iptables fa i capricci con il --limit
Inviato: ven 18 ago 2006, 1:03
buonasera non capisco come mai in tutto il mio script di iptables mi dia il problema la seguente stringa:
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 2/m -j ACCEPT
comunque vi allego il mio script completo:
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A FORWARD -o eth0 -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 22 -i eth0 -j DNAT --to 192.168.2.240
iptables -A INPUT -s 0.0.0.0/0.0.0.0 -p tcp --dport 22 -j LOG
iptables -A INPUT -s 0.0.0.0/0.0.0.0 -p tcp --dport 80 -j LOG
iptables -A INPUT -s 10.0.0.0/8 -i eth0 -j DROP
iptables -A FORWARD -s 10.0.0.0/8 -i eht0 -j DROP
iptables -A INPUT -s 127.0.0.1 -i eth0 -j DROP
iptables -A FORWARD -s 127.0.0.1 -i eth0 -j DROP
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 2/m -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
iptables -A INPUT -i eth0 -p tcp --syn -j DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
vi chiedo se sapete se sbagli in qualcosa io con i passaggi oppure vanno in conflitto qualche regola!
a me mi da iptables: invalid argument quando cerco di farlo avviare, ma se cancello quella stringa lo script va alla grande!
vi ringrazio in anticipo!
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 2/m -j ACCEPT
comunque vi allego il mio script completo:
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A FORWARD -o eth0 -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 22 -i eth0 -j DNAT --to 192.168.2.240
iptables -A INPUT -s 0.0.0.0/0.0.0.0 -p tcp --dport 22 -j LOG
iptables -A INPUT -s 0.0.0.0/0.0.0.0 -p tcp --dport 80 -j LOG
iptables -A INPUT -s 10.0.0.0/8 -i eth0 -j DROP
iptables -A FORWARD -s 10.0.0.0/8 -i eht0 -j DROP
iptables -A INPUT -s 127.0.0.1 -i eth0 -j DROP
iptables -A FORWARD -s 127.0.0.1 -i eth0 -j DROP
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 2/m -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
iptables -A INPUT -i eth0 -p tcp --syn -j DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
vi chiedo se sapete se sbagli in qualcosa io con i passaggi oppure vanno in conflitto qualche regola!
a me mi da iptables: invalid argument quando cerco di farlo avviare, ma se cancello quella stringa lo script va alla grande!
vi ringrazio in anticipo!