Hier volgt een stukje code uit het fli4l (floppy ISDN for Linux) project betreffende de firwall:
--------------- Begin code ---------------
FIREWALL_DENY_PORT_N='6'
FIREWALL_DENY_PORT_1='0:52 REJECT'
FIREWALL_DENY_PORT_2='54:112 REJECT'
FIREWALL_DENY_PORT_3='114:1023 REJECT'
FIREWALL_DENY_PORT_4='5000:5001 REJECT'
FIREWALL_DENY_PORT_5='8000 REJECT'
FIREWALL_DENY_PORT_6='20012 REJECT'
ANYNET="0.0.0.0/0"
idx=1
while [ "$idx" -le "$FIREWALL_DENY_PORT_N" ] # ports to deny
do
eval port='$FIREWALL_DENY_PORT_'$idx
set $port
port=$1
action=$2
case "$action"
in
deny | DENY)action='DENY';;
"" | reject | REJECT)action='REJECT';;
*Daction='REJECT';;
esac
# reject/deny connections to port x:
/sbin/ipchains -A input $l -p tcp -s $ANYNET -d $ANYNET $port -j $action
/sbin/ipchains -A input $l -p udp -s $ANYNET -d $ANYNET $port -j $action
idx=`/usr/bin/expr $idx + 1`
done
--------------- Einde code ---------------
Volgens de documentatie zou via de ipchains alleen de poorten van het internet naar de router toe, ge-REJECT worden.
Echter volgens mij worden zowel de poorten van het interne LAN naar de router alsook de poorten van het internet naar de router ge-REJECT (vanwege geen interface). Kan iemand van jullie hier een beetje hulp bieden?
--------------- Begin code ---------------
FIREWALL_DENY_PORT_N='6'
FIREWALL_DENY_PORT_1='0:52 REJECT'
FIREWALL_DENY_PORT_2='54:112 REJECT'
FIREWALL_DENY_PORT_3='114:1023 REJECT'
FIREWALL_DENY_PORT_4='5000:5001 REJECT'
FIREWALL_DENY_PORT_5='8000 REJECT'
FIREWALL_DENY_PORT_6='20012 REJECT'
ANYNET="0.0.0.0/0"
idx=1
while [ "$idx" -le "$FIREWALL_DENY_PORT_N" ] # ports to deny
do
eval port='$FIREWALL_DENY_PORT_'$idx
set $port
port=$1
action=$2
case "$action"
in
deny | DENY)action='DENY';;
"" | reject | REJECT)action='REJECT';;
*Daction='REJECT';;
esac
# reject/deny connections to port x:
/sbin/ipchains -A input $l -p tcp -s $ANYNET -d $ANYNET $port -j $action
/sbin/ipchains -A input $l -p udp -s $ANYNET -d $ANYNET $port -j $action
idx=`/usr/bin/expr $idx + 1`
done
--------------- Einde code ---------------
Volgens de documentatie zou via de ipchains alleen de poorten van het internet naar de router toe, ge-REJECT worden.
Echter volgens mij worden zowel de poorten van het interne LAN naar de router alsook de poorten van het internet naar de router ge-REJECT (vanwege geen interface). Kan iemand van jullie hier een beetje hulp bieden?
You're not a doctor, you're a bricklayer.