- Mitglied seit
- 17 Mrz 2009
- Beiträge
- 1,466
- Punkte für Reaktionen
- 3
- Punkte
- 38
Hallo zusammen,
nachdem ich nun mit iptables ein wenig "herumgespielt" habe (und mich im ZUge eines ersten Lehr- bzw. Lerneffekts natürlich auch ausgesperrt hab' ;-) ) würde ich gerne noch eine Verständnisfrage an Euch richten:
Was genau tut die Option "-j" ?
Kurze Erläuterung dessen, was ich bisher glaube verstanden zu haben:
Die Tabelle (vielleicht daher auch ipTABLES .. ? ) aller Ketten wird für jeden Fall (Eingang zur Box/zumLAN, Ausgang von der Box/vom LAN usw.) von oben nach unten abgearbeitet. Im konkreten Fall des wiki-Beispiels bedeutet dies, das die Box selbst im Wesentlichen nur Anfragen aus dem LAN und für VoIP entgegen nimmt. Falls keine der Regeln von oben nach unten gegriffen hat, werden im o.g. Beispiel die Pakete gelogt und eben dann anschließend durch die vorletzte Regel
verworfen. Aber was genau machen das Target "DROP" bzw. die Anweisung, dorthin zu springen ? Ist "DROP" ähnlich zu "ACCEPT" und REJECT als Anweisung tief in den Gründen von Iptables verankert? Und was genauch macht die Zeile
?
In der Hoffung, das jemand meine faulen Anfänger-Fragen beantworten möchte mit Grüßen,
JD.
nachdem ich nun mit iptables ein wenig "herumgespielt" habe (und mich im ZUge eines ersten Lehr- bzw. Lerneffekts natürlich auch ausgesperrt hab' ;-) ) würde ich gerne noch eine Verständnisfrage an Euch richten:
Was genau tut die Option "-j" ?
Kurze Erläuterung dessen, was ich bisher glaube verstanden zu haben:
Die Tabelle (vielleicht daher auch ipTABLES .. ? ) aller Ketten wird für jeden Fall (Eingang zur Box/zumLAN, Ausgang von der Box/vom LAN usw.) von oben nach unten abgearbeitet. Im konkreten Fall des wiki-Beispiels bedeutet dies, das die Box selbst im Wesentlichen nur Anfragen aus dem LAN und für VoIP entgegen nimmt. Falls keine der Regeln von oben nach unten gegriffen hat, werden im o.g. Beispiel die Pakete gelogt und eben dann anschließend durch die vorletzte Regel
Code:
iptables -A INPUT -j DROP
Code:
iptables -A FORWARD -j TRANS
In der Hoffung, das jemand meine faulen Anfänger-Fragen beantworten möchte mit Grüßen,
JD.