Toon posts:

Firewall onder Linux : wat gebruiken jullie ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo medetweakers,

Ik ben een nieuwe firewall aan het bouwen met redhat 6.2 en ben benieuwd wat voor firewall packet jullie gebruiken...
Ik gebruik nu nog ipchains met Bastille linux, maar ben ook wel benieuwd naar de nieuwe iptables in 2.4 ..
Iemand hier ervaringen mee ?
Op het internet heb je allemaal scriptjes en pakketten om een goede ipchains firewall te bouwe, bastille, storm, seattle firewall noem maar op...
Welke gebruiken jullie ?

groeten,
Jeroen

Verwijderd

OpenBSD IPFilter/IPNat

Niet helemaal Linux, maar toch het vermelden waard...

  • Optical
  • Registratie: Juli 2000
  • Laatst online: 02-06-2025
De eiger disk image ..

op een P75 / 16 MB , zonder monitor , zonder keyboard ... met ssh :)


ipchains dus

zie ook :

beta.linuxrouter.org/

If at first you don't succeed, cheat. Repeat until caught. Then lie .


Verwijderd

Je kunt ipchains of iptables gebruiken. Ik gebruik iptables sinds een paar maanden, na een half jaar ipchains gebruikt te hebben.
Iptables is veel eenvoudiger op te zetten omdat het bijv. statefull opties heeft.
Wel is het nodig je in de materie te verdiepen, omdat je anders hopeloos verdwaalt.
Op freshmeat.net kun je prefab scriptjes zoeken, wat ik ook heb gedaan. De eerste die ik tegenkwam beviel me prima, heb ik wat aangepast, en in de loop van weken bijgeschaaft, en voila!

Voor de howto's:
http://netfilter.kernelnotes.org/

Voor mijn setup:
http://mpol.dhs.org/linux/iptables

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Nu nog ipchains met TrinityOS firewall en enkele aanpassingen, dit is echt wat ik zocht :)

Maar binnenkort toch een overstappen op 2.4.2 en iptables

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


Verwijderd

black ice defender

Verwijderd

Nu: kernel 2.2.18 met ipchains en ipmasqadm.

Binnenkort: proefdraaien met 2.4 en iptabels o.i.d.

BTW: alles onder SuSE 7.1

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Portsentry en IPChains.

Portsentry is niet echt een firewall, hij blokkert alleen scanners, en daar maakt hij dan netjes een aparte ipchains-rule voor aan. Alleen opletten sommige diensten (IRC-Servers) doen een port 1080 scan, moet je ff opletten dat hij die port niet bewaakt en dat zelf gewoon een IPCHAIN Rule voor aanmaakt.

Programmer - an organism that turns coffee into software.


  • oXygeN
  • Registratie: November 1999
  • Laatst online: 14-07 15:13

oXygeN

oftewel oxje...

ook hier ipchains, maar zonder fancy frontends...

\o/


Verwijderd

ipchains momenteel, geconfigureerd door 'pmfirewall' (afgehaald van tucows).

Toen ik wat meer wist over het hele ipchains gebeuren en configuratie, heb ik m'n eigen tweaks en forwarding modules geschreven in C en (compiled natuurlijk) ingebouwd in de config files.

Loopt lekker stealth nu :7

  • Dualdude
  • Registratie: Maart 2000
  • Laatst online: 18-06 23:18
iptables

Verwijderd

Op maandag 12 maart 2001 13:08 schreef j_k het volgende:
Hallo medetweakers,

Ik ben een nieuwe firewall aan het bouwen met redhat 6.2 en ben benieuwd wat voor firewall packet jullie gebruiken...
Ik gebruik nu nog ipchains met Bastille linux, maar ben ook wel benieuwd naar de nieuwe iptables in 2.4 ..
Iemand hier ervaringen mee ?
Op het internet heb je allemaal scriptjes en pakketten om een goede ipchains firewall te bouwe, bastille, storm, seattle firewall noem maar op...
Welke gebruiken jullie ?

groeten,
Jeroen
Ik gebruik portsentry.. Kan je ophalen via www.ijcet.nl:)
Pagina: 1