Hirdetés

Új hozzászólás Aktív témák

  • vargalex

    Topikgazda

    válasz sto1911 #25911 üzenetére

    Nekem megy az INPUT-ban. Sőt, mennie is kell, mert:

    root@OpenWrt:~# iptables -nxvL INPUT
    Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
    pkts bytes target prot opt in out source destination
    144 11674 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
    2484 214671 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
    19 1192 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
    32 1676 syn_flood tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02
    701 73313 input_rule all -- * * 0.0.0.0/0 0.0.0.0/0
    701 73313 input all -- * * 0.0.0.0/0 0.0.0.0/0
    root@OpenWrt:~# iptables -nxvL input
    Chain input (1 references)
    pkts bytes target prot opt in out source destination
    322 38496 zone_lan all -- br-lan * 0.0.0.0/0 0.0.0.0/0
    373 32815 zone_wan all -- eth0.2 * 0.0.0.0/0 0.0.0.0/0

    Azaz az INPUT lánc utolsó eleme az input lánc, aminek a második eleme a zone_wan lánc. Tehát a zone_wan mindenképpen az INPUT után értékelődik ki.

    [ Szerkesztve ]

    Alex

Új hozzászólás Aktív témák