Page 1 of 1
iptables drop all | accept ssh (verbindung lahmt)
Posted: 2003-01-03 20:59
by vykos
hoi ich hab mich jetzt etwas mehr mit iptables beschäftigt und testweise INPUT | OUTPUT police auf DROP und nur port 22 ACCEPT.
funzt auch alles supi nur das ich jetzt das problem habe das er zum senden des benutzernamens ewig lang braucht. hab ich da jetzt irgendwas übersehen und wenn ja was?
Re: iptables drop all | accept ssh (verbindung lahmt)
Posted: 2003-01-03 21:57
by phil
Liegt bestimmt daran, daß ein DNS Lookup aufs Timeout wartet.
Re: iptables drop all | accept ssh (verbindung lahmt)
Posted: 2003-01-03 22:02
by vykos
stellt sich das in der /var/log/messages wie folgt da?
could not reverse map address ***.***.***.***?
und was kann ich tun damit das schneller geht? mir fehlt grade der ansatz
Re: iptables drop all | accept ssh (verbindung lahmt)
Posted: 2003-01-03 22:41
by thelaw
OUPUT auf Port 53 zulassen
Re: iptables drop all | accept ssh (verbindung lahmt)
Posted: 2003-01-04 07:35
by vykos
ok, soweit hat ichs dann auch, aber ich habs jetzt mal versucht INPUT --dport 53 (udp) und jetzt gehts.
Re: iptables drop all | accept ssh (verbindung lahmt)
Posted: 2003-01-04 12:16
by jtb
bitte gib auch TCP-Zielport 53 Outgoing frei, ansonsten meldest du dich schnell wieder

Re: iptables drop all | accept ssh (verbindung lahmt)
Posted: 2003-01-04 18:23
by vykos
jaja, hab nur die input im moment ausgestellt..... nur zum eintesten langsam schritt für schritt. *lol* dachte mir nicht zu schnell bevor ich den server wirklich dicht mache