PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Policy Drop und nix funzt!



Firew
20.08.02, 11:16
Hallo

Ich bin dabei einige Filterregeln mit Iptables zu erstellen. Die Input-Chain soll die Policy Drop haben. Wenn ich jetzt folgenden Befehl absetzte:
iptables -A INPUT -p tcp --dst 192.168.0.1 --dport 23 -j ACCEPT
dann bekomme ich immer noch keine Verbindung mit dem Telnet Server.
Sind durch die Policy einige Dienste gesperrt worden, die ich dringend benötige, oder woran kann es liegen dass ich keine Verbindung herstellen kann?


Danke

Gruß
Marcus

Jinto
20.08.02, 13:06
Es gibt auch noch eine OUTPUT-Chain.

Firew
20.08.02, 13:10
Da und bei der FORWARD-CHAIN steht noch alles auf ACCEPT.

Jinto
20.08.02, 13:44
Du hast nicht geschrieben auf welchem Computer dieser Befehl zum Einsatz kam:
1. Auf dem Server (mit offener OUTPUT-Regel sollte es funktionieren)
2. Auf dem Client kanns ja nicht sein, da der nicht auf Port 23 auf Anfragen wartet.

Ein iptables -A INPUT -j LOG sollte dich weiterbringen.