Re: Nach "iptables --flush" keine Konnektivität mehr
Hallo Simon,
On Tue, Nov 06, 2007 at 12:07:27AM +0100, Simon Jolle sjolle wrote:
> Ich habe einen kleinen In- und Outband Paketfilter.
> [...]
> /sbin/iptables -P INPUT DROP
> /sbin/iptables -P OUTPUT DROP
> /sbin/iptables -P FORWARD DROP
> [...]
>
> Diese iptables-Befehle werden mit rc.local beim Boot geladen.
> Wenn ich Iptables disable mit "iptables --flush" habe ich überhaupt
> keine Konnektivität mehr.
Vielleicht solltest Du die Policy von DROP wieder auf ACCEPT stellen.
--flush löscht nur die Inhalte der verschiedenen Listen, aber die Policy
wird dadurch nicht geändert. Du kannst Dir sicher vorstellen, was
passiert, wenn die Policy auf DROP steht und die INPUT, OUTPUT und
FORWARD Listen leer sind! ;-)
Gruss, Torsten
Reply to: