Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

iptables/ebtables-Problem: Policy DROP Rules Accepten?

Empfohlene Antworten

Veröffentlicht

Hallo,

was für ein Threadtitel. :D

Also ich glaube ich habe ein Verständnisproblem

Auf einer Bridge läuft ebtables mit der Tabelle filter und 3 Chains:

INPUT

FORWARD

OUTPUT

Nun habe ich die Policy in der Chain FORWARD von ACCEPT auf DROP gesetzt.

Resultat: nix ging mehr. :D Das sollte auch so sein.

Danach hab ich eine Regel gemacht, die alle Verbindungen vom Rechner 192.168.66.20 zum Port 80 hinter der Bridge zulässt. Die Regel steht auch drin, aber ich bekomme keinen Zugriff auf Port 80, also die Internetverbindung funzt nicht.

#ebtables -L

Bridge table: filter

Bridge chain: INPUT, entries: 0, policiy: ACCEPT

[B]Bridge chain: FORWARD, entries: 1, policy: DROP

-p IPv4 --ip-src 192.168.66.20 --ip-proto tcp --ip-dport 80 -j ACCEPT[/B]

Bridge chain: OUTPUT, entries: 0, policy: ACCEPT

Wo liegt mein Denkfehler?

Gruß,

Containy

Moin moin...

Regeln werden von oben nach unten abgearbeitet. Trift eine Regel zu wird diese angewand und ende. Alle folgenden Regeln kommen also nicht mehr dran!

Du solltest also erst erlauben was du erlauben willst und dann erst dropen!

So long...

 

  • Autor

Hoi Kernel-Error,

für was ist dann bitte die Policy?

Ich droppe doch nicht mehr als tausend Ports um einen aufzumachen. ;)

Ich habe ja nur eine Regel. Die soll er meinetwegen gleich abarbeiten. Auf alles andere trifft die Policy zu!

Gruß,

Containy

Ich kenne ebtables kaum, aber kann ebtables TCP-Sessions erkennen ?

Wenn nicht (wovon ich eigentlich ausgehe) müßtest du natürlich auch die Antwortpakete explizit erlauben...

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.