Zdravim!
Predem diky za clanek.
Vrta mi hlavou co se stane s pakety na vstupu kdyz projdou do 'retezce' tcp_segmenty, ale uz nesplni ani jedno pravidlo pro tento 'retezec'. Kernel se k nim zachova dle implicitni politiky pro INPUT (a) ci je pro nove zalozene 'retezce' treba nastavovat imlicitni politiku (b)?
Z cteni mezi radky jsem vydedukoval, ze a) je spravne, pricemz varianta b) mi pripada o neco logictejsi. Omlouvam se za dotaz na neco co bych mohl nacist v man ci info, ale momentalne nemam moznost si to vyzkouset. Dik.
Martin Trtusek
Vlákno názorů k článku
Stavíme firewall (1)
Martin Trtusek (neregistrovaný)
25. 12. 2001 12:09
Implicitni politika pro nove zalozene retezce.
Miroslav Petříček (neregistrovaný)
26. 12. 2001 1:01
Re: Implicitni politika pro nove zalozene retezce.
Vychozi politika retezce je RETURN. Tzn paket, ktery nebyl v uzivatelskem retezci filtrovan se vrati zpatky do INPUTU hned za pravidlo, ktere je tam predalo.

