ipchains, Problem beim Erstellen einer Regel

#0
14.02.2004, 21:17
...neu hier

Beiträge: 4
#1 Aus gegebenem Anlass möchte ich an meinem Fli4lrouter den Port 3127 von aussen Blocken.
wenn ich das Kommando "/sbin/ipchains -A input -i ppp0 --dport 3127 -b -l -p tcp -j DENY" per telnet absetze werden zwei Regeln angefängt und meine chain input sieht folgendermassen aus:

24 DENY tcp ----l- anywhere anywhere any -> 3127:3198
25 DENY tcp ----l- anywhere anywhere 3127:3198 -> any

wie schaffe ich es, das nur Regel Nr. 24 angefängt wird?
Seitenanfang Seitenende
15.02.2004, 01:37
Member
Avatar Xeper

Beiträge: 5291
#2 ipchains ist veraltet du solltest iptables nur noch benutzen. Außerdem ist die Frage überflüssig ich denke das dass in der manpage drin steht also 'man ipchains'.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
15.02.2004, 08:28
...neu hier

Themenstarter

Beiträge: 4
#3 Ich weiss, dass neuere Kernels ab 2.4 iptables benutzen, für Fli4l gibts aber nur nen 2.2er Kernel....
Und die Manpage von Ipchains hat mir leider nicht weitergeholfen, ebensowenig wie dass Ipchains-Howto.
Seitenanfang Seitenende
15.02.2004, 12:03
Member
Avatar framp

Beiträge: 326
#4 Ich habe zwar kein ipchains mehr aber soweit ich mich erinnern kann muss das -b weg denn dadurch wird in beide Richtungen eine Regel erstellt.
__________
"Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds
Dieser Beitrag wurde am 15.02.2004 um 13:09 Uhr von framp editiert.
Seitenanfang Seitenende
15.02.2004, 12:21
...neu hier

Themenstarter

Beiträge: 4
#5 Oh Mann, das wars tatsächlich, thx a lot :]]
Seitenanfang Seitenende
16.02.2004, 11:51
Member
Avatar Xeper

Beiträge: 5291
#6 @nonik

neuere kernels 2.4?? Scho 2.4 is uralt wir sind bereits bei 2.6 und das ist stable.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
16.02.2004, 11:58
...neu hier

Themenstarter

Beiträge: 4
#7 Ist mir bekannt, aber bei Fli4l sind wir immer noch bei 2.2...
http://www.fli4l.de
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: