Добрый день.
Дистрибутив Linux debian 2.6.32-5-686.
Версия iptables v1.4.12.Пытаюсь настроить IPTABLES. Хочу разрешить ответный icmp трафик на мой пинги.
вот кусок конфига:
-----------------------------------------------------------------------------------------
*filter
:INPUT DROP
:FORWARD DROP
:OUTPUT ACCEPT
IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -m state --state RELATED,ESTABLISHED -j ACCEPT
----------------------------------------------------------------------------------------
Ответные пакеты не приходят.
Приходят только при таком конфиге:
-----------------------------------------------------------------------------------------
*filter
:INPUT DROP
:FORWARD DROP
:OUTPUT ACCEPT
IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -m state --state NEW -j DROP
IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -j ACCEPT
-----------------------------------------------------------------------------------------
Не могу понять в чем дело статус RELATED,ESTABLISHED в предыдущем дистрибутиве Mandrake работал четко.
>[оверквотинг удален]
> *filter
> :INPUT DROP
> :FORWARD DROP
> :OUTPUT ACCEPT
> IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -m state
> --state NEW -j DROP
> IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -j ACCEPT
> -----------------------------------------------------------------------------------------
> Не могу понять в чем дело статус RELATED,ESTABLISHED в предыдущем дистрибутиве Mandrake
> работал четко.Будет достаточно
IPTABLES -A INPUT -p icmp -m state --state RELATED,ESTABLISHED -j ACCEPT
>[оверквотинг удален]
> *filter
> :INPUT DROP
> :FORWARD DROP
> :OUTPUT ACCEPT
> IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -m state
> --state NEW -j DROP
> IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -j ACCEPT
> -----------------------------------------------------------------------------------------
> Не могу понять в чем дело статус RELATED,ESTABLISHED в предыдущем дистрибутиве Mandrake
> работал четко.IPTABLES -A INPUT -d 172.18.18.1 -i eth0 -p icmp -m icmp --icmp-type 8 -j ACCEPT
должно помочь ( в icmp-type могу ошибаться,смотрите http://www.opennet.me/docs/RUS/iptables/#ICMPTYPES)