Elküldve: 2003. 01. 26. 17:41
Két kérdésem lenne:
1.) Van egy hálókártyám, aminek van alias interface is, szal eth0, és eth0:1. Erre a hálózat kialakítása miatt volt szükség. Most tűzfalat készítek a gépemre, és aszerint szeretném saját láncokra terelni a csomagokat, hogy melyik interface -ra érkeztek be. Viszont tesztelésképpen kipróbáltam:
iptables -A INPUT -i eth0:1 -j DROP
Erre ő ezt mondta:
Warning: weird character in interface 'eth0:1' (No aliases, :, ! or *).
És nem veszi figyelembe ezt a parancsot. Sőt, ha ugyanezt a parancsot az eth0 interface -re adom ki, akkor azt alkalmazza az eth0:1 -re is. Ez azért ciki, mert pl. az ifconfig így hivatkozik rá. Hogyan tudnám különválasztani a két interface -ra érkező csomagokat...?
Egy másik kérdés: szeretnék a tűzfalon csomagkövetést (connection tracking) alkalmazni ftp-re és irc-re. Viszont nem nagyon találtam hozzá leírást. Valaki fel tudná vázolni, milyen iptables parancsokkal kell ezt létrehozni?
Idézet
„én még olyan programozási problémát soha az életemben nem láttam, amiben az alkalmazásoknak kommunikálniuk kellett volna egymással, leszámítva az indítósztring átadását. az interprocessz kommunikáció egy baromság, ha valaki mégis ragaszkodik hozzá, akkor azt a hálózati protokolon keresztül megteheti. ”
[link]