sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #68869
Re: Iptables konfig på MDK9.1
On Tue, 25 Nov 2003 09:41:02 +0100
Kenneth Ahn Jensen <kaj@xxxxxx> wrote:
> Kan nogen give et svar på om disse to konfig'er stemmer overens?
> *filter-delen kan jeg forstå, men jeg er usikker på om *nat delen er god nok
> i 1'eren...
Det ser da pænt ud, dit script. Se evt. i http://cvs.linuxbog.dk/sikkerhed
hvor jeg lige er blevet færdig med rettelse/revision af firewall kapitlet.
Hvorfor har iptables-save output ikke noget masquerading?
> Endvidere; tallene i firkant-parenteser, er de pakkeantal som har triggeret
> hver regel, men _skal_ de stå der? De roder! ;)
De skal ikke med. iptables-save har en option til at få dem med,
så kommer der endnu flere, men de skal ikke med. Jeg ved ikke
om iptables-restore savner dem, hvis de ikke er der. Prøv.
--
donald_j_axel@xxxxxxxxxx -- http://d-axel.dk/
Follow ups
References