[fli4l] [3.10.1] Frage zur Firewall, blockieren von DNS-Tunneling

Peter Schiefer newsgroup at lan4me.de
So Feb 8 18:51:08 CET 2015


Hallo Klaus,

Am Sun, 08 Feb 2015 18:20:10 +0100 schrieb K. Dreier:

>> Damit unterbindest du den Zugriff auf den Router, nicht aufs
>> Internet (das 
>> ist ja gerade der Unterschied zwischen der INPUT- und der
>> FORWARD-Kette).
> 
> Ja, aber wenn der Zugriff auf den Router verboten ist, dann kann er doch
> auch nichts routen - und damit endet die Anfrage an der Tür zum fli4l,
> oder? Allerdings, damit ist dann natürlich in der Tat auch kein
> "Zugriff auf das lokale Netz" mehr möglich...

Dir fehlt da irgendwie das Wissen, das INPUT und FORWARD zwei verschiedene
Türen sind - d.h. das was weitergeleitet (FORWARD) wird kommt nicht über
die INPUT rein.

Gruß Peter


Mehr Informationen über die Mailingliste Fli4L