ich hab mal ne Frage und zwar, wenn ich das Connection-Tracking in iptables nutze (für das protokoll UDP!!) muss dann die ausgehende Verbindung mit einem NEW Statement gekenzeichnet sein, oder geht das auch ohne? Sprich legt der sich die Connection Tracking Tabellenwerte auch an, wenn ich mit eine default OUT ALLOW-Policy arbeite.
Beispiel
Code: Select all
iptables -A OUTPUT -p udp -j ACCEPT
Code: Select all
iptables -A INPUT -p udp -m state --state ESTABLISHED,RELATED -j ACCEPT
ODER !!
muss ich für die ausgehenden Pakete dafür das NEW statement verwenden.
Code: Select all
iptables -A OUTPUT -p udp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Julian