Ich habe an anderer Stelle, vor den obigen Regeln:
Code: Alles auswählen
# Rückkanal: eingehende Pakete zu einer bestehenden Verbindung
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -m state --state NEW,INVALID -j ULOG --ulog-prefix "NEW-INVALID "
$IPTABLES -A INPUT -m state --state NEW,INVALID -j DROP
Damit habe ich wohl alle von außen kommende Verbindungen ausgeschlossen.
Jetzt muß es wohl heißen:
Code: Alles auswählen
# Rückkanal: eingehende Pakete zu einer bestehenden Verbindung
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -m state --state INVALID -j ULOG --ulog-prefix "INVALID "
$IPTABLES -A INPUT -m state --state INVALID -j DROP
Morgen werde ich es ausprobieren. Ich hoffe, damit mach ich den Rechner nicht zu weit auf.
Gruß wckl