iptables Startscript

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
garciam
Beiträge: 94
Registriert: 12.04.2005 10:55:01
Kontaktdaten:

iptables Startscript

Beitrag von garciam » 04.07.2005 16:51:21

Hallo

Ich habe ein Problem mit iptables. Die Rules habe ich erstellt und die funktionieren auch. Nun fehlt aber in /etc/init.d das Startscript.

Als ich iptables auf einem Redhat installiert hatte, war in /etc/init.d ein iptables File vorhanden welches die Rules ladetete. Bei Debian ist das aber scheinbar nicht der Fall.

Mit Google habe ich dazu nichts gefunden. Hat mir jemand ein Beispiel von solch einem Startscript, oder wo gibt es diese Infos?

Danke!

Benutzeravatar
empty_string
Beiträge: 712
Registriert: 19.07.2003 21:26:07

Beitrag von empty_string » 04.07.2005 19:28:22

Ich weiß zwar nicht wie dein script aussieht, aber hier findest du bestimmt eine Idee wo du dir was abschauen kannst:
http://www.debianforum.de/forum/viewtopic.php?t=3419

Gruß,
Debian seit 2001, jetzt mit trixie.

garciam
Beiträge: 94
Registriert: 12.04.2005 10:55:01
Kontaktdaten:

Beitrag von garciam » 05.07.2005 11:06:31

Danke für den Link, ist genau was ich suchte.
Bei Debian wird nur 1 Script gemacht, bei RH hatte es zwei, das verwirrte mich einwenig.

Ich habe nun folgendes Script auf meinem Server und es funktioniert natürlich noch nicht wie gewünscht.

http://nopaste.debianforum.de/521

Wenn iptables gestartet ist wird allerdings der Mailserver geblockt, er kann keine Mails mehr empfangen. Reicht das nicht, wenn ich einfach den Port freigebe?

Mit dieser Config kann der Server nicht mehr angepingt werden, wie kann ich das aktivieren? Habe es mal mit iptables -A INPUT -i $IF_INT -p icmp --icmp-type any -j ACCEPT versucht, funktioniert aber nicht.

SSH Zugriff funktioniert.

Gruss

EDIT: iptables Script nach nopaste verschoben - blackm

garciam
Beiträge: 94
Registriert: 12.04.2005 10:55:01
Kontaktdaten:

Beitrag von garciam » 05.07.2005 15:21:25

hat sich erledigt. es fehlte iptables -A OUTPUT -o $IF_INT -p UDP -j ACCEPT

Antworten