ich spiele gerade etwas mit iptables. Ehrlich gesagt habe ich mich nie so richtig damit befasst
![Redface :oops:](./images/smilies/icon_redface.gif)
Zu meinen Gegebenheiten:
wlo1 geht ins Internet, die IP wird automatisch vom Router gezogen.
Die Namensauflösung funktioniert nur teilweise, soll heißen nicht auf allen Internetseiten. Wäre super wenn jemand mal drüber schauen könnte.
Code: Alles auswählen
iptables -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
iptables -A INPUT -i wlo1 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o wlo1 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -i wlo1 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o wlo1 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o wlo1 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -i wlo1 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -p udp -o wlo1 --dport 53 -j ACCEPT
iptables -A INPUT -p udp -i wlo1 --sport 53 -j ACCEPT
iptables -A OUTPUT -p tcp -o wlo1 --dport 53 -j ACCEPT
iptables -A INPUT -p tcp -i wlo1 --sport 53 -j ACCEPT
lancs