Linux Firewall mit ipchains

Rückzug auf Standardregeln

Ist keine Aktion angegeben, kommt die nächste Regel an die Reihe. Wenn das Ende der Liste erreicht ist, schlägt im Falle der vordefinierten Listen das eingestellte Standardverhalten (Policy) zu. Bei benutzerdefinierten Listen springt der Filter zur aufrufenden Liste zurück. Ist für eine Regel die Protokollierung (Option "-l") aktiviert, schickt der Kernel Informationen durch den Kernel-Log-Daemon (klogd) an den System-Log-Daemon (syslogd) vom Typ (Facility) "kern" und Priorität (Priority) "debug".

Diese Logzeilen enthalten außer den Paketdaten auch die Nummer der Regel. Im hier gezeigten Beispiel war es Regel 1 (Angabe #1) der Filterliste "input". Beim Testen der ipchains-Konfiguration ist es immer hilfreich, auf einem Konsolenfenster ein

tail -f /var/log/kernel

beziehungsweise ein

tail -f /var/log/messages

mitlaufen zu lassen. Damit erkennen Sie fehlende Regeln frühzeitig und können andere von der Protokollierung ausnehmen.