|
|
|
|
10.2.3 Netfilter Ziele
Firewall Regeln haben verschiedene Ziele:
-
vier Basisziele:
-
ACCEPT bedeutet, dass das Paket durchgelassen wird.
-
DROP bedeutet, dass das Paket durchf�llt.
-
QUEUE bedeutet, dass das Paket den Userspace passiert (falls vom Kernel
unterst�tzt).
-
RETURN bedeutet, dass das Durchlaufen dieser Kette beendet wird und mit der
n�chsten Regel der vorherigen (aufrufenden) Kette fortgefahren wird.
-
erweiterte Ziele:
-
LOG aktiviert Kernel logging.
-
REJECT sendet ein Fehlerpaket zur�ck und l�sst das Paket fallen.
-
SNAT �ndert die Quelladresse des Paketes und wird nur in der POSTROUTING Kette
verwendet. (nur nat Tabelle)
--to-source ipaddr[-ipaddr][:Port-Port]
-
MASQUERADE ist das selbe wie SNAT aber f�r dynamisch vergebene IP (dialup)
Verbindungen. (nur nat Tabelle)
--to-ports Port[-Port]
-
DNAT �ndert die Zieladresse des Pakets und wird in den PREROUTING und OUTPUT,
sowie benutzerdefinierten Ketten die nur von solchen aufgerufen wurden,
verwendet. (nur nat Tabelle)
--to-destination ipaddr[-ipaddr][:Port-Port]
-
REDIRECT �ndert die Ziel IP Adresse, um das Paket zum aktuellen Rechner zu
senden.
--to-ports Port[-Port]
|
|
|