-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
Hi | Ich habe gedacht, daß mir da das stateful filtering weiterhilft. Also | habe ich eine "states"-Chain erstellt, in welche gleich am Anfang von | INPUT und FORWARD aus verzweigt wird. | | $IPT -A states -m state --state ESTABLISHED,RELATED -j RETURN | $IPT -A states -m state --state NEW,INVALED -j LOG | $IPT -A states -m state --state NEW,INVALED -j REJECT --reject-with\ | tcp-reset
es gibt keinen Zustand INVALED das muss INVALID heissen.
Mfg Sven
- -- Sven Klemm sven@elektro-klemm.de GnuPG: 0x71084F86 | 1319 F0DF B317 91F0 E48E 1957 7AF9 604C 7108 4F86