Pergunta : explanação dos iptables

Alguém dir-me-á em um nutshell o que estas entradas significam? iptables do

> - o prot do
target da ENTRADA de L
Chain (a política ACEITA) opt o
ACCEPT todo do destino da fonte  --  em qualquer lugar indic em qualquer lugar ICMP RELACIONADO, ESTABELECIDO do
ACCEPT --  em qualquer lugar em qualquer lugar
ACCEPT todo  --  em qualquer lugar em qualquer lugar
ACCEPT tcp  --  10.191.192.0 /18 em qualquer lugar de
ACCEPT tcp do tcp  --  10.12.96.0 /24 em qualquer lugar de
ACCEPT tcp do tcp  --  64.39.0.0 /23 em qualquer lugar de
ACCEPT tcp do tcp  --  173.203.5.128 /25 em qualquer lugar de
ACCEPT tcp do tcp  --  em qualquer lugar em qualquer lugar DPT NOVA do tcp do estado:
ACCEPT tcp do ftp  --  em qualquer lugar em qualquer lugar DPT NOVA do tcp do estado:
ACCEPT tcp do ssh  --  em qualquer lugar em qualquer lugar DPT NOVA do tcp do estado:
ACCEPT tcp do smtp  --  em qualquer lugar em qualquer lugar DPT NOVA do tcp do estado:
ACCEPT tcp do HTTP  --  em qualquer lugar em qualquer lugar DPT NOVA do tcp do estado:
ACCEPT tcp dos https  --  em qualquer lugar em qualquer lugar DPT NOVA do tcp do estado: 59489
REJECT todo  --  em qualquer lugar em qualquer lugar rejeitar-com o prot ICMP-anfitrião-proibido do
target do

Chain PARA A FRENTE (a política ACEITA) opt o
REJECT todo do destino da fonte  --  em qualquer lugar em qualquer lugar rejeitar-com o prot ICMP-anfitrião-proibido do
target da SAÍDA do

Chain (a política ACEITA) opt o destino
da fonte class= do

Resposta : explanação dos iptables

> iptables - L
ENTRADA Chain (a política ACEITA)
A corrente do *** A é apenas como um grupo
o prot do alvo opt destino da fonte        
ACEITAR tudo  --  em qualquer lugar indic em qualquer lugar RELACIONADO, ESTABELECIDO
O *** a linha acima meios deixou o tráfego voltar para o material estabelecido do interior da rede.
ACEITAR o ICMP --  em qualquer lugar em qualquer lugar            
O *** permite o sibilo de em qualquer lugar
ACEITAR tudo  --  em qualquer lugar em qualquer lugar          
O *** permite o tráfego em todos os portos de em qualquer lugar (este é um disastre, qualquer coisa abaixo deste não trabalhará desde que as réguas são lidas de de cima para baixo)
 
ACEITAR o tcp  --  10.191.192.0 /18 em qualquer lugar de tcp
ACEITAR o tcp  --  10.12.96.0 /24 em qualquer lugar de tcp
ACEITAR o tcp  --  64.39.0.0 /23 em qualquer lugar de tcp
ACEITAR o tcp  --  173.203.5.128 /25 em qualquer lugar de tcp
ACEITAR o tcp  --  em qualquer lugar indic em qualquer lugar a DPT NOVA do tcp: ftp
ACEITAR o tcp  --  em qualquer lugar indic em qualquer lugar a DPT NOVA do tcp: ssh
ACEITAR o tcp  --  em qualquer lugar indic em qualquer lugar a DPT NOVA do tcp: smtp
ACEITAR o tcp  --  em qualquer lugar indic em qualquer lugar a DPT NOVA do tcp: HTTP
ACEITAR o tcp  --  em qualquer lugar indic em qualquer lugar a DPT NOVA do tcp: https
ACEITAR o tcp  --  em qualquer lugar indic em qualquer lugar a DPT NOVA do tcp: 59489
REJEITAR tudo  --  em qualquer lugar em qualquer lugar rejeitar-com ICMP-anfitrião-proibido

PARA DIANTE Chain (a política ACEITA)
o prot do alvo opt destino da fonte        
REJEITAR tudo  --  em qualquer lugar em qualquer lugar rejeitar-com ICMP-anfitrião-proibido

SAÍDA Chain (a política ACEITA)
o prot do alvo opt destino da fonte
Outras soluções  
 
programming4us programming4us