bruciati.net

Sei su Disfunzioni Cerebrali

powered by bruciati.net

Uno spazio fuori dal comune, una comunita' di gente un po' suonata, che a volte scrive cose insensate, stravaganti, ma anche importanti eventi, situazioni degne di nota, proteste su ingiustizie che capitano quotidianamente... Che stai aspettando, fatti un giro.

September
11
2006
17:52
Autore:
Tags:
Post Meta :

(dopo un giorno di bestemmie) ho scoperto che ip6tables non supporta il modulo ip_conntrack per leggere gli stati della connessione, quindi una regola tipo:
ip6tables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
con policy della tabella DROP fallira’ sempre, meglio usare al suo posto:
ip6tables -A INPUT -p tcp --tcp-flags ACK ACK -j ACCEPT
che sembra invece funzionare…