Hi all heb ik mijn firewalleke een beetje goed geconfigureerd zo:
eth0 = Intern netwerk
eth1 = Extern
###
# IPchains Forward Rules / Firewalling
# Enable IPforwarding:
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -F
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -j MASQ -s 10.10.10.0/24 -d 0.0.0.0/0
# Icq:
/sbin/ipchains -A forward -p UDP -d 10.10.10.0/24 4000 -j MASQ
# Webcam datastream:
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 389 -j MASQ
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 522 -j MASQ
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1503 -j MASQ
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1720 -j MASQ
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1731 -j MASQ
# Blokkeer netbus poort voor alle ip-adressen:
/sbin/ipchains -A input -p tcp -i eth1 -s 0/0 -d 0/0 31337 -l -j REJECT
# Blokkeer de volgende services vanuit het externe net:
/sbin/ipchains -A input -d $IPADDR 21 -p tcp -i eth1 -j DENY -l # Ftp
/sbin/ipchains -A input -d $IPADDR 23 -p tcp -i eth1 -j DENY -l # Telnet
/sbin/ipchains -A input -d $IPADDR 79 -p tcp -i eth1 -j DENY -l # Finger
/sbin/ipchains -A input -d $IPADDR 98 -p tcp -i eth1 -j DENY -l # LinuxConf
/sbin/ipchains -A input -d $IPADDR 111 -p tcp -i eth1 -j DENY -l # Sunrpc
/sbin/ipchains -A input -d $IPADDR 139 -p tcp -i eth1 -j DENY -l # Netbios-ssn
/sbin/ipchains -A input -d $IPADDR 513 -p tcp -i eth1 -j DENY -l # Login
/sbin/ipchains -A input -d $IPADDR 514 -p tcp -i eth1 -j DENY -l # Shell
/sbin/ipchains -A input -d $IPADDR 515 -p tcp -i eth1 -j DENY -l # Printer
/sbin/ipchains -A input -d $IPADDR 3306 -p tcp -i eth1 -j DENY -l # Mysql
# Blokkeer pings:
/sbin/ipchains -A input -j DENY -p icmp -s 0.0.0.0/0 --icmp-type 8
# Blokeer de volgende ip-adressen:
/sbin/ipchains -A input -p all -s 24.132.17.13 -l -j REJECT
/sbin/ipchains -A input -p all -s 24.186.83.232 -l -j REJECT
/sbin/ipchains -A input -p all -s 193.252.43.137 -l -j REJECT
/sbin/ipchains -A input -p all -s 213.56.54.200 -l -j REJECT
# Laad de volgende modules:
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
/sbin/modprobe ip_masq_quake
# Einde Forward / Firewalling
###
eth0 = Intern netwerk
eth1 = Extern
###
# IPchains Forward Rules / Firewalling
# Enable IPforwarding:
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -F
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -j MASQ -s 10.10.10.0/24 -d 0.0.0.0/0
# Icq:
/sbin/ipchains -A forward -p UDP -d 10.10.10.0/24 4000 -j MASQ
# Webcam datastream:
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 389 -j MASQ
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 522 -j MASQ
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1503 -j MASQ
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1720 -j MASQ
/sbin/ipchains -A forward -p TCP -d 10.10.10.0/24 1731 -j MASQ
# Blokkeer netbus poort voor alle ip-adressen:
/sbin/ipchains -A input -p tcp -i eth1 -s 0/0 -d 0/0 31337 -l -j REJECT
# Blokkeer de volgende services vanuit het externe net:
/sbin/ipchains -A input -d $IPADDR 21 -p tcp -i eth1 -j DENY -l # Ftp
/sbin/ipchains -A input -d $IPADDR 23 -p tcp -i eth1 -j DENY -l # Telnet
/sbin/ipchains -A input -d $IPADDR 79 -p tcp -i eth1 -j DENY -l # Finger
/sbin/ipchains -A input -d $IPADDR 98 -p tcp -i eth1 -j DENY -l # LinuxConf
/sbin/ipchains -A input -d $IPADDR 111 -p tcp -i eth1 -j DENY -l # Sunrpc
/sbin/ipchains -A input -d $IPADDR 139 -p tcp -i eth1 -j DENY -l # Netbios-ssn
/sbin/ipchains -A input -d $IPADDR 513 -p tcp -i eth1 -j DENY -l # Login
/sbin/ipchains -A input -d $IPADDR 514 -p tcp -i eth1 -j DENY -l # Shell
/sbin/ipchains -A input -d $IPADDR 515 -p tcp -i eth1 -j DENY -l # Printer
/sbin/ipchains -A input -d $IPADDR 3306 -p tcp -i eth1 -j DENY -l # Mysql
# Blokkeer pings:
/sbin/ipchains -A input -j DENY -p icmp -s 0.0.0.0/0 --icmp-type 8
# Blokeer de volgende ip-adressen:
/sbin/ipchains -A input -p all -s 24.132.17.13 -l -j REJECT
/sbin/ipchains -A input -p all -s 24.186.83.232 -l -j REJECT
/sbin/ipchains -A input -p all -s 193.252.43.137 -l -j REJECT
/sbin/ipchains -A input -p all -s 213.56.54.200 -l -j REJECT
# Laad de volgende modules:
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
/sbin/modprobe ip_masq_cuseeme
/sbin/modprobe ip_masq_vdolive
/sbin/modprobe ip_masq_quake
# Einde Forward / Firewalling
###
Een dag is een dag...