Konfiguration Firewall

Burkhard Obergöker burkhard.obergoeker at uni-bielefeld.de
Wed May 16 14:05:13 CEST 2001


Alexander Reelsen schrieb:
> > > Firewall Skript:
> > > iptables -F INPUT
> > > iptables -A INPUT -i eth1 -p tcp --sport 80: -j ACCEPT
> > Nimm "dport" (=destination)
> Das klaert nicht das problem, dass er immer noch auf den FTP port kommt,
> hilft aber andere zu loesen ;)...

Da hier *nicht* der destination port gefiltert wird, aber explizit
*alles* durchgelassen wird, dessen source port >80 ist, sind *alle*
Ports, also auch ftp, frei zugänglich!!

Burkhard


-- 
Burkhard Obergöker                               Universität Bielefeld
Dipl. Ing.                                       Universitätsstr. 25
Tel. 0521/106-4160                               33615 Bielefeld
burkhard.obergoeker at uni-bielefeld.de




More information about the Linux mailing list