PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hilfe bei iptables mit -m multiport



simu
08.09.07, 06:42
Hallo zusammen,
ich versuche gerade meine Firewall in Gang zu bekommen und habe dabei folgendes Problem. Sobald ich versuche diese Regel einzugeben:
iptables -A input_wan -p tcp -m multiport --sports 80:81 -m multiport --dports 90:91 -j ACCEPT
bekomme ich die Rückmeldung: Bad argument "90:91". Es macht den Anschein, als würde meine iptables-version 1.3.5 zwei multiport Angaben hintereinander nicht verarbeiten können. Hat jemand eine Idee dazu?
Gruß
Sigi

geronet
08.09.07, 09:18
Du kannst mit der ersten multiport-Angabe in eine selbstdefinierte Chain springen und dort mit dem zweiten multiport auf ACCEPT, drunter dann eine Regel für Alle Pakete mit REJECT.

Grüsse, Stefan

fuffy
08.09.07, 10:01
Hi!


drunter dann eine Regel für Alle Pakete mit REJECT
Ist nicht notwendig, da die Chain wieder in die vorherige Chain verlassen wird.

Gruß
fuffy

simu
09.09.07, 05:46
Danke. Werd ich machen. Aber ist es grundsätzlich so, dass iptables zwei multiportangaben in einer Regel nicht versteht?
Gruß
simu