Hallo,

ich möchte gerne in meiner rules.conf eine Restriktion erstellen,
die folgende Situation erfüllt:

z.B.
Router-IP eth1: 80.1.8.252
Router-IP eth0: 80.1.3.1
Der Router hat zwei NICs mit zwei Fest-Ips, eine zum Internet und eine
zum LAN.

Internet<----->eth1-Router-eth0<-------->Server1 mit ftp (Port 20,21)

Ich bekomme die Regel nicht hin, dass er alles auf eth1 protokolliert,
was ins Netz auf Port 20 und 21 geht.
Mein Versuch:

ftp-in|ipac~fi|eth1|tcp||80.1.3.0/24 20 21
ftp-out|ipac~fo|eth1|tcp|80.1.3.0/24 20 21|

Das das klappt nicht. Wo liegt mein Denkfehler?

Gruß
Boris


--
Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an