Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

В крайней 2.09 ( Ultra II ) Наблюдаю странное явление ... Предположим .. добавляю в /opt/etc/ndm/netfilter.d/ , например, вот такие правила 

iptables -A INPUT -p icmp -m icmp --icmp-type 17 -j DROP
iptables -A INPUT -p icmp -m icmp --icmp-type 13 -j DROP
iptables -A INPUT -i _NDM_INPUT -p tcp ! --syn -m conntrack --ctstate NEW -j DROP
iptables -A INPUT -i _NDM_INPUT -f -j DROP

Ничего криминального  :)  ...но , через 2-3-5-7 мин смотрим iptables -L или iptables -nvL и наблюдаем что добавленные правила "растут как на дрожжах"  дублируясь многократно в iptables

p.s. На самом деле добавление любых  правил "от себя" что в INPUT что в OUTPUT что в FORWARD ...... эффект "размножения" один и тот же 

p.s.s.или я чего-то не понимаю ..... ? Прошу не "пинать ногами"

Изменено пользователем Dorik1972
Опубликовано (изменено)

@Dorik1972 На всякий случай спрошу есть ли в начале скрипта проверка имени таблицы iptables передающейся параметром?

Если нет то размножение нормально.

https://github.com/ndmsystems/packages/wiki/Opkg-Component

Изменено пользователем r13
  • Спасибо 3
Опубликовано
8 минут назад, r13 сказал:

@Dorik1972 На всякий случай спрошу есть ли в начале скрипта проверка имени таблицы iptables передающейся параметром?

Если нет то размножение нормально.

https://github.com/ndmsystems/packages/wiki/Opkg-Component

Век живи - век учись :) THX ! 

Опубликовано (изменено)

Вопрос снят ! Все чудно отрабатывается :)

Изменено пользователем Dorik1972
  • ndm закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.