*cerox*
Lt. Commander
- Registriert
- Feb. 2005
- Beiträge
- 1.357
Hallo zusammen,
ich bin noch Linux-Newbie und habe mir nun einige Regeln für iptables definiert:
iptables -A INPUT -p tcp -j DROP
iptables -A INPUT -p udp -j DROP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 5 -j DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 29000 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp -j ACCEPT
iptables -A OUTPUT -p udp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
Kann mir jemand sagen warum mit diesen Regeln kein ausgehender Datenverkehr mehr funktioniert, also ich kann im Browser keine URL's mehr aufrufen, auch keine IP's also an der Adressauflösung liegt es nicht. Anpingen etc. kann ich den Router, sobald ich mit "iptables --flush" alles lösche, geht ja auch alles^^
ich bin noch Linux-Newbie und habe mir nun einige Regeln für iptables definiert:
iptables -A INPUT -p tcp -j DROP
iptables -A INPUT -p udp -j DROP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 5 -j DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 29000 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A OUTPUT -p tcp -j ACCEPT
iptables -A OUTPUT -p udp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
Kann mir jemand sagen warum mit diesen Regeln kein ausgehender Datenverkehr mehr funktioniert, also ich kann im Browser keine URL's mehr aufrufen, auch keine IP's also an der Adressauflösung liegt es nicht. Anpingen etc. kann ich den Router, sobald ich mit "iptables --flush" alles lösche, geht ja auch alles^^