Hallo alle zusammen,
ich habe scheinbar ein Problem....
Ich habe folgende Einstellungen an meinem Server gemacht (Quelle HowTos/Network/IPTables - CentOS Wiki):
Die Einstellungen scheinen erfolgreich zu sein den ich bekommen wie im tutorial beschrieben folgendes ausgegeben:
Diese habe ich mit folgendem Befehl gespeichert:
JEDOCH wenn ich den Server Reboote und mir mit "iptables -L -v" die tables anzeigen lasse, sieht das ganze wieder so aus:
Komischerweise stehen die Einstellungen aber unter "/etc/sysconfig/iptables" korrekt drin...
natürlich hab ich meister google befragt und es scheint ein bug zu sein, aber vlt. hat dennoch jemand nen tip für mich?!
ich habe scheinbar ein Problem....
Ich habe folgende Einstellungen an meinem Server gemacht (Quelle HowTos/Network/IPTables - CentOS Wiki):
Code:
# iptables -P INPUT ACCEPT
# iptables -F
# iptables -A INPUT -i lo -j ACCEPT
# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# iptables -P INPUT DROP
# iptables -P FORWARD DROP
# iptables -P OUTPUT ACCEPT
# iptables -L -v
Die Einstellungen scheinen erfolgreich zu sein den ich bekommen wie im tutorial beschrieben folgendes ausgegeben:
Code:
Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- lo any anywhere anywhere
0 0 ACCEPT all -- any any anywhere anywhere state RELATED,ESTABLISHED
0 0 ACCEPT tcp -- any any anywhere anywhere tcp dpt:ssh
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Diese habe ich mit folgendem Befehl gespeichert:
Code:
# /sbin/service iptables save
JEDOCH wenn ich den Server Reboote und mir mit "iptables -L -v" die tables anzeigen lasse, sieht das ganze wieder so aus:
Code:
Chain INPUT (policy DROP 90 packets, 8186 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT udp -- virbr1 any anywhere anywhere udp dpt:domain
0 0 ACCEPT tcp -- virbr1 any anywhere anywhere tcp dpt:domain
0 0 ACCEPT udp -- virbr1 any anywhere anywhere udp dpt:bootps
0 0 ACCEPT tcp -- virbr1 any anywhere anywhere tcp dpt:bootps
0 0 ACCEPT udp -- virbr0 any anywhere anywhere udp dpt:domain
0 0 ACCEPT tcp -- virbr0 any anywhere anywhere tcp dpt:domain
0 0 ACCEPT udp -- virbr0 any anywhere anywhere udp dpt:bootps
0 0 ACCEPT tcp -- virbr0 any anywhere anywhere tcp dpt:bootps
968 82331 ACCEPT tcp -- any any anywhere anywhere tcp dpt:ssh
2 140 ACCEPT all -- lo any anywhere anywhere
51 7007 ACCEPT all -- any any anywhere anywhere state RELATED,ESTABLISHED
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- any virbr1 anywhere 192.168.100.0/24 ctstate RELATED,ESTABLISHED
0 0 ACCEPT all -- virbr1 any 192.168.100.0/24 anywhere
0 0 ACCEPT all -- virbr1 virbr1 anywhere anywhere
0 0 REJECT all -- any virbr1 anywhere anywhere reject-with icmp-port-unreachable
0 0 REJECT all -- virbr1 any anywhere anywhere reject-with icmp-port-unreachable
0 0 ACCEPT all -- any virbr0 anywhere 192.168.122.0/24 ctstate RELATED,ESTABLISHED
0 0 ACCEPT all -- virbr0 any 192.168.122.0/24 anywhere
0 0 ACCEPT all -- virbr0 virbr0 anywhere anywhere
0 0 REJECT all -- any virbr0 anywhere anywhere reject-with icmp-port-unreachable
0 0 REJECT all -- virbr0 any anywhere anywhere reject-with icmp-port-unreachable
Komischerweise stehen die Einstellungen aber unter "/etc/sysconfig/iptables" korrekt drin...
natürlich hab ich meister google befragt und es scheint ein bug zu sein, aber vlt. hat dennoch jemand nen tip für mich?!