and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Ср Апр 16 2003 10:01 Заголовок сообщения: Re: iptables (+) |
|
|
Анализ идет в порядке объявления правил. В первом случае ты разрешаешь все, а потом запрещаешь все. Что немного глупо. Надо разрешить что-то конкретное, а потом запретить все. Получится политика "Запрещено все, что не разрешено".
Во втором случае запрещаешь все, а потом разрешаешь все. Что тоже глупо. Весь первым правилом ты запретил все. Все входящие пакеты будут отброшены. |
|