Toon posts:

[Linux] wazig iptables verhaaltje

Pagina: 1
Acties:

Verwijderd

Topicstarter
hooi

Ik heb me toch iets raars meegemaakt.. ik heb nu een al een tijdje een iptables firewall draaien en wilde om iets te testen even alle rules flushen.. dus ik ge-rtfm'ed.. enneh ik heb gewoon
code:
1
iptables -F

gedaan.. :+

M'n complete ssh verbinding naar m'n server liep vast samen met alle internetverbindingen naar m'n andere clients. |:(

Enig idee hoe dat zomaar kan? je mag toch best flushen? Nelske jij een idee als iptables expert? :P

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 14:56
Welke distro? Ik had dat dus ook gedaan met Debian, die standaard alles dicht heeft staan en alleen openlaat wat jij opgeeft, dit niet alleen voor OUTPUT chain, maar voor alle chains :(

Ikke dus flushen, kon ik vervolgens localhost niet eens meer pingen.

  • grhmpf
  • Registratie: December 2000
  • Laatst online: 29-05-2022

grhmpf

Android <3

Als de default van die iptables is om alles te blocken dan is het nogal logisch. (Wilde gok)

  • rvm
  • Registratie: November 2000
  • Niet online

rvm

Is me ook al vaker gebeurd.
Als je de default policy op DROP/REJECT hebt staan en je flushed alle filter regels die er normaal voor zorgen dat verkeer door wordt gelaten, dan komt er niks meer doorheen omdat alleen die default policy DROP/REJECT overblijft.

Verwijderd

Topicstarter
idd ik had alles op drop staan... maar als ik die regels flush dan zijn ze toch niet meer geldig, kortom de fw staat niet meer.. dus gewoon vrije doorigang?

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Je flushed de rules, niet de default policy...

Ik ben geweldig.. en bescheiden! En dat siert me...


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Als je default policy drop is, en je hebt geen regels, dropt ie alles, je firewall kan eigenlijk niet "uit" (tis geen windows). Als default drop is denkt ie ongeveer zo:
verrek een pakketje, weggooien die hap, es kijken of er toevallig nog een regel is die beweert dat ie doormag, helaas, en weg ermee.

  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 12:34
Flush gooit idd alle regels weg maar reset NIET de default policy!

Verwijderd

Topicstarter
is er wel een manier om dat simpel voor mekaar te krijgen? of moet ik dan telkens de default policy op accept zetten en de fw opnieuw runnen...

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op zondag 27 januari 2002 14:09 schreef Timboke het volgende:
is er wel een manier om dat simpel voor mekaar te krijgen? of moet ik dan telkens de default policy op accept zetten en de fw opnieuw runnen...
De simpele manier om alles door te laten is alle policies op ACCEPT zetten en dan pas te flushen.

De simpele manier om alles weer aan te zetten zou gewoon het firewall script runnen moeten zijn.

Verwijderd

Hmzz, waar ben ik dan voor nodig Timboke ;)

Dit is eigenlijk ook de reden waarom bij mij de default policies op ACCEPT staan (ja je leest het goed ;) ).

Ik gebruik namelijk zelf een zogenaamde catch-all rule die al het verkeer dat niet door eerdere rules gematched wordt afvangt. Eigenlijk is dat dus vergelijkbaar met policies. Het voordeel is, dat je dan dus wel (zonder eerst policies te moeten aanpassen) kan flushen ;)
Pagina: 1