poorten van buitenaf [closen]

Pagina: 1
Acties:

  • Servowire
  • Registratie: September 2000
  • Laatst online: 18-07 21:13

Servowire

prutser:~#

Topicstarter
Ik ben er nu een poosje mee bezig, maar dit is het probleem:

Ik draai op mijn servertje thuis nogal wat dingen die nogal hack-gevoelig liggen, en ik heb geprobeerd om deze voor de internetverbining (ppp0) af te schermen, maar dit wil niet echt lukken.

Nu dus de vraag:
Hoe krijg ik het voor elkaar om poorten dicht te zetten, maar alleen voor interface ppp0 (en niet eth0 eth1 eth2)

met papier mache kun je alles maken!!


Verwijderd

hint: ip_tables

  • Servowire
  • Registratie: September 2000
  • Laatst online: 18-07 21:13

Servowire

prutser:~#

Topicstarter
Tja, ik heb alleen ipchains in mijn kernel zitten.

op het moment 2.2.20 , 2.4 vin ik wat te zwaar voor zo'n oud doosje :)

met papier mache kun je alles maken!!


Verwijderd

Op woensdag 21 november 2001 16:10 schreef Servowire het volgende:
Tja, ik heb alleen ipchains in mijn kernel zitten.

op het moment 2.2.20 , 2.4 vin ik wat te zwaar voor zo'n oud doosje :)
ook goed. Werkt daar ook mee.

Ooit manuals gelezen van ipchains ? :?

ander een hint: www.linux-nl.cx

Verwijderd

ipchains kan dat allemaal prima hoor (voorloper iptables)

Hoe?

Wel:
http://ldp.nllgg.nl/HOWTO/IPCHAINS-HOWTO.html

  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
dan doe je 't toch met ipchains :?
Maar dan moet je 't wel ook geintegreerd hebben in je kernel. Welke distro heb je ?

Verwijderd

Op woensdag 21 november 2001 16:15 schreef RooT het volgende:
dan doe je 't toch met ipchains :?
Maar dan moet je 't wel ook geintegreerd hebben in je kernel. Welke distro heb je ?
heeft ie toch ?
ik heb alleen ipchains in mijn kernel zitten

  • Servowire
  • Registratie: September 2000
  • Laatst online: 18-07 21:13

Servowire

prutser:~#

Topicstarter
Ikm heb m.b.v die Howto deze regel verzonnen
code:
1
2
ipchains -I input 1 -p tcp -i ppp0 --destination-port 23 -s 0.0.0.0/0 -j DENY
ipchains -I input 1 -p udp -i ppp0 --destination-port 23 -s 0.0.0.0/0 -j DENY

Ook maar even UDP geblocked.
Maar, ik kan nergens vinden hoe ik poort-ranges kan blocken.

met papier mache kun je alles maken!!


Verwijderd

Je zit verkeerdom te redeneren..

Eerst verbied je alles en dan vertel je wat _wel_ mag.
Pagina: 1