PDA

Bekijk de volledige versie : FireWall



Bot
09-01-2007, 18:01
Вот интересно...
Включаю фильтр LAN to WAN по расписанию. Все отлично, только Miranda (ICQ), если уже приконнектилась, после включения фильтра не отваливается. Запрещаю TCP и UDP по всем портам.

andycpp
09-01-2007, 18:31
Потому что фильтр, скорее всего, не трогает пакеты, которые ходят по уже созданному каналу (related, Established). Посему, если аську отконнектить, то назад она уже не приконнектится во время действия фильтра.

Bot
09-01-2007, 18:55
Если отконнектить, то все замечательно.
Мда... неправильный фильтр :)

tsostik
10-01-2007, 12:24
Мда... неправильный фильтр :)
В принципе в post-firewall легко прописывается правило "обрубать пакеты со статусом established".
Потому что если мне не изменяет память одно из первых правил там
разрешает все уже установленные соединения.

Bot
10-01-2007, 20:34
В принципе в post-firewall легко прописывается правило "обрубать пакеты со статусом established".
Потому что если мне не изменяет память одно из первых правил там
разрешает все уже установленные соединения.

А можно ссылочку, где почитать? К сожалению, в Линухе не силен :(

Bot
11-01-2007, 19:04
Вроде, нашел :)
http://antonio.mccinet.ru/protection/iptables_howto.html