[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: apt-get geht nicht durch iptables



Grüsse

"Andreas Janssen" <andreas.janssen@bigfoot.com> schrieb im Newsbeitrag
news:c51m72

>Welches Protokoll wird denn überhaupt verwendet? Und was meinst Du mit
>"offen"? Erlaubst Du nur Zugriffe auf die entsprechenden Ports der
>Server?
Ja, ich biete Zugriff auf diese Ports.(www,gelegentlich ftp und ssh)

> Hast Du (falls Du ftp benutzt) daran gedacht, daß ftp zwei
>Ports verwendet, bei passivem ftp typischerweise Port 21 und einen
>hohen Port, bei aktivem ftp Port 21 und 20?
Ja das ist mir klar.

Hier mein iptables.

Was muss ich noch eintragen damit apt-get auch durchgeht.
Danke in voraus
Zoli

:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j LOG --log-prefix "rein"
-A FORWARD -o eth1 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -o ppp0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j LOG --log-prefix "durch"
-A OUTPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A OUTPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A OUTPUT -p udp -m udp --dport 53 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 80 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 21 -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -j LOG --log-prefix "raus"
COMMIT
# Completed on Wed Apr  7 21:26:35 2004
# Generated by iptables-save v1.2.9 on Wed Apr  7 21:26:35 2004
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -i ppp0 -p tcp -m tcp --dport 5900 -j DNAT --to-destination
192.168.115.20
-A POSTROUTING -o ppp0 -j MASQUERADE
COMMIT


--
Andreas Janssen <andreas.janssen@bigfoot.com>
PGP-Key-ID: 0xDC801674
Registered Linux User #267976
http://www.andreas-janssen.de/debian-tipps.html


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an
debian-user-german-REQUEST@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org
(engl)






Reply to: