Linux 14.988 Themen, 106.435 Beiträge

einige Ports nicht routen!

Anonym / 6 Antworten / Flachansicht Nickles

Folgendes:
Das Routing der Ports 137-138 sollte unterbunden werden.
Das Problem ist, daß der Linux Router sich zyklisch ins Internet einwählt, da er von den MS Clients eine Namensauflösung durchführen soll. So alle 10 Minuten. Das ist natürlich schlecht.

Mir wurde vorgeschlagen, es über folgende IPCHAINS Regeln zu versuchen:

ipchains -A input -i DEVICE -s LOCALNET --dport 137 -j DENY
ipchains -A input -i DEVICE -s LOCALNET --dport 138 -j DENY
(device und localnet sind natürlich ersetzt)

Leider bekomme ich einen Syntax Fehler und es funktioniert nicht!
ipchains: can only specify ports for icmp, tcp or udp.

Kann mir vielleicht einer von den Linux-Gurus weiterhelfen?

bei Antwort benachrichtigen
Anonym Nachtrag zu: „OK, Danke. Dann muß der auch noch weg. Jedoch wie???“
Optionen

Any="0.0.0.0/0"

ipchains -A input -p udp -s $Any -d $Any 137:139 -i $DEVICE -j DENY -l
ipchains -A input -p tcp -s $Any -d $Any 137:139 -i $DEVICE -j DENY -l

bei Antwort benachrichtigen