Iptables: lokale Adressen erlauben

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
wckl
Beiträge: 788
Registriert: 10.08.2007 15:26:28
Lizenz eigener Beiträge: GNU General Public License
Wohnort: St. Georges de Didonne

Iptables: lokale Adressen erlauben

Beitrag von wckl » 13.07.2017 12:45:04

Hallo,
mit

Code: Alles auswählen

iptables -A INPUT  -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
soll der Verkehr auf dem lokalen Interface erlaubt sein.
Was ich nicht verstehe, ich erhalte mit

Code: Alles auswählen

sudo /sbin/iptables -L
diese Anzeige
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere

Chain FORWARD (policy DROP)
target prot opt source destination

Chain OUTPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere
Was mich irritiert, ist die Meldung
target prot opt source destination
ACCEPT all -- anywhere anywhere
Das liest sich so, als würde allen alles erlaubt? Mir fehlt der Hinweis, dass sich das auf die lokale Adresse bezieht?
Wie muss ich diese Meldung verstehen?

Vielen Dank für Hinweise.
wckl

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: Iptables: lokale Adressen erlauben

Beitrag von mat6937 » 13.07.2017 13:52:22

wckl hat geschrieben: ↑ zum Beitrag ↑
13.07.2017 12:45:04
Das liest sich so, als würde allen alles erlaubt? Mir fehlt der Hinweis, dass sich das auf die lokale Adresse bezieht?
Wie muss ich diese Meldung verstehen?
Wie ist die Ausgabe von:

Code: Alles auswählen

sudo /sbin/iptables -L -nvx
?

wckl
Beiträge: 788
Registriert: 10.08.2007 15:26:28
Lizenz eigener Beiträge: GNU General Public License
Wohnort: St. Georges de Didonne

Re: Iptables: lokale Adressen erlauben

Beitrag von wckl » 13.07.2017 17:19:26

Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
2294 1839346 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
OK, das scheint doch normal zu sein?

jeff84
Beiträge: 324
Registriert: 15.07.2009 13:32:36

Re: Iptables: lokale Adressen erlauben

Beitrag von jeff84 » 14.07.2017 18:19:45

wckl hat geschrieben: ↑ zum Beitrag ↑
13.07.2017 17:19:26
Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
2294 1839346 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
OK, das scheint doch normal zu sein?
Richtig, das zeigt, dass alles, was über das loopback-Interface reinkommt, erlaubt ist und der Rest gedropt wird.

Antworten