Не в тему: управление сетевым потоком через iptables на сервере предприятия.
Здравствуйте,
такая ситуация: есть сервер, обслуживающий паутину, почту, раздачу Сети
через squid. В iptables цепочка OUTPUT вообще без правил, и через неё
идёт наибольший поток, Сетевой. Сервер, автоматически, не обновляется,
но обновляется вручную.
Вопрос:
1. правильным ли будет, в этих обстоятельствах, закрыть эту цепочку
правилом с результатом:
REJECT all -- * * 0.0.0.0/0
0.0.0.0/0 reject-with icmp-port-unreachable
?
2. Можно ли просмотреть историю соединений цепочек?
Спасибо за Ваше время, ответы.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34852; Возраст листа: 1858; Участников: 1499
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/771375
В сообщении от 25 августа 2008 16:41 Strong and Humble написал(a):
тогда не один локальный процесс не сможет воспользоваться сетью
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34853; Возраст листа: 1858; Участников: 1499
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/771376