[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Nach "iptables --flush" keine Konnektivität mehr



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hallo Debian Users

Ich habe einen kleinen In- und Outband Paketfilter.

/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -P FORWARD DROP
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -i eth+ --match state --state
RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -A INPUT -i vmnet+ --match state --state
RELATED,ESTABLISHED -j ACCEPT
/sbin/iptables -A INPUT -i eth+ -p udp --sport 68 --dport 67 -j ACCEPT
/sbin/iptables -A INPUT -i vmnet+ -p udp --sport 68 --dport 67 -j ACCEPT
/sbin/iptables -A INPUT -i eth+ --match state --state NEW,INVALID -j LOG
/sbin/iptables -A INPUT -i vmnet+ --match state --state NEW,INVALID -j LOG
/sbin/iptables -A OUTPUT -o lo -j ACCEPT
/sbin/iptables -A OUTPUT -o eth+ -p tcp --sport 1024:65535 --dport 53 -j
ACCEPT
/sbin/iptables -A OUTPUT -o vmnet+ -p tcp --sport 1024:65535 --dport 53
- -j ACCEPT
/sbin/iptables -A OUTPUT -o eth+ -p udp --sport 1024:65535 --dport 53 -j
ACCEPT
/sbin/iptables -A OUTPUT -o vmnet+ -p udp --sport 1024:65535 --dport 53
- -j ACCEPT
/sbin/iptables -A OUTPUT -o eth+ -p tcp --sport 1024:65535 --dport 80 -j
ACCEPT
/sbin/iptables -A OUTPUT -o vmnet+ -p tcp --sport 1024:65535 --dport 80
- -j ACCEPT
/sbin/iptables -A OUTPUT -o eth+ -p tcp --sport 1024:65535 --dport 443
- -j ACCEPT
/sbin/iptables -A OUTPUT -o vmnet+ -p tcp --sport 1024:65535 --dport 443
- -j ACCEPT
/sbin/iptables -A OUTPUT -o eth+ -p udp --sport 68 --dport 67 -j ACCEPT
/sbin/iptables -A OUTPUT -o vmnet+ -p udp --sport 68 --dport 67 -j ACCEPT
/sbin/iptables -A OUTPUT -o eth+ --match state --state NEW,INVALID -j LOG
/sbin/iptables -A OUTPUT -o vmnet+ --match state --state NEW,INVALID -j LOG

Diese iptables-Befehle werden mit rc.local beim Boot geladen.
Wenn ich Iptables disable mit "iptables --flush" habe ich überhaupt
keine Konnektivität mehr.

Ich möchte kurz flushen können, um beispielsweise einen Portscan zu
machen. Danach das iptables Script wieder ausführen.

beste Grüsse
Simon

- --
actually, I think Windows Vista has done more than virtually any OS
release to promote the use of Linux (Slashdot Kommentar, 4. Oct 07)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFHL6ItEMN/lNE/wrwRApr5AJ4xoT80FeKZRR2nhYtLfmfjqjU+VgCcCuXN
BpLQYRSAjQLWB7IkPx6rvHY=
=jaac
-----END PGP SIGNATURE-----



Reply to: