Re: apt-get geht nicht durch iptables
On 08.Apr 2004 - 00:50:00, Dirk Salva wrote:
> Hallo Andreas,
>
>
> > HTTP, eine fuer FTP, SSH, POP, SMTP ... Wie gesagt OUTPUT bestimmt
> > welche der von den Programmen auf deinem Rechner generierten Paketen
> > nach draussen duerfen. Wobei du bei Passivem FTP wieder ein Problem
> > hast da dabei ja dein Client von einem Port > 1024 auf einen zufaellig
> > gewaehlten Port >1024 (am Server) verbinden will. Deswegen hab ich
> > meine OUTPUT Tabelle gar nicht weiter eingeschraenkt.
>
> Was fuer einen Sinn macht es ueberhaupt, ausgehenden traffic
> einzuschraenken (wenn man mal von bestimmten Diensten absieht, die man
> z.B. wg. der Pakete nicht ausgehend haben will)?!?
Gar keinen. Deswegen schrieb ich dem OP ja er hat den Sinn hinter
OUTPUT nicht verstanden.
Andreas
--
Reporter: "What would you do if you found a million dollars?"
Yogi Berra: "If the guy was poor, I would give it back."
Reply to: