Re: Probleme mit Connection-Tracking?
am 14.06.2004, um 12:51:49 +0200 mailte Wolfgang Jeltsch folgendes:
> Hallo Liste,
>
> früher stöpselte ich meinen Arbeitsplatz-Rechner direkt an mein DSL-Modem und
> verwendete zur Paketfilterung iptables mit Connection-Tracking. Ich ließ von
> ppp0 alles rein, was ESTABLISHED oder RELATED war. NEW-Pakete an den SSH-Port
> wurden zugelassen, NEW-Pakete an den auth-Port wurden REJECTet. Alles andere
> wurde geDROPt.
> [ weitere Probleme ]
DROP ist böse. Was ist mit ICMP? Loggst Du, was Du wegwirfst? Kann es
das MTU-Problem sein? ECN?
Andreas
--
Andreas Kretschmer (Kontakt: siehe Header)
Tel. NL Heynitz: 035242/47212
GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net
=== Schollglas Unternehmensgruppe ===
Reply to: