Toon posts:

info over firewall?

Pagina: 1
Acties:
  • 163 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik ben gewend om mijn computer te beveiligen met Zonealarm.
Maar nu ik met linux bezig ben komt er toch heel wat meer bij kijken.
Zoals Ipchains en dergelijke. :?
Nu heb ik pmfirewall gedownload omdat deze makkelijk en goed schijnt te zijn.
Maar van ipchains e.d heb ik nog geen kaas gegeten.
Natuurlijk heb ik ook al bij de nodige howto's gekeken,
en bij search al gezocht.Maar ik kom er toch niet echt uit.
Kunnen jullie me helpen of eventueel zeggen waar ik goede en begrijpelijke info kan vinden?

Verwijderd

[topic=163843/1/25]

maar ook helpt het als je eventjes zou vertellen welke distro, kernel etc...

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 19-08 14:36

odysseus

Debian GNU/Linux Sid

Als je het jezelf echt makkelijk wilt maken (of dat goed is laat ik maar in het midden), kun je eens zoeken naar het programma Bastille. Dat stelt gewoon een aantal vragen en brouwt daar een firewall uit. Werkt prima, maar omdat je de firewall niet precies kent kun je er nooit eventuele problemen uithalen. Dat is meen ik ook het programma dat Mandrake standaard gebruikt om zijn firewall te maken.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

Topicstarter
Ik gebruik mandrake 8.0
Dus mandrake heeft er al standaard een firewall in zitten?
Waar kan ik die dan instellen?

  • P.B.
  • Registratie: Juli 2001
  • Niet online
Kijk daarom gebriuk ik geen linux :)

Verwijderd

In DrakConf, oftewel mandrake control centre.
Als je Bastille niet hebt geinstalleerd krijg je tinyfirewall, en als je het wel hebt krijg je Bastille. Twee verschillende utils.

Beide gebruiken iptables in de 2.4 kernel. Ipchains zit in de 2.2 kernel, en Redhat gebruikte het ook in hun 7.1 distro, die kernel 2.4 had.

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 20:42

Yucko

One clown to rule them all !

je kunt ook eens kijken naar ClarkConnect

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" 16GB/512GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Verwijderd

neem ook eens een kijkje op linux-nl.cx staat de basis van ipchains rules

oja, heb je ook nog, Astaro, Mandrake security.

:)

Verwijderd

Op zondag 30 september 2001 21:23 schreef prenobe het volgende:
Kijk daarom gebriuk ik geen linux :)
En voor je spellingscontrole gebruik je windows?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op zondag 30 september 2001 21:23 schreef prenobe het volgende:
Kijk daarom gebriuk ik geen linux :)
Waarom precies?

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Omdat ZoneAlarm installeren *klik* *klik* NEXT *klik* NEXT *klik* FINISH *KLIK* reboot *KLIK* foutmelding weg *KLIK* ik weet het echt zeker ja *KLIK* veel makkelijker is :X

Het zal wel niet, maar het zou maar wel.


Verwijderd

Op maandag 01 oktober 2001 01:09 schreef Jotti het volgende:
Omdat ZoneAlarm installeren *klik* *klik* NEXT *klik* NEXT *klik* FINISH *KLIK* reboot *KLIK* foutmelding weg *KLIK* ik weet het echt zeker ja *KLIK* veel makkelijker is :X
Das toch veel makkelijker, dan naar www.linuxdoc.org surfen en daar ergens een ipchains/iptables HOWTO op te vissen. Vervolgens de man-pages eens goed doornemen; desnoods een voorbeeld firewall erbij te pakken en na wat uurtjes zwoegen een mooie firewall in elkaar draaien en ook nog eens weten hoe het allemaal in z'n algemeenheid zo'n beetje in elkaar steekt. Ik zou ook voor zonealarm gaan hoor :+

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

Op maandag 01 oktober 2001 01:09 schreef Jotti het volgende:
Omdat ZoneAlarm installeren *klik* *klik* NEXT *klik* NEXT *klik* FINISH *KLIK* reboot *KLIK* foutmelding weg *KLIK* ik weet het echt zeker ja *KLIK* veel makkelijker is :X
Je vergeet de copyright informatie! :D

Verwijderd

Op maandag 01 oktober 2001 01:17 schreef j3p het volgende:
Je vergeet de copyright informatie! :D
:? Daar is die 2e klik voor. Jotti installeert hem niet naar een andere locatie dan C:\program files. :D

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op maandag 01 oktober 2001 01:09 schreef Jotti het volgende:
Omdat ZoneAlarm installeren *klik* *klik* NEXT *klik* NEXT *klik* FINISH *KLIK* reboot *KLIK* foutmelding weg *KLIK* ik weet het echt zeker ja *KLIK* veel makkelijker is :X
Ah, ik heb nog nooit een firewall voor Windows gebruikt.

Magoed, ik zie het al: je hebt er dan geen idee van wat er gebeurt (hoe kan het ook anders).

Magoed, firewall op gateway is een kwestie van ip-forwarding aan en alle services die die bak draait voor buitenaf blocken (op een paar na die je specifiek open wilt eventueel).
En alle services die je niet nodig hebt wegflikkeren, hoewel dat weinig met je firewall te maken heeft.

  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 02-08 13:33
Als je gnome hebt draaien, zoek dan naar het programma
FireStarter Deze kan met een wizzard je firewall instellen en beheren..

Firestarter is in RPM te downloaden.

als je Debian gebruikt,
installeer "alien"

Firestarter werkt met ipchains en iptables
Firestarter is een aanrader voor beginners onder linux

info at http://firestarter.sourceforge.net/

ehhh.. noppes


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

Op maandag 01 oktober 2001 01:22 schreef Thc_Nbl het volgende:
als je Debian gebruikt,
installeer "alien"
Nah, als je dan toch Debian gebruikt, brouw dan ff zelf een firewall scriptje :)

Verwijderd

Ik heb een 2.2.16 kernel (slackware), welke paar regels moet ik als firewall nemen als ik een vast ipadres heb, en alleen maar www voor iedereen en ssh voor ip 111.222.333.444 wil hebben en verder niks ?

alvast bedankt!

  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Op maandag 01 oktober 2001 01:47 schreef deadinspace het volgende:

[..]

Nah, als je dan toch Debian gebruikt, brouw dan ff zelf een firewall scriptje :)
LOL :D

Kijk, iemand die't begrijpt...

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Draakmans:

ipchains -P forward DENY
ipchains -P input DENY
ipchains -P output DENY
ipchains -A input -d $jouwip 80 -p tcp -j ALLOW
ipchains -A output -s $jouwip 80 -p tcp -j ALLOW
ipchains -A input -s $JE_SSHIP -d $jouwip 22 -p tcp -j ALLOW
ipchains -A output -d $JE_SSHIP 22 -p tcp -j ALLOW


Ik denk dat dit wel zou moeten werken, geen garantie though, dit is ui het blote hoofdje (en het is btw niks dat je niet met 5 mins RTFM'en had kunnen ontdekken).

  • Haranaka
  • Registratie: September 2000
  • Laatst online: 07-06 23:13
Als je een redelijk nieuwe versie van linux gaat instaleren heb je waarschijnlijk een 2.4.x kernel en die ondersteund iptables. Iptables schijnt beter te zijn dan ipchains, of in elk geval beter te configureren.
hier staat een goed firewall script voor iptables (tevens ok wel oude versies met nog met ipchains werken). Ik gebruik het ook, werkt goed.

...


  • Tassadar
  • Registratie: September 1999
  • Laatst online: 18-08 23:59

Tassadar

l33t h4x0r :)

Ik gebruik voor het in elkaar flansen van een firewall meestal een eenvoudig perl scriptje:
code:
1
perl -e 'print $i=pack(c5,(41*2),sqrt(7056),(unpack(c,H)-2),oct(115),10);'

Werkt altijd :)

Verwijderd

Op zondag 30 september 2001 21:07 schreef trifling het volgende:
[topic=163843/1/25]

maar ook helpt het als je eventjes zou vertellen welke distro, kernel etc...
ipchains..... dus 2.4 kernel

edit:

oops bedoel dus 2.2
2.4 gebruikt iptables

Verwijderd

Op maandag 01 oktober 2001 01:52 schreef Draakmans het volgende:
Ik heb een 2.2.16 kernel (slackware), welke paar regels moet ik als firewall nemen als ik een vast ipadres heb, en alleen maar www voor iedereen en ssh voor ip 111.222.333.444 wil hebben en verder niks ?

alvast bedankt!
leuk ip adress.... ik wou dat ik er ook zo een had.... :P
Pagina: 1