Es ist zum verzweifeln. Habe jetzt nochmal folgendes gemacht:
1. iptables + die Kernelmodule installiert
2. Die beiden Befehle von @pillepallus ausgeführt:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i tun0 -j DROP
3. Rules gespeichert mit:
iptables-save >/etc/iptables.rules
4. Folgende Zeile in /etc/network/interfaces angehängt:
post-up iptables-restore < /etc/iptables.rules
Nach Neustart fehlen erneut 2 Module
xt_nat und xt_tcpudp
iptables.rules sieht so aus: (Warum der Eintrag doppelt ist weiß ich auch nicht. Habe versucht mit iptables -D, zu löschen. Hat nicht funktioniert)
Spoiler anzeigen
etc/network/Interface:
Spoiler anzeigen
1. iptables + die Kernelmodule installiert
2. Die beiden Befehle von @pillepallus ausgeführt:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i tun0 -j DROP
3. Rules gespeichert mit:
iptables-save >/etc/iptables.rules
4. Folgende Zeile in /etc/network/interfaces angehängt:
post-up iptables-restore < /etc/iptables.rules
Nach Neustart fehlen erneut 2 Module
xt_nat und xt_tcpudp
iptables.rules sieht so aus: (Warum der Eintrag doppelt ist weiß ich auch nicht. Habe versucht mit iptables -D, zu löschen. Hat nicht funktioniert)
# Generated by iptables-save v1.4.21 on Tue Apr 14 19:01:30 2020
*filter:INPUT ACCEPT [195:79203]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [99:21229]-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT-A INPUT -i tun0 -j DROP-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT-A INPUT -i tun0 -j DROPCOMMIT# Completed on Tue Apr 14 19:01:30 2020# Generated by iptables-save v1.4.21 on Tue Apr 14 19:01:30 2020*nat:PREROUTING ACCEPT [137:30120]:INPUT ACCEPT [137:30120]:OUTPUT ACCEPT [90:8112]:POSTROUTING ACCEPT [90:8112]COMMIT # Completed on Tue Apr 14 19:01:30 2020
*filter:INPUT ACCEPT [195:79203]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [99:21229]-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT-A INPUT -i tun0 -j DROP-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT-A INPUT -i tun0 -j DROPCOMMIT# Completed on Tue Apr 14 19:01:30 2020# Generated by iptables-save v1.4.21 on Tue Apr 14 19:01:30 2020*nat:PREROUTING ACCEPT [137:30120]:INPUT ACCEPT [137:30120]:OUTPUT ACCEPT [90:8112]:POSTROUTING ACCEPT [90:8112]COMMIT # Completed on Tue Apr 14 19:01:30 2020
etc/network/Interface:
# automatically generated by enigma 2
# do NOT change manually!auto loiface lo inet loopbackiface wlan0 inet dhcp pre-up wpa_supplicant -iwlan0 -c/etc/wpa_supplicant.wlan0.conf -B -dd -Dwext true pre-down wpa_cli -iwlan0 terminate true dns-nameservers 8.8.8.8 8.8.4.4auto eth0iface eth0 inet static address 192.168.0.60 netmask 255.255.255.0 gateway 0.0.0.0 dns-nameservers 162.252.172.57 149.154.159.92 post-up iptables-restore < /etc/iptables.rules up route add -host 87.239.248.85 gw 192.168.0.1 up route add -host 87.239.248.78 gw 192.168.0.1 up route add -host 87.239.248.87 gw 192.168.0.1 up route add -host 87.239.248.82 gw 192.168.0.1 up route add -host 185.226.65.150 gw 192.168.0.1 up route add -host 87.239.248.82 gw 192.168.0.1 up route add -host 87.239.248.80 gw 192.168.0.1
# do NOT change manually!auto loiface lo inet loopbackiface wlan0 inet dhcp pre-up wpa_supplicant -iwlan0 -c/etc/wpa_supplicant.wlan0.conf -B -dd -Dwext true pre-down wpa_cli -iwlan0 terminate true dns-nameservers 8.8.8.8 8.8.4.4auto eth0iface eth0 inet static address 192.168.0.60 netmask 255.255.255.0 gateway 0.0.0.0 dns-nameservers 162.252.172.57 149.154.159.92 post-up iptables-restore < /etc/iptables.rules up route add -host 87.239.248.85 gw 192.168.0.1 up route add -host 87.239.248.78 gw 192.168.0.1 up route add -host 87.239.248.87 gw 192.168.0.1 up route add -host 87.239.248.82 gw 192.168.0.1 up route add -host 185.226.65.150 gw 192.168.0.1 up route add -host 87.239.248.82 gw 192.168.0.1 up route add -host 87.239.248.80 gw 192.168.0.1