Ist das IPTable so korrekt?



  • Wäre nett wenn da mal jemand drüberschauen könnte :) . Den Port 80 habe ich mit absicht weggelassen.


    Mfg
    Dennis


  • So besser? :D Der Outpu sollte auf komplett auf ACCEPT sein .ich bin mir nur nicht sicher ob das geht :

    PHP
    INTCPPORTS="22 110 21 25 30033 10011 41144"INUDPPORTS="9987 10100"

    wegen den leerzeichen.. lieber kommas?

  • fail2ban ist ein Tool, mit welchem du automatisch IP's sperren kannst, die in einem definierbaren Zeitraum eine definierbare Anzahl fehlerhafter Login-Versuche unternommen haben. Diese IP's werden dann in der FW automatisch gesperrt und (auf Wunsch/je nach Einstellung) nach einer definierbaren Zeit wieder freigegeben. Ist eigentlich zu empfehlen.

    9 von 10 Stimmen in meinem Kopf sagen ich bin nicht verrückt, die letzte summt ständig die Melodie von Tetris.

  • Vielen Dank! Scheint soweit alles zu funktionieren , habe fail2ban installiert und noch ein paar sachen hinzugefügt. Vielen Dank auch nochmal an RayMD für das Script! Falls euch noch vll ein paar sachen einfallen die "notwendig" oder ratsam wären hinzugefügt zu haben , wäre es nett wenn ihr mir das mitteilt :).


    Mfg Dennis

  • Denniseis
    Wenn dein TS3 mit einer Lizenz läuft, dann musst du noch TCP 2008 IN/OUT öffnen. Der Port wird für die Lizenzabfrage/-verlängerung verwendet. Dein Server baut dabei zuerst eine Verbindung zu teamspeak.com auf, und erhält dann eine Antwort. Es müsste also reichen den Port bei TCPOUT mit anzugeben, da die Antworten durch die "Established, Related"-Rules durchgelassen werden müssten.

    9 von 10 Stimmen in meinem Kopf sagen ich bin nicht verrückt, die letzte summt ständig die Melodie von Tetris.

  • Aaah, ok, dadurch das die Zeilenumbrüche teilweise fehlen habe ich das überlesen.


    Funktioniert so natürlich auch.

    9 von 10 Stimmen in meinem Kopf sagen ich bin nicht verrückt, die letzte summt ständig die Melodie von Tetris.