am Fri, dem 19.09.2003, um 14:40:48 +0200 mailte Michael Albrecht folgendes: > Jetzt möchte ich aber in dieser kette noch zusätlich den traffic zu den > verschiedenen Ports zählen: > > iptables -A FORWARD -sport 80 -j ACCEPT > . > . > . > > wenn ich aber die obere Regel einfüge, dort wo schon einmal ACCEPT zutrifft, > dann wird die Port-Regeln nicht mehr ausgeführt, und der Counter, zählt dann > nicht mehr. > > Wie kann ich mehrere Regeln in die Forward-stellen ?? Indem Du alle Ports einzeln freigibst. Ich würde Dir eh vorschlagen, nur die benötigten Dinge zuzulassen und den Rest REJECT. Außerdem könnte ipac bzw. ipac-ng für Dich interessant sein, kenne ich aber selber nicht. Andreas -- Diese Message wurde erstellt mit freundlicher Unterstützung eines freilau- fenden Pinguins aus artgerechter Freilandhaltung. Er ist garantiert frei von Micro$oft'schen Viren. (#97922 http://counter.li.org) GPG 7F4584DA Was, Sie wissen nicht, wo Kaufbach ist? Hier: N 51.05082°, E 13.56889° ;-)
Attachment:
pgpiZFcm9C8tr.pgp
Description: PGP signature