[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: iptables



am  Fri, dem 19.09.2003, um 14:40:48 +0200 mailte Michael Albrecht folgendes:
> Jetzt möchte ich aber in dieser kette noch zusätlich den traffic  zu den
> verschiedenen Ports zählen:
>  
> iptables -A FORWARD -sport 80 -j ACCEPT
> .
> .
> .
>  
> wenn ich aber die obere Regel einfüge, dort wo schon einmal ACCEPT zutrifft,
> dann wird die Port-Regeln nicht mehr ausgeführt, und der Counter, zählt dann
> nicht mehr.
>  
> Wie kann ich mehrere Regeln in die Forward-stellen ??

Indem Du alle Ports einzeln freigibst. Ich würde Dir eh vorschlagen, nur
die benötigten Dinge zuzulassen und den Rest REJECT.

Außerdem könnte ipac bzw. ipac-ng für Dich interessant sein, kenne ich
aber selber nicht.


Andreas
-- 
Diese Message wurde erstellt mit freundlicher Unterstützung eines freilau-
fenden Pinguins aus artgerechter Freilandhaltung.   Er ist garantiert frei
von Micro$oft'schen Viren. (#97922 http://counter.li.org)     GPG 7F4584DA
Was, Sie wissen nicht, wo Kaufbach ist? Hier: N 51.05082°, E 13.56889° ;-)

Attachment: pgpiZFcm9C8tr.pgp
Description: PGP signature


Reply to: