Changes between Version 15 and Version 16 of TipAndDoc/network/iptables


Ignore:
Timestamp:
Jul 7, 2009 5:08:04 PM (15 years ago)
Author:
mitty
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • TipAndDoc/network/iptables

    v15 v16  
    128128sudo iptables -t raw -A PREROUTING -i ! eth0 -s 192.168.0.0/16 -j LOG_SPOOF 
    129129}}} 
    130    * ping 192.168.100.254 (=eth0)が通らない 
     130   * ローカルへのpingが通らない(192.168.100.254(=eth0)が通らない) 
    131131{{{ 
    132132Jul  4 07:07:28 ubuntu-napt kernel: [136737.367943] [IP-SPOOFING]: IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=192.168.100.254 DST=192.168.100.254 LEN=84 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=ICMP TYPE=8 CODE=0 ID=40230 SEQ=1 
     
    135135     * 「IN=lo」となっていることから考えると、192.168.100.254=eth0だが実際にはloopbackに送られているためおかしくなる。 
    136136   * WANの数だけルールを列挙するしかなさそう? 
    137  
    138  * filter table以外を/etc/ufw/*.rulesに書くと、ufw startで反映はされるがufw stopで消去されないので設定が累積していく 
    139    * ~~interfaces pre-upとかに入れるのがよさそう…~~ => スクリプトを作成 => [#setfilter] 
    140137 
    141138 = sample script =