IP-TABLES - Connection Tracking - UDP ???
Posted: 2003-09-19 23:19
Hallo,
ich hab mal ne Frage und zwar, wenn ich das Connection-Tracking in iptables nutze (für das protokoll UDP!!) muss dann die ausgehende Verbindung mit einem NEW Statement gekenzeichnet sein, oder geht das auch ohne? Sprich legt der sich die Connection Tracking Tabellenwerte auch an, wenn ich mit eine default OUT ALLOW-Policy arbeite.
Beispiel
Mit dieser Rule erlaube ich sämtlichen ausgehenden UDP Traffic. Ich möchte nun, dass eingehende Verbindungen nur zugelassen werden, wenn sie zu einer ausgehenden Verbindung gehören. Also ein typisches Connection Tracking Szenario. Wenn ich jetzt für die eingehende Regel schreibe:
Funktioniert das dann auch?? Legt der sich dann automatisch bei jedem ausgehenden Paket auch einen Eintrag an
ODER !!
muss ich für die ausgehenden Pakete dafür das NEW statement verwenden.
Danke
Julian
ich hab mal ne Frage und zwar, wenn ich das Connection-Tracking in iptables nutze (für das protokoll UDP!!) muss dann die ausgehende Verbindung mit einem NEW Statement gekenzeichnet sein, oder geht das auch ohne? Sprich legt der sich die Connection Tracking Tabellenwerte auch an, wenn ich mit eine default OUT ALLOW-Policy arbeite.
Beispiel
Code: Select all
iptables -A OUTPUT -p udp -j ACCEPT
Code: Select all
iptables -A INPUT -p udp -m state --state ESTABLISHED,RELATED -j ACCEPT ODER !!
muss ich für die ausgehenden Pakete dafür das NEW statement verwenden.
Code: Select all
iptables -A OUTPUT -p udp -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Julian