<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>frage zu iptables..</title>
    <link>http://forum.geizhals.at/feed.jsp?id=837412</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): frage zu iptables..</title>
      <link>http://forum.geizhals.at/t837412,7200155.html#7200155</link>
      <description>ok, ist mir schon klar wie das funkt. network-manager startet einen openvpn prozess und kommuniziert ueber einen highport über das locale interface. laesst man den traffic nicht zu, kann der network-manager den openvpn prozess nicht anquatschen.&lt;br/&gt;</description>
      <pubDate>Wed, 25 Dec 2013 11:46:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t837412,7200155.html#7200155</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2013-12-25T11:46:42Z</dc:date>
    </item>
    <item>
      <title>Re(3): frage zu iptables..</title>
      <link>http://forum.geizhals.at/t837412,7200153.html#7200153</link>
      <description>Mhh..würd mich auch interessieren warum das so ist - nutze auch vpnc.&lt;br&gt;&lt;br&gt;Vielleicht hat das was damit zu tun das vpnc die lokalen Verbindungen abdreht und die lo zur Kommunikation mit dem tunnel bzw. physischen Device nutzt ? &lt;br&gt;&lt;br&gt;Kann aber auch totaler Kokolores sein die Vermutung.. &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 25 Dec 2013 11:34:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t837412,7200153.html#7200153</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2013-12-25T11:34:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): frage zu iptables..</title>
      <link>http://forum.geizhals.at/t837412,7200150.html#7200150</link>
      <description>nix, ich wuerds nur gerne verstehen weil mich das einige zeit gekostet hat. da der zugriff auf lo stattfindet hab ich ihn auch nicht im tcpdump gesehen.&lt;br/&gt;</description>
      <pubDate>Wed, 25 Dec 2013 11:30:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t837412,7200150.html#7200150</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2013-12-25T11:30:59Z</dc:date>
    </item>
    <item>
      <title>Re: frage zu iptables..</title>
      <link>http://forum.geizhals.at/t837412,7200139.html#7200139</link>
      <description>Ich kann Dir da auch nicht wirklich helfen leider, ich hab mir mal die Manpages durchgelesen und da drin eine Config-Variable für LocalAddr gefunden, vielleicht kannst ja da ein Interface/Adresse statisch binden ?&lt;br&gt;&lt;br&gt;Was spricht dagegen dem vpnc (?) den Zugriff auf die lo zu erlauben ?&lt;br&gt;&lt;br&gt;lg.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 25 Dec 2013 11:18:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t837412,7200139.html#7200139</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2013-12-25T11:18:13Z</dc:date>
    </item>
    <item>
      <title>frage zu iptables..</title>
      <link>http://forum.geizhals.at/t837412,7200097.html#7200097</link>
      <description>&lt;br&gt;ich bin ja eher der netzwerk n00b und eventuell koennte mir ja jemand weiterhelfen...&lt;br&gt;&lt;br&gt;ich möchte in einem vbox guest ubuntu die OUTPUT iptable so konfigurieren, das nur der zugriff auf einen VPN provider zulässig ist bzw. auf dem VPN interface tap0 alles zulässig ist.&lt;br&gt;&lt;br&gt;dadurch soll der komplete outgoing traffic geblockt werden, wenn die VPN verbindung abbricht.&lt;br&gt;&lt;br&gt;imo sollten folgendes iptable rules reichen:&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;iptables -A OUTPUT -o tap0 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -d vpn-ip -j ACCEPT&lt;br&gt;iptables -A OUTPUT -j DROP&lt;br&gt;&lt;/em&gt; &lt;/blockquote&gt;&lt;br&gt;jedoch funktioniert damit der aufbau des VPN nicht. durch einen LOG eintrag auf der OUTPUT IP table sehe ich im syslog,&amp;nbsp;&amp;nbsp;das beim aufbau des VPN zuerst&amp;nbsp;&amp;nbsp;ein zugriff auf das lo interface auf 127.0.0.1 stattfindet. &lt;br&gt;&lt;br&gt;log eintrag:&lt;br&gt;&lt;br&gt;kernel: [ 2673.401238] OUTPUT lo allowed IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=13982 DF PROTO=TCP SPT=46337 DPT=1194 WINDOW=32792 RES=0x00 SYN URGP=0 &lt;br&gt;&lt;br&gt;&lt;br&gt;wenn ich also zu den oben genannten regeln noch &lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;iptables -A OUTPUT -d 127.0.0.1 -j ACCEPT &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; &lt;br&gt;aufnehme, funkt der VPN aufbau.&lt;br&gt;&lt;br&gt;hat jemand eine ahnung warum dieser zugriff auf das lo interface stattfindet. oder verstehe ich da grunsätzlich etwas nicht?&lt;br&gt;&lt;br&gt;danke!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 25 Dec 2013 10:03:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t837412,7200097.html#7200097</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2013-12-25T10:03:18Z</dc:date>
    </item>
    <item>
      <title>frage zu iptables..</title>
      <link>http://forum.geizhals.at/t837412,7200156.html#7200156</link>
      <description>&lt;br&gt;edit: schon erledigt &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;ich bin ja eher der netzwerk n00b und eventuell koennte mir ja jemand weiterhelfen...&lt;br&gt;&lt;br&gt;ich möchte in einem vbox guest ubuntu die OUTPUT iptable so konfigurieren, das nur der zugriff auf einen VPN provider zulässig ist bzw. auf dem VPN interface tap0 alles zulässig ist.&lt;br&gt;&lt;br&gt;dadurch soll der komplete outgoing traffic geblockt werden, wenn die VPN verbindung abbricht.&lt;br&gt;&lt;br&gt;imo sollten folgendes iptable rules reichen:&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;iptables -A OUTPUT -o tap0 -j ACCEPT&lt;br&gt;iptables -A OUTPUT -d vpn-ip -j ACCEPT&lt;br&gt;iptables -A OUTPUT -j DROP&lt;br&gt;&lt;/em&gt; &lt;/blockquote&gt;&lt;br&gt;jedoch funktioniert damit der aufbau des VPN nicht. durch einen LOG eintrag auf der OUTPUT IP table sehe ich im syslog,&amp;nbsp;&amp;nbsp;das beim aufbau des VPN zuerst&amp;nbsp;&amp;nbsp;ein zugriff auf das lo interface auf 127.0.0.1 stattfindet. &lt;br&gt;&lt;br&gt;log eintrag:&lt;br&gt;&lt;br&gt;kernel: [ 2673.401238] OUTPUT lo allowed IN= OUT=lo SRC=127.0.0.1 DST=127.0.0.1 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=13982 DF PROTO=TCP SPT=46337 DPT=1194 WINDOW=32792 RES=0x00 SYN URGP=0 &lt;br&gt;&lt;br&gt;&lt;br&gt;wenn ich also zu den oben genannten regeln noch &lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;iptables -A OUTPUT -d 127.0.0.1 -j ACCEPT &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt; &lt;br&gt;aufnehme, funkt der VPN aufbau.&lt;br&gt;&lt;br&gt;hat jemand eine ahnung warum dieser zugriff auf das lo interface stattfindet. oder verstehe ich da grunsätzlich etwas nicht?&lt;br&gt;&lt;br&gt;danke!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 25 Dec 2013 10:03:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t837412,7200156.html#7200156</guid>
      <dc:creator>*patrick star*</dc:creator>
      <dc:date>2013-12-25T10:03:18Z</dc:date>
    </item>
  </channel>
</rss>
