трафик не считается в iptables
Модераторы: SLEDopit, Модераторы разделов
-
scayzi
- Сообщения: 37
- ОС: OpenSuSE 11.1 и др
трафик не считается в iptables
Доброго времени суток всем! есть вопрос не считается трафик для ip в iptables,делаб "iptables -A FORWARD -s 192.168.0.1 -j ACCEPT считает только исходящий в инет ладно делаю iptables -A FORWARD -d 192.168.0.1 вообще ничего не считает а входящий в FORWARD в общем считается, а как сделать по ip заранее спасибо!
-
zkrvova
- Сообщения: 280
Re: трафик не считается в iptables
Весьма странно.
Сделай сюда вывод iptables -L -n -v
Сделай сюда вывод iptables -L -n -v
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: трафик не считается в iptables
Трафик не считается, но при этом всё работает, следовательно, логичный вывод -- трафик попадает в другое правило и учитывается там.
-
scayzi
- Сообщения: 37
- ОС: OpenSuSE 11.1 и др
Re: трафик не считается в iptables
конфиг в студию
ёще вопрос когда делаю iptables -P INPUT DROP соединение по ssh disconnect но при этом в конфиге прописано Accept c ip определённого
почему всё таки iptables не считает трафик при таком конфиге считает трафик исходящий всё нормально но когда загружаю из ineta файлы не считаетя при iptables -A FORWARD -d ....... -j ACCEPT вопрос почему!!
Код:
# Generated by iptables-save v1.3.8 on Tue Feb 19 18:14:09 2008
*mangle
:PREROUTING ACCEPT [9529:508459]
:INPUT ACCEPT [9157:490834]
:FORWARD ACCEPT [372:17625]
:OUTPUT ACCEPT [9125:476225]
:POSTROUTING ACCEPT [9637:514854]
COMMIT
# Completed on Tue Feb 19 18:14:09 2008
# Generated by iptables-save v1.3.8 on Tue Feb 19 18:14:09 2008
*nat
:PREROUTING ACCEPT [182:12174]
:POSTROUTING ACCEPT [30:2995]
:OUTPUT ACCEPT [3437:154329]
-A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
-A PREROUTING -i eth0 -p tcp -m tcp --dport 20001 -j DROP
-A POSTROUTING -s 192.168.0.0/255.255.255.0 -j MASQUERADE
COMMIT
# Completed on Tue Feb 19 18:14:09 2008
# Generated by iptables-save v1.3.8 on Tue Feb 19 18:14:09 2008
*filter
:INPUT ACCEPT [9157:490834]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [9125:476225]
-A INPUT -i 192.168.0.30 -p tcp -m tcp --dport 5901 -j ACCEPT
-A INPUT -i 192.168.0.30 -p tcp -m tcp --dport 22 -j ACCEPT
-A FORWARD -i eth0 -o eth1 -j ACCEPT
-A FORWARD -s 192.168.0.3 -m mac --mac-source 00:11:2F:99:01:A8 -j ACCEPT
-A FORWARD -s 192.168.0.4 -m mac --mac-source 00:13:D4:4B:35:91 -j ACCEPT
-A FORWARD -s 192.168.0.6 -m mac --mac-source 00:13:D4:D1:CD:3C -j ACCEPT
-A FORWARD -s 192.168.0.9 -m mac --mac-source 00:17:31:29:AB:FD -j ACCEPT
-A FORWARD -s 192.168.0.10 -m mac --mac-source 00:11:D8:C3:DD:EF -j ACCEPT
-A FORWARD -s 192.168.0.11 -m mac --mac-source 00:17:31:BC:30:98 -j ACCEPT
-A FORWARD -s 192.168.0.15 -m mac --mac-source 00:E0:4D:10:05:A6 -j ACCEPT
-A FORWARD -s 192.168.0.16 -m mac --mac-source 00:13:D4:40:4B:62 -j ACCEPT
-A FORWARD -s 192.168.0.28 -m mac --mac-source 00:14:85:37:6C:FE -j ACCEPT
-A FORWARD -s 192.168.0.29 -m mac --mac-source 00:E0:4D:0F:C1:34 -j ACCEPT
-A FORWARD -s 192.168.0.30 -m mac --mac-source 00:E0:4D:0F:C1:35 -j ACCEPT
-A FORWARD -s 192.168.0.105 -m mac --mac-source 00:30:18:AF:1D:D3 -j ACCEPT
-A FORWARD -s 192.168.0.110 -m mac --mac-source 00:1D:60:6E:01:18 -j ACCEPT
-A FORWARD -j DROP
COMMIT
# Completed on Tue Feb 19 18:14:09 2008ёще вопрос когда делаю iptables -P INPUT DROP соединение по ssh disconnect но при этом в конфиге прописано Accept c ip определённого
почему всё таки iptables не считает трафик при таком конфиге считает трафик исходящий всё нормально но когда загружаю из ineta файлы не считаетя при iptables -A FORWARD -d ....... -j ACCEPT вопрос почему!!
-
DaemonTux
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: трафик не считается в iptables
Я так пологаю по тому что он проходит через сквид.
Vladivostok Linux User Group
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: трафик не считается в iptables
Открою страшную тайну! Никому о ней не говори!
Трафик ходит не только "туда", но и "обратно".
P.S.: и... может выкладывать настоящий вывод iptables-save?