[Tech] iptables lasciare aperte 80 e 443

a.podavini@mclink.it a.podavini@mclink.it
Lun 18 Feb 2008 19:20:20 CET



Francesco wrote:

>
>così com'è impostato lascerà aperte solamente la 80 e la 443 ???
>
>  
>
No.
Così a occhio e croce non hai ben chiaro il concetto di INPUT e OUTPUT.

Considera che per INPUT si intendo tutto ciò che entra dentro la tua 
macchina per restarci, da qualsiasi interfaccia (ossia tutti i pacchetti 
che hanno come destinazione la tua macchina), mentre con OUTPUT si 
intende tutto ciò che esce dalla tua macchina, su qualsiasi interfaccia, 
ossia i pacchetti che sono generati dai processi in esecuzione nella tua 
macchina.

Tutto ciò che TRANSITA attraverso la tua macchina, per esempio dalla lan 
al web o viceversa, viene invece intercettato dalla catena FORWARD, che 
tu invece non usi mai.

Ciao
Aldo





Maggiori informazioni sulla lista flug-tech