|
| Tillade trafik til loopback (iptables) Fra : Michael Andreasen |
Dato : 10-11-02 12:04 |
|
I iptables script finder man ofte:
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
Som accepterer trafik til/fra loopback, som jeg har forstået det. Men hvad
er egentligt idéen med det, og er det overhovedet nødvendigt?
x-postet i dk.edb.netvaerk og dk.edb.system.unix
--
Mvh Michael Andreasen
"...There are only 10 types of people in the world...........those who
understand binary jokes, and those who don't..."
| |
Bo Simonsen (10-11-2002)
| Kommentar Fra : Bo Simonsen |
Dato : 10-11-02 17:15 |
|
In article <aqleee$ki9$1@sunsite.dk>, Michael Andreasen wrote:
> I iptables script finder man ofte:
>
> iptables -A INPUT -i lo -j ACCEPT
> iptables -A OUTPUT -o lo -j ACCEPT
>
> Som accepterer trafik til/fra loopback, som jeg har forstået det. Men hvad
> er egentligt idéen med det, og er det overhovedet nødvendigt?
Hvis du tænker dig om, vil du finde ud af, at det oftest er nødvendigt
til connecte til loopback. Da du forhåbentlig er så smart, at binde
services andre end maskinen, skal have adgang til, til loopback.
Fx. binder jeg min mysql server til loopback, da det kun er maskinen der
skal have adgang til den.
--
Med venlig hilsen
Bo Simonsen
| |
|
|