het gaat om deze scripts die netfilter wat configureren.
1:
2:
Ik dacht dat het 1e script het zelfde zou doen als het 2e (behalve dan dat de pakketjes in het eerste geval iets eerder gedropt worden) maar het 1e lijkt veel meer te droppen waardoor andere dingen niet meer werken.. weet iemand wat ik verkeerd doe??
1:
code:
1
2
3
4
5
| iptables -A PREROUTING --table nat --source 10.0.0.0/8 --in-interface eth0 --jump DROP iptables -A PREROUTING --table nat --source 192.168.0.0/16 --in-interface eth0 --jump DROP iptables -A PREROUTING --table nat --source 127.0.0.0/24 --in-interface eth0 --jump DROP iptables -A PREROUTING --table nat --source 172.16.0.0/16 --in-interface eth0 --jump DROP iptables -A PREROUTING --table nat --source 172.32.0.0/16 --in-interface eth0 --jump DROP |
2:
code:
1
2
3
4
5
6
7
8
9
10
| iptables -A INPUT --source 10.0.0.0/8 --in-interface eth0 --jump DROP iptables -A INPUT --source 192.168.0.0/16 --in-interface eth0 --jump DROP iptables -A INPUT --source 127.0.0.0/24 --in-interface eth0 --jump DROP iptables -A INPUT --source 172.16.0.0/16 --in-interface eth0 --jump DROP iptables -A INPUT --source 172.32.0.0/16 --in-interface eth0 --jump DROP iptables -A FORWARD --source 10.0.0.0/8 --in-interface eth0 --jump DROP iptables -A FORWARD --source 192.168.0.0/16 --in-interface eth0 --jump DROP iptables -A FORWARD --source 127.0.0.0/24 --in-interface eth0 --jump DROP iptables -A FORWARD --source 172.16.0.0/16 --in-interface eth0 --jump DROP iptables -A FORWARD --source 172.32.0.0/16 --in-interface eth0 --jump DROP |
Ik dacht dat het 1e script het zelfde zou doen als het 2e (behalve dan dat de pakketjes in het eerste geval iets eerder gedropt worden) maar het 1e lijkt veel meer te droppen waardoor andere dingen niet meer werken.. weet iemand wat ik verkeerd doe??