iptables -P INPUT DROPiptables -A INPUT -i lo -j ACCEPTiptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$ sudo netstat --inet -npActive Internet connections (w/o servers)Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program nametcp 0 0 192.168.112.193:42652 192.168.112.7:110 TIME_WAIT -tcp 0 0 192.168.112.193:42653 192.168.112.7:110 TIME_WAIT -tcp 0 0 192.168.112.193:59095 192.168.112.5:22 ESTABLISHED 27889/sshtcp 0 0 192.168.112.193:44425 192.168.112.5:22 ESTABLISHED 18998/sshtcp 0 0 192.168.112.193:43611 194.44.214.39:143 ESTABLISHED 2951/klauncherMLlLDtcp 0 0 192.168.112.193:46775 64.12.30.56:5190 ESTABLISHED 2649/pidgintcp 0 0 192.168.112.193:38309 205.188.8.136:5190 ESTABLISHED 2649/pidginабо шоб доменні імена і порти резолвились:$ sudo netstat --inet -p
У Mandriva 2008.0 типовою надбудовою над iptables є shorewall, з якого і рекомендується вести налаштування брандмауера.
Цитата yurchor о Сьогодні 13:43:26:У Mandriva 2008.0 типовою надбудовою над iptables є shorewall, з якого і рекомендується вести налаштування брандмауера. Яке не заважає використовувати звичайний iptables
Flame:ЦитатаЦитата yurchor о Сьогодні 13:43:26:У Mandriva 2008.0 типовою надбудовою над iptables є shorewall, з якого і рекомендується вести налаштування брандмауера. Яке не заважає використовувати звичайний iptables І це говорить людина, яка не дозволяла мені рекомендувати збирати rpm від адміністратора
Цитата: yurchor від 2007-12-02 14:04:15Flame:ЦитатаЦитата yurchor о Сьогодні 13:43:26:У Mandriva 2008.0 типовою надбудовою над iptables є shorewall, з якого і рекомендується вести налаштування брандмауера. Яке не заважає використовувати звичайний iptables І це говорить людина, яка не дозволяла мені рекомендувати збирати rpm від адміністратора Shorewall - цілком не обов'язковий елемент. Його зробили стандартною (але, НМД, не дуже вдалою) надбудовою ще у 2006-ій. Я його зазвичай вимикав, бо дуже вже незручно переробляти під нього звичні правила iptables.P.S.
спробуй netstat
Йой! Ну задає, наприклад, людина правила iptables, а після того запускається shorewall і все обнуляє...
Щодо незручності: у 2006.0 так і не зміг налаштувати iptables на своєму домашньому комп’ютері (прочитав купу підручників, вони всі для серверів, вважайте, що не осилив).
Довелося ставити костури на зразок firestarter та kmyfirewall. За допомогою shorewall зробив це за дві хвилини (до речі він типово ставиться і типово ж увімкнений).
P.S. Прошу не розстрілювати всіх учасникі форуму з погано налаштованих плюсометів, до того ж значне почервоніння голови шкідливе для здоров’я.
Цитата: anatolijd від 2007-12-02 13:12:06спробуй netstatДуже дякую, це Kerry Beagle чомусь за help'ом лізло... Витягує 11 метрив та заспокоюється. Й чомусь тільки тоді коли я через модем заходжу в интернет. Коли заходжу через мобілку, то все тишком-нишком... Так щей воно почало індексувати файли на диску, так щей процесор навантажуе на хвилин 20... Вимкнув його...
Ну, от і кажіть тепер що GNOME це не зло!!! Я так і знав відпочатку, тому зніс його разом з Mono.
Kerry Beagle - це надбудова над Beagle для KDE