IPTables funktioniert, obwohl's nicht soll?

Eagle3386

Neuer User
Mitglied seit
27 Mai 2007
Beiträge
191
Punkte für Reaktionen
0
Punkte
16
Hallo,

ich arbeite mich gerade in die IPTables-Materie ein und habe dementsprechend im DS-Mod mit der Whitelist-Datei ein wenig rumgespielt. Dabei fällt mir gerade auf, dass ich (trotz Weglassen des Ports) bspw. das IPF aufrufen kann.

Meine Whitelist:
Code:
192.168.178.xx-192.168.178.xx * 53,T443
Damit untersage ich ja quasi Port 80, da ich nur Port 53 und 443 (TCP) gestatte. Trotzdem kann ich jede beliebige Website ansurfen - ist das normal?

Über Sinn und Unsinn will ich gar nix sagen, denn es geht mir ja nur um das Rumprobieren mit den Regeln (ich werd' mir sicherlich nicht selbst den Web-Zugang verbieten ;))..

Und dann habe ich noch ein generelles Verständnisproblem mit IPTables: kann ich solche Regeln, die sich im Web so finden lassen (oder bspw. durch IPTables-Generator erstellen lassen) einfach in die Whitelist-Datei schieben oder sollte sowas in die debug.cfg (soll ja 'nen Neustart überdauern)?


Besten Dank im Voraus,
Martin.. :)
 
Du kannst mit der debug.cfg iptables Kommandos ausführen.
Ich persönlich mach das etwas anders.
Ich erstelle mit der debug.cfg ein Skript, das in /var/tmp gespeichert wird.
Das kann man dann auch über eine ssh Verbindung benutzen - z.B. um die Firewallregeln bei Bedarf wieder aufzuheben.
 
Und du wärst nicht zufällig so freundlich, mir das auch zur Verfügung zu stellen? :)
 
Doch, gerne.

Ich möchte nur folgendes dazu sagen.
Das Skript befindet sich noch unter Entwicklung und stellt mit Sicherheit keine optimale Lösung dar. Ich hab halt leider auch nur begrenzt Zeit zur Verfügung.
IP Adressen müssen an Dein Netz angepasst werden. Ich arbeite mit einem Netz 192.168.100.
Vor Allem die eigentliche Konfiguration solltest Du prüfen und an Deine Bedürfnisse anpassen.

Usage: ./firewally {start|stop|status|load|unload}
 

Anhänge

Kostenlos!

Statistik des Forums

Themen
248,917
Beiträge
2,305,038
Mitglieder
378,638
Neuestes Mitglied
Patrick89