hostadmin
@hostadmin

Не работают правила в iptables

Здравствуйте.

Пытаюсь на веб-сервере (Debian 6) немного ограничить всяких негодяев и для этого хочу использовать iptables.
Ввожу простейшее правило для проверки
iptables -A INPUT -p tcp -s 111.111.111.111 -j DROP
но с этого IP все-равно можно зайти, по команде iptables -nL правило видно.

Перезагружаться пробовал :(

Та же самая команда запущенная на локальном сервере под UBUNTU работает как ожидается — доступа у указанного IP к компьютеру нет.
  • Вопрос задан
  • 9505 просмотров
Решения вопроса 1
Пригласить эксперта
Ответы на вопрос 2
IlyaEvseev
@IlyaEvseev
Opensource geek
Вместо "-A" используйте "-I", то есть не добавляйте в конец цепочки, а вставляйте в начало.
Ответ написан
@pkv
Что бы не маяться с -A -I контролирую приоритет правил просто редактируя файл /etc/sysconfig/iptables
Что приоритетнее то выше, что то ниже.
Отредактировал, сохранил, перезапустил
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы