Das sieht schonmal gut aus. NAT benutzen wir nicht
Aha – nur so nebenbei – wie funktioniert bei euch Verkehr von innen nach außen resp. von außen nach innen? Öffentliche IPs & normales IP Routing?
bei einem weltweiten sehr bekannten Sicherheitsunternehmen und
dort wird man auf posten gesetzt ohne geschult zu werden
.
„weltweiten, bekanntem“ oder „weltweit bekanntem“?
Aber schonmal Danke ich werde es morgen einmal versuchen.
Ist das ein Produktivsystem auf dem du das versuchst? Ich meine, der geringste Blödsinn der dir passieren kann, ist, dass der Inetverkehr abgeschnitten ist…
Noch ne Frage wieso INPUT und nicht FORWARD
Das sind ganz vierschiedene Dinge! Aus „man iptables“:
filter:
This is the default table (if no -t option is passed). It contains the
built-in chains INPUT (for packets destined to local sockets), FORWARD (for
packets being routed through the box), and OUTPUT (for locally-generated
packets).
Bervor dir das nicht absolut klar ist, würde ich auf keinen Fall(!) auf einem System irgendwas herumprobieren!
mfg.