Current time: 11-23-2024, 12:37 PM Hello There, Guest! (LoginRegister)


Post Reply 
 
Thread Rating:
  • 0 Votes - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
[ERLEDIGT]Hilfestellung ISPCP Firewall
Author Message
micheal Offline
Junior Member
*

Posts: 15
Joined: Oct 2009
Reputation: 0
Post: #3
RE: Hilfestellung ISPCP Firewall
Hallo, nur zum Verständnis! ISPCP legt nach einer Installation verschiedene Einträge in den iptables an! Genau gesagt 2 Chains: ISPCP_INPUT und ISPCP_OUTPUT

Dort sind auch Dienste aufgelistet: www, https, imap, imaps, usw. Ich möchte zu dieser Chain noch ein paar Einträge vor den letzten Eintrag "return" schreiben!

Code:
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        
ISPCP_INPUT  all  --  anywhere             anywhere            

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination        
ISPCP_OUTPUT  all  --  anywhere             anywhere            

Chain ISPCP_INPUT (1 references)
target     prot opt source               destination        
           tcp  --  anywhere             anywhere            tcp dpt:imaps
           tcp  --  anywhere             anywhere            tcp dpt:pop3s
           tcp  --  anywhere             anywhere            tcp dpt:submission
           tcp  --  anywhere             anywhere            tcp dpt:smtp
           tcp  --  anywhere             anywhere            tcp dpt:imap2
           tcp  --  anywhere             anywhere            tcp dpt:pop3
           tcp  --  anywhere             anywhere            tcp dpt:https
           tcp  --  anywhere             anywhere            tcp dpt:www
RETURN     all  --  anywhere             anywhere            

Chain ISPCP_OUTPUT (1 references)
target     prot opt source               destination        
           tcp  --  anywhere             anywhere            tcp spt:imaps
           tcp  --  anywhere             anywhere            tcp spt:pop3s
           tcp  --  anywhere             anywhere            tcp spt:submission
           tcp  --  anywhere             anywhere            tcp spt:smtp
           tcp  --  anywhere             anywhere            tcp spt:imap2
           tcp  --  anywhere             anywhere            tcp spt:pop3
           tcp  --  anywhere             anywhere            tcp spt:https
           tcp  --  anywhere             anywhere            tcp spt:www
RETURN     all  --  anywhere             anywhere

Wenn ich jetzt die default POLICY einfach auf DROP setze funktionieren nur noch die in der chain definierten Dienste!

Deshalb möchte ich den chains noch ein paar Einträge zuweisen, dass ich die default Policy auf Drop setzen kann!

Wenn ich das nachträglich per script mache, werden sie hinter den "Return" eintrag gesetzt und sind somit am falschen Platz XD

Wie genau schreibt ISPCP die in die tables?
10-07-2009 10:44 PM
Find all posts by this user Quote this message in a reply
Post Reply 


Messages In This Thread
RE: Hilfestellung ISPCP Firewall - gOOvER - 10-07-2009, 10:35 PM
RE: Hilfestellung ISPCP Firewall - micheal - 10-07-2009 10:44 PM
RE: Hilfestellung ISPCP Firewall - joximu - 10-07-2009, 11:03 PM
RE: Hilfestellung ISPCP Firewall - micheal - 10-07-2009, 11:54 PM
RE: Hilfestellung ISPCP Firewall - joximu - 10-08-2009, 03:47 AM

Forum Jump:


User(s) browsing this thread: 1 Guest(s)