ich habe ein recht mysteriöses Problem mit IPTABLES und hoffe, das mir hier jemand weiterhelfen kann.
Ich nutze Firewall-Builder zur Erstellung aller Regeln für unseren Webserver. Das funktioniert soweit auch recht gut und es gab bis dato kaum Probleme. Seit neuestem ist mir aufgefallen, dass trotz expliziter Freigabe des Ports 80 & 443 immer wieder (aber nicht immer) Pakete gedropt werden.
Code: Alles auswählen
Nov 17 14:09:18 web01 kernel: [544377.078958] Global DenyIN=eth0 OUT= MAC=ab:cd:ef:be:cf:78:ab:cd:ef:20:8e:08:ab SRC=XXX.XXX.XXX.XXX DST=YYY.YYY.YYY.YYY LEN=52 TOS=0x00 PREC=0x00 TTL=53 ID=51967 DF PROTO=TCP SPT=54776 DPT=80 WINDOW=33120 RES=0x00 ACK FIN URGP=0 OPT (0101080A2D6FCD2D081B4A55)
Code: Alles auswählen
ACCEPT tcp -- anywhere web.example.com tcp multiport dports http,https state NEW