Quantcast
Channel: WebHostingTalk.pl - wszystkie tematy
Viewing all articles
Browse latest Browse all 10536

ip6tables i moduł owner - nie działa poprawnie

$
0
0

Witam, mam taki mały kłopot z ip6tables w Debianie oraz modułem owner.

Domyślnie zabraniam całego ruchu ipv6 i zezwalam konkretnym userom.

 

Reguły ip6tables wyglądają tak:

# Generated by ip6tables-save v1.4.14 on Wed Aug 14 19:57:27 2013
*raw
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [32:3204]
COMMIT
# Completed on Wed Aug 14 19:57:27 2013
# Generated by ip6tables-save v1.4.14 on Wed Aug 14 19:57:27 2013
*mangle
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [32:3204]
:POSTROUTING ACCEPT [5:396]
COMMIT
# Completed on Wed Aug 14 19:57:27 2013
# Generated by ip6tables-save v1.4.14 on Wed Aug 14 19:57:27 2013
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT DROP [12:1248]
-A OUTPUT -m owner --uid-owner 20001 -j ACCEPT
COMMIT
# Completed on Wed Aug 14 19:57:27 2013

Jednak user o nazwie wy[UID:20001] nadal nie może dokonywać ping6. Po wyczyszczeniu firewalla wszystko działa.

[wy@d1]$>ping6 ipv6.google.com
PING ipv6.google.com(par03s03-in-x14.1e100.net) 56 data bytes
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
ping: sendmsg: Operation not permitted
^C
--- ipv6.google.com ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2016ms

W czym może tkwić problem?


Viewing all articles
Browse latest Browse all 10536

Trending Articles


Sprawdź z którą postacią z anime dzielisz urodziny


MDM - Muzyka Dla Miasta (2009)


Częstotliwość 3.722MHz


POSZUKIWANY TOMASZ SKOWRON-ANGLIA


Ciasto 3 Bit


Kasowanie inspekcji Hyundai ix35


Steel Division 2 SPOLSZCZENIE


SZCZOTKOWANIE TWARZY NA SUCHO


Potrzebuje schemat budowy silnika YX140


Musierowicz Małgorzata - Kwiat kalafiora [audiobook PL]