05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Löschen einer chain<br />

Das Löschen einer chain ist ebenfalls einfach:<br />

ipchains -X test<br />

Warum -X ? Nun es waren keine guten Buchstaben mehr übrig.....<br />

Beim Löschen von chains sind einige Restriktionen zu beachten: Sie dürfen keine Regeln<br />

mehr enthalten, Löschen einer chain <strong>und</strong> sie dürfen in einer Anweisung einer Regel in<br />

einer anderen chain enthalten sein. Hier ein paar Beispiele <strong>für</strong> chains, die nicht gelöscht<br />

werden können:<br />

Löschen einer chain<br />

Der einfachste Weg, alle Regeln in einer chain zu löschen, ist die Verwendung der Option<br />

-F:<br />

# ipchains -F forward<br />

Wenn nicht explizit eine chain angegeben wird, wird angenommen, daß alle chains<br />

gelöscht werden sollen, also Vorsicht !<br />

Anzeigen einer chain<br />

Die eingetragenen Regeln in einer chain können mit der Option -L angezeigt werden:<br />

# ipchains -L input<br />

Chain input (refcnt = 1): (policy ACCEPT)<br />

target prot opt source destination ports<br />

ACCEPT icmp ----- anywhere anywhere any<br />

# ipchains -L test<br />

Chain test (refcnt = 0):<br />

target prot opt source destination ports<br />

DENY icmp ----- localnet/24 anywhere any<br />

#<br />

Der refcnt, der in test angezeigt wird, ist die Zahl der Regeln, die test als Anweisung<br />

angegeben haben. Diese Zahl muß NULL sein, bevor eine chain gelöscht werden kann.<br />

Wenn keine Name der chain angegeben wird, werden alle chains, darunter auch die<br />

leeren chains, angezeigt.<br />

Es gibt drei Optionen, die zusammen mit -L aufgerufen werden können. Die Option -n<br />

(numeric) ist sinnvoll um ipchains daran zu hindern die IP - Nummer aufzulösen, welche<br />

bei jedem Zugriff lange Wartezeiten verursachen kann, falls der DNS-Server nicht im<br />

caching mode arbeitet. Im schlimmsten Falle kostet es Telefongebühren. Der Nachteil ist,<br />

daß die Ausgabe in Logfiles mit IP - Nummern erfolgt.<br />

Die Option -v zeigt alle Details der Regel, darunter auch die Paket- <strong>und</strong> Byte-<br />

Zählerstände, die TOS Bits, das Interface <strong>und</strong> die Paketmarkierungen.<br />

# ipchains -v -L input<br />

Chain input (refcnt = 1): (policy ACCEPT)<br />

pkts bytes target prot opt tosa tosx ifname mark source destination ports<br />

10 840 ACCEPT icmp ----- 0xFF 0x00 lo anywhere anywhere any<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!