PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall Iptables



Alexander
29.03.2004, 10:44
Ich habe INPUT OUTPUT PREROUTING auf DROP stehen und nur
LAN IP´s freigegeben.

Was ich mich nun frage warum ich überhaupt anfragen in das Internet beantwortt bekomme?

Ich las gerade man brauche dafür noch ein Regel mit new und established.

:frage:

HangLoose
29.03.2004, 11:31
moin

du wirst in deinen regeln connection tracking *aktiviert* haben, d.h. pakete die zu einer von innen gestarteten verbindung gehören, dürfen passieren.

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


Gruß HL

Alexander
29.03.2004, 14:56
Das ist ja das seltsame ich habe es nicht gemacht...

Ob Iptables das von alleine macht ?

Alexander
01.04.2004, 20:15
Inzwischen weiss ich warum : )