[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

kleine verstaendisfrage zu iptables



Hallo!

Ich habe für ssh folgende Regel erstellt. Mir geht es eigentlich um den
OUTPUT Regel für ssh.

-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -i ppp0 -m state --state INVALID,NEW -j DROP
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A OUTPUT -p tcp -m tcp --sport 1024:65535 -j ACCEPT
-A OUTPUT -p tcp -m tcp --dport 22 --sport 1024: -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Diese kombination funktioniert
Aber wenn ich
-A OUTPUT -p tcp -m tcp --dport 22 --sport 1024: -m state --state
RELATED,ESTABLISHED -j ACCEPT
mach und die letzte Zeile auskomentiere geht es nicht mehr.
Wieso? es ist doch das selbe wie -A OUTPUT -m state --state
RELATED,ESTABLISHED -j ACCEPT
nur das es sich ausschließlich auf Port 22 bezieht, oder hab ich da was
nicht verstanden.

Für eine kurze Erklärung bin ich euch sehr dankbar.

Grüsse Zoli





Reply to: