- Mitglied seit
- 27 Mai 2007
- Beiträge
- 191
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hallo,
ich arbeite mich gerade in die IPTables-Materie ein und habe dementsprechend im DS-Mod mit der Whitelist-Datei ein wenig rumgespielt. Dabei fällt mir gerade auf, dass ich (trotz Weglassen des Ports) bspw. das IPF aufrufen kann.
Meine Whitelist:
Damit untersage ich ja quasi Port 80, da ich nur Port 53 und 443 (TCP) gestatte. Trotzdem kann ich jede beliebige Website ansurfen - ist das normal?
Über Sinn und Unsinn will ich gar nix sagen, denn es geht mir ja nur um das Rumprobieren mit den Regeln (ich werd' mir sicherlich nicht selbst den Web-Zugang verbieten
)..
Und dann habe ich noch ein generelles Verständnisproblem mit IPTables: kann ich solche Regeln, die sich im Web so finden lassen (oder bspw. durch IPTables-Generator erstellen lassen) einfach in die Whitelist-Datei schieben oder sollte sowas in die debug.cfg (soll ja 'nen Neustart überdauern)?
Besten Dank im Voraus,
Martin..
ich arbeite mich gerade in die IPTables-Materie ein und habe dementsprechend im DS-Mod mit der Whitelist-Datei ein wenig rumgespielt. Dabei fällt mir gerade auf, dass ich (trotz Weglassen des Ports) bspw. das IPF aufrufen kann.
Meine Whitelist:
Code:
192.168.178.xx-192.168.178.xx * 53,T443
Über Sinn und Unsinn will ich gar nix sagen, denn es geht mir ja nur um das Rumprobieren mit den Regeln (ich werd' mir sicherlich nicht selbst den Web-Zugang verbieten
Und dann habe ich noch ein generelles Verständnisproblem mit IPTables: kann ich solche Regeln, die sich im Web so finden lassen (oder bspw. durch IPTables-Generator erstellen lassen) einfach in die Whitelist-Datei schieben oder sollte sowas in die debug.cfg (soll ja 'nen Neustart überdauern)?
Besten Dank im Voraus,
Martin..