ip_forwarding und iptables forward-chain
Posted: 2008-02-28 14:25
Hallo,
ich möchte mal eine Frage in die Runde werfen, die mir gerade in den Kopf gekommen ist.
Ich habe auf meinen Servern grundsätzlich ip_forwarding = 0.
Sollte ich nun die Policy der FORWARD-Chain in iptables trotzdem auf DROP setzen oder ist das sinnlos ?
Nach meiner Logik sollte es egal sein, da der Kernel ja Pakete, die weiterzuleiten wären, verwrift und
daher iptables nie Pakete in der FORWARD-Chain sehen wird. Ist das korrekt ?
Gruß,
Lordy
ich möchte mal eine Frage in die Runde werfen, die mir gerade in den Kopf gekommen ist.
Ich habe auf meinen Servern grundsätzlich ip_forwarding = 0.
Sollte ich nun die Policy der FORWARD-Chain in iptables trotzdem auf DROP setzen oder ist das sinnlos ?
Nach meiner Logik sollte es egal sein, da der Kernel ja Pakete, die weiterzuleiten wären, verwrift und
daher iptables nie Pakete in der FORWARD-Chain sehen wird. Ist das korrekt ?
Gruß,
Lordy