[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall im detail



Ulrich Wiederhold schrieb:
> $IPTABLES -A OUTPUT -m state --state NEW -p tcp -s $WAN_IP -d $WORLD
> --sport $UNPRIVPORTS --dport 20: -o $WAN_DEV -j ACCEPT

Syntaxfehler: Der Doppelpunkt gehört da nicht hin und das "-o $WAN_DEV" 
besser direkt hinter "-A OUTPUT" platzieren. Optionen sind nicht gleich 
Optionen. Es ist sinnvoll, folgendes Grundschema einzuhalten:

iptables [Iptables-Optionen] -m [Match-Optionen] -j [Target-Optionen]

Die Regel an sich ist Schrott. Bist ein kleiner Fesselungs-Masochist? 
Konfiguriere den ftpd/ftp-proxy ordentlich - das ist wichtiger.

-- 
rainer@ellinger.de



Reply to: