linux:iptables
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
linux:iptables [2019/11/01 13:54] – angelegt ronny | linux:iptables [2019/11/01 13:55] (aktuell) – [Regeln definieren] ronny | ||
---|---|---|---|
Zeile 14: | Zeile 14: | ||
===== Regeln definieren ===== | ===== Regeln definieren ===== | ||
- | iptables -A CHAIN -s SourceIP -i Interface0 -o Interface1 -d DestinationIP --sport Sourceports --dport DestinationPorts -p Protocol -m conntrack --ctstate ConnectionState -j ACTION | + | iptables -A CHAIN -s SourceIP -i Interface0 -o Interface1 -d DestinationIP |
+ | | ||
CHAIN: INPUT, OUTPUT oder FORWARD | CHAIN: INPUT, OUTPUT oder FORWARD | ||
Zeile 36: | Zeile 37: | ||
* CHAIN INPUT reicht nur aus, wenn der Server den zugehörigen Dienst selber hostet und/oder nutzt. Wenn der Server Clients bedienen soll, muss auch eine FORWARD-Regel her, die zwischen externem LAN-Interface und internem LAN-Interface verbindet | * CHAIN INPUT reicht nur aus, wenn der Server den zugehörigen Dienst selber hostet und/oder nutzt. Wenn der Server Clients bedienen soll, muss auch eine FORWARD-Regel her, die zwischen externem LAN-Interface und internem LAN-Interface verbindet | ||
- | [[https:// | + | [[https:// |
linux/iptables.txt · Zuletzt geändert: 2019/11/01 13:55 von ronny