Firewall config, ROXEN & Database

Pagina: 1
Acties:
  • 151 views sinds 30-01-2008
  • Reageer

  • Bart B
  • Registratie: Juli 2000
  • Laatst online: 06-04 17:55
Hallo allemaal,

Wij krijgen hier binnenkort ADSL. We hebben dan een vast IP-adres en een DNS-naam, en het is dan ook lochisch dat ik eens wil proberen een kleine webserver op te zetten.

Mijn configuratie luidt als volgt:

OS: LINUX SuSE 7.0
Pentium 100Mhz
40MB EDO RAM
6,4GB WD HD
4,0GB WD HD

100Mbit ASIX88140 (ingebouwde HUB)
10Mbit NE2000
10Mbit NE2000 (moet er nog worden ingezet)
ISDN-kaart Teles

Dit alles is op het moment toch behoorlijk stabiel (nog nooit een crash gehad, ook niet na 7 dagen) ook gebruikt het geheel nauwelijks vritueel geheugen.

De volgende services draai ik

ROXEN webserver
SAMBA file-sharing
WebMin administration
SQUID Proxyserver
Sendmail (nog niet in deamon mode?)
SuSE FIREWALL + IP-MASQUERADING

1) DE FIREWALL:
De eerste vraag gaat over de firewall. waar kan ik die goed mee configureren dat alleen een HTTP, FTP en MAIL poort openstaan.
Het moet echter wel zo zijn dat:
Met de ISDN-kaart en 1 NE2000 kaart deze niet te bereiken zijn, en met de andere NE2000 en de ASIX88140 ik wel alles kan bereiken (ik is in een huis vol digibeten en ik wil computer kunnen bereiken via telnet)

2) DE WEBSERVER
Zoals al eerder vermeld gebruik ik de ROXEN webserver 2.0 (later evt overstappen op 2.1). Nu wil ik een site gaan maken die bij binnenkomst eerst checked of je een bekende user bent binnen een door mij gemaakte database of textfile met lijst van namen. Darvoor moet ik gebruik maken van een Database (denk ik). Kan iemand me aangeven hoe dit mogelijk is? ik heb al wel een manier gevonden om alleen system-users toegang te geven, maar dan moet ik alle famillieleden een account op mijn computer geven en dat doe ik liever niet (zijn er dan stuk of 12!)
oplossingen met PHP, CGI, ofzow mogen ook, maar kun je er dan ook vermelden war ik het kan downloaden en hoe het werkt? ik heb me in die scripts nooit erg verdiept. Ik ken al wel redelijk war RXML

Het is een grootte vraag, maar ik denk wel dat ik er hier wat zinnigs uitkrijg als antwoord :)

  • Bart B
  • Registratie: Juli 2000
  • Laatst online: 06-04 17:55
:'(:'(:'(:'(IEMAND:'(:'(:'(:'(

Verwijderd

heb geduld.

1. firewall: een goede tool om je firewall visueel te configgen is smoothwall (www.smoothwall.org). voor je echter een firewall goed kunt configgen is het wel noodzakelijk om er een en ander over te weten, dus zou je het eigenlijk ook zonder visuele progjes moeten kunnen doen (no offense)

2. om te personaliseren is het handig om een database te hebben, maar niet noodzakelijk. een textfile met daarin de namen/pw van gebruikers is ook mogelijk. om hier meer over te weten te komen moet je echter in webscripting forum zijn.

  • Bart B
  • Registratie: Juli 2000
  • Laatst online: 06-04 17:55
Op zaterdag 20 januari 2001 13:36 schreef Paz het volgende:
1. firewall: een goede tool om je firewall visueel te configgen is smoothwall (www.smoothwall.org). voor je echter een firewall goed kunt configgen is het wel noodzakelijk om er een en ander over te weten, dus zou je het eigenlijk ook zonder visuele progjes moeten kunnen doen (no offense)
none taken :) ik hoef het trouwens niet met een visueel programma te hebben. Als het zonder kan wil ik dat ook weten. Ik weet alleen niet welke file de Firewall geregeld wordt. Ik heb al in een file geregeld dat de Router werkt, maar dar dacht ik niets te moeten doen voor firewall.

DUS: als die firewall ook in een losse file wordt geregeld (ongetwijfeld :)) wil ik dat ook weten.

op punt 2, bedankt, ik dacht dat er hier ook wel scriptkiddies waren :) Ik zal nog even kijken. Ik schijn met PIKE ook zelf programma's te kunnen schrijven dus wie weet...

ANTWOORDEN NOG STEEDS ERG WELKOM!

  • Bart B
  • Registratie: Juli 2000
  • Laatst online: 06-04 17:55
:'(:'( NIEMAND:?

Verwijderd

Kijk eens naar de volgende files:

/etc/rc.config.d/firewall.rc.config

en

/etc/rc.d/firewall

Ik gebruik zelf ook SuSE 7 maar ik ben ook nog aan het kijken hoe die firewall precies werkt.

  • Bart B
  • Registratie: Juli 2000
  • Laatst online: 06-04 17:55
TNX!:)

Verwijderd

Hoi, misschien dat ik je nog kan helpen met firewalling. SuSE is echt een geweldige distri maar de SuSE Packet Filter Firewall maakt er vaak een zootje van vind ik ;( . Ik heb al diverse servers met fw gemaakt en dan gewoon met het handje: ipchains-regels opstellen. Bij het booten moet dat echter iedere keer weer, dit kun je automatiseren door met 'ipchains-save > /root/firewall.dat' je config te saven en dan neem je een bootscript in runlevel 2 op met het commando 'ipchains-restore < /root/firewall.dat'. Zo worden automatisch je zelf-opgestelde regels ingeladen. Een perl-scriptje dat een melding geeft en het commando uitvoert is voldoende, laat dat in je boot runnen net voor het laatste proces dat gestart wordt. Klaar is je eigen firewall met optimale instellingen! 8-) Evt. kun je een tool gebruiken waarmee je gemakkelijker ipchains-regels kunt opstellen, daar ben ik zelf nog niet mee bezig geweest maar kan wel denk ik.

Have fun!

Verwijderd

1. Op zich zijn dr wel goeie howto's over firewalling. Maar het eindantwoord is toch dat je ZELF een goeie config moet verzinnen. Probeer dit eens: http://www.linuxdoc.org/HOWTO/HOWTO-INDEX/howtos.html

2. ROXEN:
$ wtf ROXEN
Gee... I don't know what ROXEN means...
$

Apache roelt.......

:P
Pagina: 1