Re: simple iptables Firewall funktioniert nicht auf vserver
Posted: 2006-09-06 00:16
Hi knifegunaxe,
Deinem vServer fehlt ein Kernel-Modul fürs Connection-Tracking. Das kann nur Dein vServer-Anbieter installieren, und das ist auch üblicherweise auch immer vorhanden, denn andernfalls macht iptables nicht wirklich Spaß.
Aus meiner Sicht macht der Einsatz von iptables auf einem freistehenden Server immer Sinn, denn ein guter Schutz ist mehrstufig aufgebaut. Und wenn der Filter bei einem gut konfigurierten System nur dazu dient, dem Admin beim gelegentlichen Fehler machen das Leben zu erleichtern, dann reicht das für mich schon als Argument.
Deinem vServer fehlt ein Kernel-Modul fürs Connection-Tracking. Das kann nur Dein vServer-Anbieter installieren, und das ist auch üblicherweise auch immer vorhanden, denn andernfalls macht iptables nicht wirklich Spaß.
Aus meiner Sicht macht der Einsatz von iptables auf einem freistehenden Server immer Sinn, denn ein guter Schutz ist mehrstufig aufgebaut. Und wenn der Filter bei einem gut konfigurierten System nur dazu dient, dem Admin beim gelegentlichen Fehler machen das Leben zu erleichtern, dann reicht das für mich schon als Argument.