symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Firewall Skripts für IP Tables
Veröffentlicht durch maol am Donnerstag 27. Dezember, 08:16
Aus der Wunsch Abteilung
Security SecurityFocus hatte vor ein paar Monaten seine Leser aufgefordert, ihre Firewall-Rules einzusenden. Sechs Stück sind jetzt online. Da ich überlege, meinen Gateway bald auf 2.4 aufzurüsten, bräuchte ich dann auch ein neues Firewall Skript - haben die Symlinkleser sonst noch Ideen, die ich berücksichtigen muss?

Sie nennen es Harmonisierung... | Druckausgabe | Beschäftigung für die staade Zeit  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Firewall-Rules
  • Mehr zu Security
  • Auch von maol
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Erste Schritte mit Iptables (Score:2, Informativ)
    Von Tekki am Thursday 27. December, 09:01 MET (#1)
    (User #734 Info)
    Der Einstieg in Iptables ist am einfachsten, wenn Du vergisst, was Du vorher mit Ipchains gemacht hast. Vor allem musst Du beachten, dass geroutete Pakete nicht über die INPUT-Kette gefiltert werden können (obwohl auch prominente Autoren das Gegenteil behaupten).
    Bei den Scripts, die aus seitenlangen Schleifen und IF-ELSE-Verzweigungen bestehen, wäre ich ein wenig vorsichtig. Wenn Du einen Stateful Firewall konfigurierst, kannst Du alles sehr übersichtlich auf wenigen Zeilen erledigen. Das Script 2 von Securityfocus ist sicher ein guter Ausgangspunkt. Du kannst Dich höchstens noch fragen, ob Du den von innen kommenden Verkehr nicht auch filtern und ob Du nicht noch einige Limits (ping, LOG-Einträge) setzen willst.
    LJ Sep 2001 hatte einen guten iptables-Artiikel (Score:1)
    Von greybeard am Thursday 27. December, 13:41 MET (#2)
    (User #412 Info)
    Das Linux Journal vom vergangenen September hatte eine gute, informative iptables-Einfuehrung.
    CT auch mit einem iptables-Artikel (Score:2, Informativ)
    Von markus_b am Thursday 27. December, 16:58 MET (#3)
    (User #124 Info) http://www.markus.org

    Die CT 26 vom 17.12. hat auch einen Artikel über die Konfiguration mit iptables. Er bietet eine gute Uebersicht und zeigt wie dei einzelnen Regeln funktionieren.

    Markus

    IP Tables rules (Score:0)
    Von Anonymer Feigling am Thursday 27. December, 17:50 MET (#4)
    Hier gibt es ein prima Tutorial mit sehr guten Basis-Firewall Regeln http://www.boingworld.com/workshops/linux/iptables-tutorial/iptables-tutorial/iptables-tut orial.html
    fwbuilder (Score:1)
    Von rompe (symlink.ch@rompe.org) am Friday 28. December, 12:17 MET (#5)
    (User #301 Info) http://rompe.org
    Kleine Abschweifung vom gefragten Thema:

    Auch für Menschen, die sich normalerweise nicht zu den Mäuseschubsern zählen, kann ein GUI für die Verwaltung komplizierter Rules hilfreich sein. Ich habe mich eine Weile mit fwbuilder auseinandergesetzt und verwende es seitdem für alle Projekte, in denen ich Filter irgendwelcher Art einsetzen muß. Die Rules werden als XML-Konfiguration gespeichert und dann in ein stinknormales, aufgeräumtes und sogar kommentiertes Shell-Script kompiliert.

    Macht Sinn, auch wenn es etwas Gewöhnung erfordert (ging zumindest mir so, aber ich habe sowieso leichte Berührungsängste gegenüber allen grafischen Tools). Zumindest in Debian Sid ist fwbuilder schon als fertiges Paket enthalten.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen