Iptables - vesteht was unter Verbindung?

Hi Leute,

beschäftige mich gerade sehr intensiv mit iptables. Im Rahmen des Connection-Trackings gibt es den Begriff Verbindung. Was versteht iptables darunter? Was ist für iptables eine Verbindung?

Im Rahmen der Schicht 3 des ISO/OSI-Modells bzw. Schicht 2 IP-Referenzmodell, also sprich auf IP-Basis, würde ich darunter eine Reihe von IP-Fragemneten verstehen.
Auf Schicht 4 bzw. 3 (IP_Referenzmodell)(tcp,udp), was ja die eigentliche (logische) Verbindung aufbaut, würde ich dann eine tcp oder udp-Verbindung darunter verstehen.

Und was ist gemeint mit eine Verbindung betreffende, aber nicht einer Verbindung angehörenden Paketen?

Sind damit Steuerpakete gemeint und was wären das zum Beispiel?

Vielen Dank.

Mit freundlichen Grüßen

Mailerdemon

------ Jeder Mensch ist Lehrer und Schüler eines jeden anderen -------

Und vorallem wie kann iptables bei udp Connection-Tracking machen?

UDP bietet keine Anhaltspunkte zu welcher logischen Verbindung das Paket gehört.

------ Jeder Mensch ist Lehrer und Schüler eines jeden anderen

Hi Leute,

Hallo,

beschäftige mich gerade sehr intensiv mit iptables. Im Rahmen
des Connection-Trackings gibt es den Begriff Verbindung. Was
versteht iptables darunter? Was ist für iptables eine
Verbindung?

Darf ich vorstellen? Oskar: http://iptables-tutorial.frozentux.net/iptables-tuto… (Jetzt auch gedruckt.)

Im Rahmen der Schicht 3 des ISO/OSI-Modells bzw. Schicht 2
IP-Referenzmodell, also sprich auf IP-Basis, würde ich
darunter eine Reihe von IP-Fragemneten verstehen.

Nein.

Auf Schicht 4 bzw. 3 (IP_Referenzmodell)(tcp,udp), was ja die
eigentliche (logische) Verbindung aufbaut, würde ich dann eine
tcp oder udp-Verbindung darunter verstehen.

Ja.

Und was ist gemeint mit eine Verbindung betreffende, aber
nicht einer Verbindung angehörenden Paketen?

Sind damit Steuerpakete gemeint und was wären das zum
Beispiel?

Fehlermeldungen per ICMP. Ein paar ranzige Protokolle (z. B. FTP) machen zuerst nur eine Steuerleitung auf und handeln darueber einen zweiten Verbindungskanal aus. Die zweite Verbindung ‚betrifft‘ die erste (RELATED).

Deine zweite Frage wird auch unter dem link beantwortet.

HTH,
Gruss vom Frank.

Vielen Dank.

Dann ist jetzt alles klar.