[FireHOL] Volgens mij draait ie niet

Pagina: 1
Acties:

  • Kaastosti
  • Registratie: Juni 2000
  • Laatst online: 12-02 07:34

Kaastosti

Vrolijkheid alom!

Topicstarter
Nog immer aan het experimenteren met Linux (debian) moet ik eent testserver een beetje dicht krijgen. Daartoe maakt men hier gebruik van FireHOL, een programma wat gebruik maakt van iptables. Daar kun je script in zetten, die dan weer wordt verteeld naar iptables, wat het geheel een stuk makkelijker zou moeten maken.

Als test wilde ik mezelf remote buitensluiten met SSH (ik heb toch direct fysieke toegang tot de machine waar ik op werk, dus kan het altijd weer corrigeren). Daartoe heb ik de volgende config in FireHOL gezet:
code:
1
2
3
4
5
interface eth0 lan
   policy drop
   server apache accept
   server samba accept
   server ssh reject

Dat leek me toch redelijk recht-toe-recht-aan met als doel SSH echt buiten te houden. Na een restart van FireHOL kan ik echter nog vrolijk SSH-en naar die bak. Bij het restarten krijg ik wel het volgende te zien, wat mij doet vermoeden dat er iets fout zit:
Restarting iptables firewall: FireHOL ...Stopping: /etc/default/firehol forbids it.
done.
Klopt dit en hoe kan ik checken of die firewall ook echt draait, want op deze manier kom ik echt geen stap verder. Alles wat ik dichtgooi kan ik vervolgens toch nog in :|

Een vergissing is menselijk, maar om er echt een puinhoop van te maken heb je een computer nodig.


  • thunder7
  • Registratie: Januari 2003
  • Laatst online: 19:31

thunder7

houten vaas/schaal nodig?

firehol vertaalt de configuratie in iptables regels. Na dit vertalen is firehol klaar, en draait er dus geen proces meer - de iptables regels zijn je firewall.

Er zijn verschillende manieren om de iptables regels op te vragen, als je dat wil. Het kan via iptables (zie man iptables), en het kan via firehol (je raadt het al: man firehol).

Succes!

hout-nerd - www.hetmooistehout.nl of www.houtenschalen.nl


Verwijderd

Zelf gebruik ik shorewall. Dat doet ongeveer hetzelfde als wat jij wil bereiken. Op zich geen oplossing voor je probleem. Maar als het niet werkt is shorewall enorm eenvoudig op te zetten.

Succes ermee

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 15:00
volgens mij kon je met iptables -L zien wat er in de draaiende iptables aan rules staan

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Verwijderd

Restarting iptables firewall: FireHOL ...Stopping: /etc/default/firehol forbids it.
done.


Heb je het bestand /etc/default/firehol wel aangepast :?

van Start_firehol= No naar Start_firehol=Yes