Iptables "lädt" sich automatsich ?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
risc2000
Beiträge: 9
Registriert: 04.01.2008 12:01:24

Iptables "lädt" sich automatsich ?

Beitrag von risc2000 » 16.04.2008 12:38:17

Hallo,

ich benutze Debian Lenny und habe vor zwei Tagen ein aptitude update && aptitude upgrade durchgeführt. Danach bemerkte ich, das meine Virtuellen Maschinen (Virtualbox) keine Internetverbindungen mehr hatten. Zunächst dachte ich das liegt an virtualbox, doch bei meiner Fehlersuche stellte ich fest, das Iptables von "selbst" unten stehende Regeln erstellt hat. Ich verwende aber nur eigene iptables Scripte, welche ich manuell starte, d. h. nach einem Neustart sollten keine iptables Regeln existieren. Woher kommen untenstehende Regeln? Wer startet iptables mit diesen Regeln? In den /etc/ini.t Scripten habe ich schon nachgesehen, dort gibt es bei mir keinen Firewall Dienst.

MfG risc2000

Code: Alles auswählen

skynet:/home/risc# iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
LOG        all  --  loopback/8           anywhere            LOG level warning
DROP       all  --  loopback/8           anywhere
ACCEPT     all  --  anywhere             255.255.255.255
ACCEPT     all  --  anywhere             255.255.255.255
ACCEPT     all  --  anywhere             noname
ACCEPT     all  --  anywhere             192.168.0.255
ACCEPT     all  --  anywhere             noname
ACCEPT     all  --  anywhere             192.168.0.255
LOG        all  --  anywhere             anywhere            LOG level warning
DROP       all  --  anywhere             anywhere

Chain FORWARD (policy DROP)
target     prot opt source               destination
LOG        all  --  anywhere             anywhere            LOG level warning
DROP       all  --  anywhere             anywhere

Chain OUTPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             255.255.255.255
ACCEPT     all  --  anywhere             255.255.255.255
ACCEPT     all  --  noname               anywhere
ACCEPT     all  --  192.168.0.255        anywhere
ACCEPT     all  --  noname               anywhere
ACCEPT     all  --  192.168.0.255        anywhere
LOG        all  --  anywhere             anywhere            LOG level warning
DROP       all  --  anywhere             anywhere
skynet:/home/risc#

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Iptables "lädt" sich automatsich ?

Beitrag von rendegast » 16.04.2008 16:01:31

Code: Alles auswählen

grep -lr iptables /etc/* 2>/dev/null
oder mit dem midnight-commander nach "iptables" suchen: 'ESC UMSCH-?'
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

risc2000
Beiträge: 9
Registriert: 04.01.2008 12:01:24

Re: Iptables "lädt" sich automatsich ?

Beitrag von risc2000 » 16.04.2008 20:38:19

Danke für den Tipp, habe dadurch festgestellt, dass das Paket ipmasq die iptables Regeln setzt, also habe ich es erstmal deinstalliert.

Code: Alles auswählen

# aptitude remove ipmasq
Leider funktioniert meine Netzwerkkonfiguration immer noch nicht richtig.

Hier die Netzwerkkonfigurationsdatei: (vi /etc/network/interfaces)

Code: Alles auswählen

# The loopback network interface
auto lo
iface lo inet loopback
address 127.0.0.1
netmask 255.0.0.0

# The primary network interface
auto eth1
iface eth1 inet dhcp

# Virtualbox
auto br0
iface br0 inet dhcp
bridge_ports eth1
Auf eth1 erhalte ich vom Router in IP, das funktioniert also schonmal.

Die Bridge habe ich mit folgenden Kommando angelegt.

Code: Alles auswählen

# VBoxAddIF vbox0 username br0 
Wenn ich dann eine VBox Maschine starte, muss ich mir dort eine statische IP geben, mit DHCP funktioniert es noch nicht, das ging vorher aber.

Antworten