[linux-l] IP tables

Steffen Dettmer steffen at dett.de
Fr Dez 13 14:46:31 CET 2002


* Peter Ross wrote on Fri, Dec 13, 2002 at 00:12 +1100:
> iptables --flush
> iptables -P FORWARD ACCEPT
> 
> allow_service ${service} # Nutzt iptables :
> # iptables -A FORWARD -J ACCEPT -m state --state NEW ${service_filter}

Wirklich auskommentiert?!

> iptables -A FORWARD -J ACCEPT -m state --state ESTABLISHED,RELATED
> 
> iptables -A FORWARD -J LOG
> 
> Das gleiche Skript, nur mit der FORWARD-policy DENY, brachte den Verkehr 
> nach aussen vollstaendig zum Erliegen, ohne das mein kern.log wesentliche 
> Eintraege enthielt:-(

Huch... Das hätte ich auch nicht erwartet.

oki,

Steffen

-- 
Dieses Schreiben wurde maschinell erstellt,
es trägt daher weder Unterschrift noch Siegel.




Mehr Informationen über die Mailingliste linux-l