Szervusztok!
Ismét egy olyan téma, amihez nem értek, de azt gondolom, hogy valami hiba leledzik itt. A következő szabályok a INPUT filter táblában vannak:
iptables -v -n -L INPUT -t filter | egrep "67:68|destination"
pkts bytes target prot opt in out source destination
0 0 ACCEPT udp -- eth1 * 0.0.0.0/0 0.0.0.0/0 udp dpts:67:68
0 0 DROP udp -- !eth1 * 0.0.0.0 0.0.0.0/0 udp dpts:67:68
138 79488 mi_ez_HE udp -- * * 0.0.0.0 0.0.0.0/0 udp dpts:67:68
A két releváns sor szabálya így készül:
-A INPUT -i !eth1 -s 0.0.0.0 -p udp --dport 67:68 -j DROP
-A INPUT -s 0.0.0.0 -p udp --dport 67:68 -j mi_ez_HE
Ezek után a napló meg ilyet ír nekem:
"Ki érti ezt, ki érti ez? Én nem."
Feb 9 05:38:09 naja kernel: [24523.195056] mi_ez_HEIN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:50:46:5d:61:6d:c4:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=0x00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556
Tudja cifrázni is:
Feb 9 05:47:05 naja kernel: [25059.227840] mi_ez_HEIN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:17:31:dc:05:29:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=576 TOS=0x00 PREC=0x00 TTL=64 ID=0 PROTO=UDP SPT=68 DPT=67 LEN=556
A rendszer:
uname -a
Linux naja 3.2.0-4-amd64 #1 SMP Debian 3.2.65-1+deb7u1 x86_64 GNU/Linux
lsb_release -a
LSB Version: core-2.0-amd64:core-2.0-noarch:core-3.0-amd64:core-3.0-noarch:core-3.1-amd64:core-3.1-noarch:core-3.2-amd64:core-3.2-noarch:core-4.0-amd64:core-4.0-noarch:core-4.1-amd64:core-4.1-noarch:security-4.0-amd64:security-4.0-noarch:security-4.1-amd64:security-4.1-noarch
Distributor ID: Debian
Description: Debian GNU/Linux 7.8 (wheezy)
Release: 7.8
Codename: wheezy
iptables -V
iptables v1.4.14
Kösz előre is a segítséget!
Egyébként a DIGI hálózat irányából jön.
Üdv,
vfero
- 2141 megtekintés
Hozzászólások
Nem igazan ertem mi a gondod, vagy miert baj az hogy dhcp broadcast csomagokat kapsz?
- A hozzászóláshoz be kell jelentkezni
Mert nem tudom úgy szűrni, ahogy szeretném. vfero
- A hozzászóláshoz be kell jelentkezni
-i !eth1
helyett
! -i eth1
- A hozzászóláshoz be kell jelentkezni
Köszönöm!
Szép kör volt, de tanulságos! Érdekes, hogy nem írt rája hibát. Ez bug, vagy feature? :S Köszönöm Zsugabubus, jövök 2 sörrel legalább! ;) vfero
- A hozzászóláshoz be kell jelentkezni
A man oldal szerint ez feature. A bug inkább az, hogy a -L ugyanazt adja vissza, bármelyik szintakszist is használod, pedig tök mást jelent a kettő. A sört felírtam :D
- A hozzászóláshoz be kell jelentkezni