[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Nach "iptables --flush" keine Konnektivität mehr



Hallo Simon, 

On Tue, Nov 06, 2007 at 12:07:27AM +0100, Simon Jolle sjolle wrote:
> Ich habe einen kleinen In- und Outband Paketfilter.
> [...]
> /sbin/iptables -P INPUT DROP
> /sbin/iptables -P OUTPUT DROP
> /sbin/iptables -P FORWARD DROP
> [...]
> 
> Diese iptables-Befehle werden mit rc.local beim Boot geladen.
> Wenn ich Iptables disable mit "iptables --flush" habe ich überhaupt
> keine Konnektivität mehr.

Vielleicht solltest Du die Policy von DROP wieder auf ACCEPT stellen.
--flush löscht nur die Inhalte der verschiedenen Listen, aber die Policy 
wird dadurch nicht geändert. Du kannst Dir sicher vorstellen, was 
passiert, wenn die Policy auf DROP steht und die INPUT, OUTPUT und 
FORWARD Listen leer sind! ;-)

Gruss, Torsten



Reply to: