23040 iptablesやfirewalldによるパケットフィルタリング

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 | 投稿日時 2021-9-15 20:02 | 最終変更
tokiya03  新米   投稿数: 2
192.168.100.0/24からのパケットは許可したいが、それ以外のネットワークからのパケットは全て破棄する際のコマンド

正解は、
# iptables -P INPUT DROP
# iptables -A INPUT -s 192.168.100.0/24 -j ACCEPT
なのですが、1つ目の「iptables -P INPUT DROP」の意味がよくわからないです。
なぜ、「iptables -A INPUT DROP」ではダメなのでしょうか。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2021-9-16 13:38
staff_meg  長老   投稿数: 427
tokiya03さん

ご指摘の点を修正致しました。
ご報告、誠にありがとうございました。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2021-9-18 19:48 | 最終変更
tnishita2  長老   投稿数: 123
課金が切れてしまって問題文が見られない状態で申し訳ないのですが、Ping-t 様により「iptables -A INPUT DROP」に修正されたのでしょうか。それとも「この場合-A ではなく-P でなければならない理由説明が追記」されたのでしょうか。

手元のUbuntu 20.04で試したところ「iptables -P INPUT DROP」は「Bad argument `DROP'」エラーになりました。-A を指定したときは、別途-j のようなパケットフィルタリング規則を構築するためのパラメーターが必要になるためです。

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.