Re: firewall im detail
Ulrich Wiederhold schrieb:
> $IPTABLES -A OUTPUT -m state --state NEW -p tcp -s $WAN_IP -d $WORLD
> --sport $UNPRIVPORTS --dport 20: -o $WAN_DEV -j ACCEPT
Syntaxfehler: Der Doppelpunkt gehört da nicht hin und das "-o $WAN_DEV"
besser direkt hinter "-A OUTPUT" platzieren. Optionen sind nicht gleich
Optionen. Es ist sinnvoll, folgendes Grundschema einzuhalten:
iptables [Iptables-Optionen] -m [Match-Optionen] -j [Target-Optionen]
Die Regel an sich ist Schrott. Bist ein kleiner Fesselungs-Masochist?
Konfiguriere den ftpd/ftp-proxy ordentlich - das ist wichtiger.
--
rainer@ellinger.de
Reply to: