- Mitglied seit
- 18. Mrz 2009
- Beiträge
- 14.160
- Punkte für Reaktionen
- 407
- Punkte
- 393
Hallo,
wie bereits mehrfach vermeldet blockiert die eingerichtete Firewall auf der DS sämtlichen von ihr initiierten Netzwerkverkehr (nicht mal ein Ping zum Router geht). Alle Anfragen gehen zwar raus aber die Antworten werden blockiert.
iptables meldet folgendes:
d.h. für die konfigurierten Ports ist INPUT erlaubt, alles andere wird verworfen. Hier fehlt nun eine Regel in der INPUT chain. Diese Regel erlaubt alle bereits initiierten und akzeptierten Verbindungen.
Mit -I INPUT 1 wird die Regel an die erste Stelle der INPUT chain gestellt.
Gruß Götz
wie bereits mehrfach vermeldet blockiert die eingerichtete Firewall auf der DS sämtlichen von ihr initiierten Netzwerkverkehr (nicht mal ein Ping zum Router geht). Alle Anfragen gehen zwar raus aber die Antworten werden blockiert.
iptables meldet folgendes:
Rich (BBCode):
DS411plusII> iptables -nL
Chain INPUT (policy ACCEPT)
target prot opt source destination
modprobe: chdir(2.6.32.12): No such file or directory
modprobe: chdir(2.6.32.12): No such file or directory
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 multiport dports 6690,1723,137,138,139,445,111,2049,892,80,5000,22
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:137
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 multiport dports 1194,161,111,2049,892
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Rich (BBCode):
iptables -I INPUT 1 -m state --state ESTABLISHED,RELATED -j ACCEPT
Rich (BBCode):
DS411plusII> iptables -nL
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
modprobe: chdir(2.6.32.12): No such file or directory
modprobe: chdir(2.6.32.12): No such file or directory
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 multiport dports 6690,1723,137,138,139,445,111,2049,892,80,5000,22
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:137
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 multiport dports 1194,161,111,2049,892
DROP all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Gruß Götz