iptables - ACCEPT all ?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Mikkel06
Beiträge: 2
Registriert: 12.04.2006 15:04:21

iptables - ACCEPT all ?

Beitrag von Mikkel06 » 12.04.2006 15:28:56

Hallo forende :)

Nach der Installation / Konfiguration von Shorewall zeigt mir ein "iptables -t filter -L" u.a. :

Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
eth0_in all -- anywhere anywhere
eth1_in all -- anywhere anywhere
Drop all -- anywhere anywhere
DROP all -- anywhere anywhere

Die Firewall funktioniert soweit einwandfrei, aber die erste obige Regel (die auch in der OUTPUT-Kette auftaucht) macht mich stutzig :

ACCEPT all -- anywhere anywhere

Eigentlich müsste diese Regel doch all nachfolgenden Regeln der Kette aushebeln (tut sie aber nicht !) !? Auch wenn ich per Shorewall alles komplett abschotte (z.B. in der policy-Datei alles auf Drop und eine leere rules-Datei) werden diese "Akzeptiere-Alles-Regel" erstellt.

Woher kommt diese Regel bzw. was bewirkt sie ?

(Danke)

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 12.04.2006 15:38:09

Willkommen im Forum!

setze einmal das Kommando mit der zusätzlichen Option "-v" ab :wink:
Das sollte dann selbsterklärend sein

Gruß
gms

Mikkel06
Beiträge: 2
Registriert: 12.04.2006 15:04:21

Beitrag von Mikkel06 » 12.04.2006 15:43:28

Huch !

Also betrifft diese Regel nur das Loopback Interface. Ich bin beruhigt :D

Danke für die prompte Hilfe !!

Antworten