iptables 的 ESTABLISHED,RELATED - Linux

Erin avatar
By Erin
at 2012-06-06T00:07

Table of Contents

※ 引述《ZFang (無格調)》之銘言:
: 請教 各位大大
: iptables 的 -m conntrack --ctstate ESTABLISHED,RELATED
: 是否可解釋成「回應封包」,並延伸推測以下結論:
: 「有回應表示有來源,若來源是被信任的,則回應也是可以被信任的。」
: 小弟希望能開放 ntpdate, yum 等。
: 就拿 ntpdate 來說,光開對象 port 123 並不能正常更新時間,
: 嘗試開放 ESTABLISHED,RELATED 則一切順暢。
: yum 部分,查了一下資料,都說有開對象 port 80 就可以,
: 但小弟執行 yum search *** 也是卡住。
: 同樣嘗試開放 ESTABLISHED,RELATED 也是一切順暢。
: 不知道這中間是否還有什麼環節沒搞清楚。
: 還請各位不吝指導。
: 謝謝


ESTABLISHED 就是完成 TCP three way handsharking ,
如果是 UDP 就是要有類似 TCP 的行為出現

RELATED 就是 ESTABLISHED 建立連線完之後的相關連線.
EX: FTP Protocol 建立的 FTP-DATA

不確定你的 rule 是怎麼下的, 但是可以用
# iptables -nvL or
# iptables -nvL -t nat

看一下 counter 看封包有沒有經過該 rule

--
Tags: Linux

All Comments

網卡不互通

Caroline avatar
By Caroline
at 2012-06-05T18:53
各位先進好,小弟有個關於網路卡設定的問題想請教 主機有兩張網卡,eth0和eth1 eth0連外網,eth1連內網 我目前想做的是,當連線透過eth0進入時,不允許該連線透過eth1進入內網 反之,當連線從eth1進入時,不允許該連線透過eth0出去外網 請問各位該需求應該如何達成,謝謝各位 -- ...

請問有沒有熟悉GPL的大大

Catherine avatar
By Catherine
at 2012-06-05T11:23
想請問一下有沒有熟悉GPL規範的大大 我有些問題想請教 原本就為OPEN SOURCE的檔案,EX:busybox。 經過代理廠商修改過後,可以選擇不release出來嗎? 請求release的package為公司產品的firmware的GPL package 照GPLv2規範來說,授權人有義務提供被授 ...

iptables 的 ESTABLISHED,RELATED

Kelly avatar
By Kelly
at 2012-06-05T11:10
請教 各位大大 iptables 的 -m conntrack --ctstate ESTABLISHED,RELATED 是否可解釋成「回應封包」,並延伸推測以下結論: 「有回應表示有來源,若來源是被信任的,則回應也是可以被信任的。」 小弟希望能開放 ntpdate, yum 等。 就拿 ntpdat ...

求救...現在不能開機,沒有grub也沒

Selena avatar
By Selena
at 2012-06-04T21:04
※ 引述《鵟.騎士 andlt;nowayatfakemail.organdgt;, 看板: Linux》之銘言: : 如果你以 Windows 為主,請先修好你的 Windows: : http://answers.microsoft.com/en-us/windows/forum/windows_7-sy ...

求救...現在不能開機,沒有grub也沒mbr

Irma avatar
By Irma
at 2012-06-04T15:51
由於有一天我的win7突然「失眠」了,沒有辦法休眠 所以我按照了 http://hao1990.blogspot.tw/2012/03/windows-7.html 上面所說的方法,在opensuse下安裝了gparted 但由於我的/dev/sda1 只有100mb,而且label上是一堆亂碼,NT ...