Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Firewall funktioniert nicht mehr

Tutenchamun1

Stamm User
Registriert
11. November 2013
Beiträge
1.041
Lösungen
3
Reaktionspunkte
294
Punkte
263
Ort
Afrika
Hallo

Mir ist aufgefallen, das die Firewall meines Servers nicht mehr funktioniert. Ich nutze eine Igel UD5 noch mit Debian Jessie und IPC 11.6.

Ich weiß nicht wie lange das schon so ist, das die Firewall nicht richtig läuft. Ich habe es bemekrt als ich von aussen auf das Webif von IPC gegangen bin. Ich kam ohne Probleme drauf obwohl es geschützt sein müsste.

Hier der Auszug der "iptables -L":

Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT tcp -- anywhere anywhere tcp dpt:***** "ssh Port"
ACCEPT tcp -- anywhere anywhere tcp dpt:***** "Oscam Webif"
ACCEPT tcp -- anywhere anywhere tcp dpt:***** "cccam Port"
ACCEPT tcp -- anywhere anywhere tcp dpt:***** "oscam port"
DROP icmp -- anywhere anywhere icmp echo-request

Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/SYN limit: avg 1/sec burst 5
ACCEPT tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,ACK/RST limit: avg 1/sec burst 5
icmp -- anywhere anywhere icmp echo-request limit: avg 1/sec burst 5

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere


Was könnte das Problem sein? Ich habe vor 1-2 Jahren Debian geupdatet von Freezy auf Jessie. Hat es eventuell damit zu tun?
 
Hi,
da fehlt der Anfang der INPUT Chain ... evtl. den Befehl nochmal posten; gibt nur die INPUT Chain aus: iptables -nvL INPUT --line-numbers
Stell' die Policy mal wieder auf Accept => /sbin/iptables -P INPUT ACCEPT
.. dann sollte wieder alles erreichbar sein .. auch Port 80.
Wird dieser Befehl angenommen? /sbin/iptables -A INPUT -i eth0 -j REJECT .. den vermisse ich im Screeny.
 
ok .. der Eintrag für /sbin/iptables -A INPUT -i eth0 -j REJECT ist doch da ... ist quasi Zeile 7.
Stell mal die Policy auf ACCEPT, dann sollte eigentlich alles klappen ... wäre aber noch zu prüfen, wieso die der Eintrag bei der Ausgabe von "iptables -L" in Post #1 nicht aufgetaucht ist.
 
habe ich gemacht, den server rebootet und jetzt ist wieder alles gesperrt

oh sorry. kann ich dir sagen, hatte zwischenzeitlich noch was anders probiert und habe diesen befehl noch in die iptables zugefügt:

$IPT -A INPUT -i eth0 -j REJECT

das steht am ende und lässt alle restlichen ports sperren.

aber anscheined bringt es auch nichts. ich weiß nicht mehr weiter :(
 
Zuletzt bearbeitet:
Hi @Birch,
die Ausgangssituation, bei der alles erreichbar ist, also SSH, die OSCam Ports und auch Port 80 vom IPC, bekommst du aber wieder hergestellt? Sollte ja nur das Entfernen von $IPT -P INPUT DROP sein.

Nachtragfrage: Das Interface heißt auch eth0?
 
Zuletzt bearbeitet:
Frage: Warum ist es nicht verkehrt den Namen des Interfaces dort mit anzugeben? Ohne Name gilt es doch im Prinzip für jede Netzwerkkarte egal welchen Name. Und ich nutze in der Regel nur eine Netzwerkkarte. ;-) oder was ist daran ev.besser das so zu definieren?

Gesendet von meinem SM-G930F mit Tapatalk
 
Zurück
Oben