Re: apt-get geht nicht durch iptables
On 07.Apr 2004 - 22:16:39, Zoli wrote:
> Grüsse
> -A OUTPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
> -A OUTPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
> -A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
> -A OUTPUT -p tcp -m tcp --sport 80 -j ACCEPT
> -A OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT
> -A OUTPUT -p tcp -m tcp --sport 21 -j ACCEPT
> -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
> -A OUTPUT -j LOG --log-prefix "raus"
Du hast denke ich den Sinn von OUTPUT nicht verstanden. Alle Pakete
die dein Rechner verschicken will gehen durch diese Tabelle, Programme
oeffnen normalerweise nicht auf Ports < 1024 Verbindungen nach aussen,
da dies nur root darf. Du musst also die Ports 1024-65535 fuer
Verbindungen oeffnen.
Momentan kann man nur ueber die Ports 80, 22, 21 nach draussen.
Andreas
--
If you don't have a nasty obituary you probably didn't matter.
-- Freeman Dyson
Reply to: