[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: meine fw macht mich noch alle ... ;o)



Hi,

Paul Muster wrote:
> Marco Estrada Martinez wrote:
> 
>> ich werd gleich wahnsinnig ... ;o) meine firewall auf meinem
>> vserver... ich versteh sie nicht mehr. Bitte helft mir weiter.
>>
[...]

> Also... ich bin ja der Meinung, dass die Kiste garnicht mehr viel tut,
> wenn diese Regeln tatsächlich aktiv sind. Meiner Einschätzung nach fehlt
> eine Regel, welche ungefähr so aussieht:
> 
> $IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

wird damit nicht der Input nur für entsprechende bestehende Verbindungen
eingeschränkt? Ohne --state werden doch auch Verbindungswünsche
akzeptiert. Sollte also nicht stören, wenn --state weggelassen wird.

Mal unbesehen der Frage, ob dies sinnvoll ist/wäre.

>> Ich bedanke mich für eure Hilfe. Will Ihn ja nicht ohne fw laufen
>> lassen .... ;o)
> 
> Wieso, wozu braucht er den Paketfilter denn?

Ich denke mal, aus den üblichen Gründen: missverstandene Funktion
eines Paketfilters ;-)

Gruss
Reinhold



Reply to: