hab zu dem folgenden Script eine Frage.
Code: Alles auswählen
#iptables-Modul laden
modprobe ip_tables
#Connection Tracking Module
modprobe ip_conntrack
#Tabelle flushen und undefinierte Benutzerregeln löschen
iptables -F
iptables -X
#Defaul-Policies setzen (alles dicht)
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#Loopback aktivieren
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
##################################
# Benötigte Dienste freischalten #
##################################
#Bestehende Verbindung erlauben
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#SSH freischalten
iptables -A INPUT -p TCP -s 0/0 --dport 22 -j ACCEPT
iptables -A OUTPUT -p TCP --sport 1024: --dport 22 -j ACCEPT
Wieso kann ich keine neue SSH Verbindung aufbauen wenn ich die Regel "Bestehende Verbindung erlauben" auskommentiere? Ich dachte eigentlich das diese Regel nur besagt das keine bestehenden Verbindungen getrennt werden. Jemand nen Rat ? Spiele halt gerade ein Wenig mit IPTABLES rum um es besser kennen zu lernen.
Gruß
Totta
p.s.: Falls jemand ein Fehler beim kommentieren auffält, bitte mitteilen.