[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian] Firewall blockiert Namensaufloesung



Christian Schmidt <schmidtc@chemie.uni-hamburg.de> writes:

> for NS in `/usr/local/bin/resolv-list`;do
> $IPCHAINS -A input -s $NS 53 -d $LOCALIP 1024: -i $ISDN \
> -p udp -j ACCEPT
> $IPCHAINS -A input -s $NS 53 -d $LOCALIP 1024: -i $ISDN \
> -p tcp -j ACCEPT
> done

IIRC prüft ipchains die Pakete *vor* dem de-masquerading, d.h. als Ziel-IP
steht da immer noch die dyn. zugordnete IP. Lass doch einfach mal die
Desitination weg, es werden ja eh nur Pakete vom passenden Interface
betrachtet und wenn die an unsinnig IPs gerichtet sind, dann schmeisst dein
IP-Stack die schon früh genug weg.

-- 
Until the next mail...,
Stefan.

-- 
-----------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Subject
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
-----------------------------------------------------------

849 eingetragene Mitglieder in dieser Liste.


Reply to: