PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Iptables REJECT Policy funktioniert nicht. iptables -P OUTPUT REJECT



Catonga
29.09.02, 00:53
Hallo,

ich möchte von ipchains auf iptables umsteigen.

leider habe ich aber jetzt ein problem mit der OUTPUT Chain.
Da funktioniert die REJECT Policy nicht, DROP macht ja keinen Sinn da mein rechner sonst unnötig auf eine meldung die bei drop nicht kommt warten muß.


iptables -P OUTPUT REJECT


Laut Manpage sollte aber "REJECT" funktionieren, wenn man das aber testet, dann gehts nicht-> fehlermeldung daß es so ne policy nicht gibt.


RETURN geht übrigens auch nicht.


Das einzige was geht ist DROP oder ACCEPT.



Weiß vielleicht einer von euch, woran das liegt?
Heißt dieses REJECT bzw. RETURN (was es ja noch bei ipchains gab) vielleicht irgendwie anders?

geronet
29.09.02, 01:12
ipchains iptables
ACCEPT ACCEPT
REJECT REJECT
DENY DROP


Du musst ausserdem das Modul für "REJECT" laden, wie das jetzt heisst weiss ich leider nicht.

Grüsse, Stefan

Catonga
29.09.02, 01:56
Original geschrieben von geronet


Du musst ausserdem das Modul für "REJECT" laden, wie das jetzt heisst weiss ich leider nicht.

Grüsse, Stefan

Oh, danke, daran könnte es liegen. :)

Werde das mal ausprobieren.