iptables ohne modul state



  • Hi Leute ich bräuchte eine iptables regel, welche nur aktive Verbindungen
    zulässt ohne das modul state zu benutzen, daher nur anhand der tcp-flags.
    Ich habs mit

    /sbin/iptables -A INPUT -p tcp ! --syn -j ACCEPT

    versucht. Doch dies läuft irgendwie nicht ich kann dan nicht mal
    eine http verbindung aufbauen.
    Gibts da einen ersatz für

    -m state --state ESTABLISHED,RELATED -j ACCEPT

    Frage das desshalb, da iptables bei mir zusätzliche module nicht unterstützt

    Für eure Antwort wäre ich da sehr dankbar 🙂

    mfg



  • linu(x)bie schrieb:

    Frage das desshalb, da iptables bei mir zusätzliche module nicht unterstützt

    und warum tuts das nicht?


Anmelden zum Antworten