Anzeige:
Ergebnis 1 bis 2 von 2

Thema: Regel Priorität?

  1. #1
    Erleuchtungssucher
    Registriert seit
    Dec 2001
    Beiträge
    46

    Regel Priorität?

    Hi, ich habe auf meine Gateway (Suse 7.2) mit einen IPTABLES Skript laufen.
    Wie ist es nun wenn sich in dem skript regeln überschneiden? also wenn oben steht zB. bereich 1:1200 sperren und weiter unten z.b port 12 offen?
    welche regel ist gültig oder besser gesagt welche nimmt er?

    MfG.

    Tom

  2. #2
    Moderator
    Registriert seit
    Feb 2001
    Ort
    Esslingen
    Beiträge
    420
    Hallo Tomcool!


    Die Frage ist ganz einfach beantwortet:

    Die Regeln werden von oben nach unten abgearbeitet. Sobald eine Regel zutrifft, wird der entsprechende Jump-Befehl ausgeführt und die nachfolgenden Regeleinträge werden gar nicht mehr beachtet.

    Wenn du also zuerst Port 1-1200 sperrst (Regel_1) und in einer späteren Regel (Regel_2) festlegst, dass Port 12 offen sein soll, dann wird der Regeleintrag für Port 12 (Regel_2) gar nie erreicht, da die obere Regel (Regel_1) schon zugetroffen hat.



    Gruß, Thomas.
    OSes: Gentoo | Debian (woody) | WinXP

    The main failure in computers is usually between keyboard and chair.

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •