FlashBurn
2015-09-06, 18:29:29
Ich versuche gerade eine Workstation per bootp zu starten.
Allerdings scheint mein iptables noch nicht richtig konfiguriert zu sein, da ich bei einer Anfrage folgende Warnung im syslog habe:
Sep 6 18:09:45 localhost kernel: [ 3002.792898] iptables denied: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:08:00:69:10:07:0a:08:00 SRC=192.168.178.201 DST=255.255.255.255 LEN=328 TOS=0x00 PREC=0x00 TTL=255 ID=43 PROTO=UDP SPT=68 DPT=67 LEN=308
Meine iptable rules sehen wie folgt aus:
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -d 127.0.0.0/8 ! -i lo -j REJECT --reject-with icmp-port-unreachable
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 6666 -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied: " --log-level 7
-A INPUT -s 192.168.178.0/24 -p udp -m udp --dport 137 -j ACCEPT
-A INPUT -s 192.168.178.0/24 -p udp -m udp --dport 138 -j ACCEPT
-A INPUT -s 192.168.178.0/24 -p tcp -m state --state NEW -m tcp --dport 139 -j ACCEPT
-A INPUT -s 192.168.178.0/24 -p tcp -m state --state NEW -m tcp --dport 445 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 67 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 68 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 69 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT
-A OUTPUT -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -j REJECT --reject-with icmp-port-unreachable
COMMIT
Ich bin mir sicher das nicht geantwortet weil ich auch bei wireshark keine Antwort sehe.
Kann mir einer sagen woran es liegt, dass nicht geantwortet wird?
Allerdings scheint mein iptables noch nicht richtig konfiguriert zu sein, da ich bei einer Anfrage folgende Warnung im syslog habe:
Sep 6 18:09:45 localhost kernel: [ 3002.792898] iptables denied: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:08:00:69:10:07:0a:08:00 SRC=192.168.178.201 DST=255.255.255.255 LEN=328 TOS=0x00 PREC=0x00 TTL=255 ID=43 PROTO=UDP SPT=68 DPT=67 LEN=308
Meine iptable rules sehen wie folgt aus:
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -d 127.0.0.0/8 ! -i lo -j REJECT --reject-with icmp-port-unreachable
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 6666 -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied: " --log-level 7
-A INPUT -s 192.168.178.0/24 -p udp -m udp --dport 137 -j ACCEPT
-A INPUT -s 192.168.178.0/24 -p udp -m udp --dport 138 -j ACCEPT
-A INPUT -s 192.168.178.0/24 -p tcp -m state --state NEW -m tcp --dport 139 -j ACCEPT
-A INPUT -s 192.168.178.0/24 -p tcp -m state --state NEW -m tcp --dport 445 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 67 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 68 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 69 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 53 -j ACCEPT
-A OUTPUT -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -j REJECT --reject-with icmp-port-unreachable
COMMIT
Ich bin mir sicher das nicht geantwortet weil ich auch bei wireshark keine Antwort sehe.
Kann mir einer sagen woran es liegt, dass nicht geantwortet wird?