Подскажите плз, пытаюсь строить правила в iptables.
Написал для эксеремента правило: iptables -P FORWARD DROP, то есть ни один
покет не должен проходить через мой бранмауэр, однако пинг с локальной машины (например на www.ya.ru) проходит, инет работает?
Если ты пингуешь с компа, который и есть фаревол, то это нормально, а если продолжаешь пинговать из локалки, то это какая то негуманоидная форма жизни....
а iptables запущен? уверен?
>а iptables запущен? уверен?
Думаю запущен т.к. если писать iptables INPUT -P DROP, то из локалки я сервак пинговать уже не могу!
покажи iptables -L -n
>покажи iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destinationChain FORWARD (policy DROP)
target prot opt source destinationChain OUTPUT (policy ACCEPT)
target prot opt source destination
может ты пингуешь с firewall'a?
traceroute показывает что проходит через файервол?
route -n что показывает?
топология сети?
ты наверное что-то просто напутал