[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Probleme mit Connection-Tracking?



am  14.06.2004, um 12:51:49 +0200 mailte Wolfgang Jeltsch folgendes:
> Hallo Liste,
> 
> früher stöpselte ich meinen Arbeitsplatz-Rechner direkt an mein DSL-Modem und 
> verwendete zur Paketfilterung iptables mit Connection-Tracking. Ich ließ von 
> ppp0 alles rein, was ESTABLISHED oder RELATED war. NEW-Pakete an den SSH-Port 
> wurden zugelassen, NEW-Pakete an den auth-Port wurden REJECTet. Alles andere 
> wurde geDROPt.

> [ weitere Probleme ]

DROP ist böse. Was ist mit ICMP? Loggst Du, was Du wegwirfst? Kann es
das MTU-Problem sein? ECN?


Andreas
-- 
Andreas Kretschmer    (Kontakt: siehe Header)
               Tel. NL Heynitz:  035242/47212
GnuPG-ID 0x3FFF606C http://wwwkeys.de.pgp.net
 ===    Schollglas Unternehmensgruppe    === 



Reply to: