[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:103966] Re: iptables -m tpc


こんにちは、早間さん。
早速の返信有り難う御座います。
返信の速さに驚きました。
感謝です。

> > iptables-1.2.5 iprables http設定で、
> > iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
> > と設定するのと、-m tcp をはずして
> > iptables -A INPUT -p tcp --dport 80 -j ACCEPT
> > 設定する場合との、違いがよくわかりません。
> > 
> 
> iptables-1.2.9 ですが iptables-save を使用すると
> # iptables -A INPUT -p tcp --dport 80 -j ACCEPT
> # iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
> # iptables-save
>   略
> -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
> -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 
> 
> の様に同じ内容の情報が得られます。どちらが正規の表現かは別として
> 同じ扱いを受けています。また、man では
> マッチングの拡張
>   iptables は拡張されたパケットマッチングモジュールを使うことができる。これらのモ
>   ジュールは 2 種類の方法でロードされる: モジュールは、 -p または --protocol で暗
>   黙のうちに指定されるか、 -m または --match の後にモジュール名を続けて指定 さ れ
> 
> とあるので -p tcp が指定されると「暗黙」?のうちに -m tcp がつけら
> れるのでは無いかと「暗黙」を解釈してみました。
> 
> -- 早間  yossi@xxxxxxxxxxxxxx

なるほど、よく分かりました。-m tcp が暗黙のうちに指定されていると言うことですね。
-m tcp は必要だと言うことなのでしょう。
これからは、-m tcp を書きこむようにします。

有り難う御座いました。

-- 
********************
hosokawa
ksmym219@xxxxxxxxx
********************

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: