.
Если отконнектить, то все замечательно.
Мда... неправильный фильтр :)
Мда... неправильный фильтр :)
В принципе в post-firewall легко прописывается правило "обрубать пакеты со статусом established".
Потому что если мне не изменяет память одно из первых правил там
разрешает все уже установленные соединения.
В принципе в post-firewall легко прописывается правило "обрубать пакеты со статусом established".
Потому что если мне не изменяет память одно из первых правил там
разрешает все уже установленные соединения.
А можно ссылочку, где почитать? К сожалению, в Линухе не силен :(
Вроде, нашел :)
http://antonio.mccinet.ru/protection/iptables_howto.html