Toon posts:

Wat vuurmuur vraagjes...

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ben nu een beetje van plan om m'n firewall rules een beetje op orde te krijgen. Dus zelf definiereen ipv van ze over te nemen van zo'n standaard howto. Maar nu kwamen er wat vraagjes bij me op. Draain btw een RH 6.2 bak met 2.2(-16) kernel.

1) Wat is het verschil tussen ipmasqadm en ipchains (en iptables).
- ipmasqadm : port forwarding voor het achterliggende netwerk ??
- ipchains : ???
- iptables : ipchains in >2.4 kernel ?

2) wat is het verschil tussen "ipmasqadm portfw" en "ipmasqadm autofw" ?

3) Heeft indirect met firewall te maken. Hoe kan ik via bash het dailup ip adres achterhalen zodat ik het al een variabele kan gebruiken ?

4) Heeft iemand een link naar goede standaard firewall howto ;).

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
1,2,4) b.v. http://www.linuxdoc.org/LDP/solrhe/Securing-Optimizing-Linux-RH-Edition-v1.3/

3) /sbin/ifconfig ppp0 | awk '/inet/ {gsub(":", " "); print $3}'

Verwijderd

Op zaterdag 01 december 2001 11:50 schreef Zpeedy het volgende:4) Heeft iemand een link naar goede standaard firewall howto ;).
ipfilter & ipfw op BSD,
www.securitydatabase.nl
daar vind je wel wat!

Verwijderd

En om het nog makkelijker te maken een rijtje met firewallscripts voor iptables. http://www.securityfocus.com/archive/91/205020

Verwijderd

Topicstarter
Thnx ! Zo schiet het tenminste een beetje op ... :)

edit:

Sjees, ik heb nu denk ik wel 10 veschillende scripts gezien. Het is een beetje lastig om daar uit te komen. Misschien dat iemand een klein opzetje kan geven ? Deze poorten moeten vanaf het inet te bereiken : 21,22,80,3306.
Intern moet ook nog poort 53 te benaderen zijn. Voor de rest mag alles dicht. Het masqerading gedeelte heb ik volgens mij al goed opgezet. Ik zit nu dus alleen nog met het ipchains/iptables verhaal.

Verwijderd

Nou je zorgt dat dit er dus ergens in kom te staan :)
code:
1
2
3
4
$IPTABLES -A INPUT -i eth0 -s 0.0.0.0/0 -p tcp --destination-port 21 -j ACCEPT
$IPTABLES -A INPUT -i eth0 -s 0.0.0.0/0 -p tcp --destination-port 22 -j ACCEPT
$IPTABLES -A INPUT -i eth0 -s 0.0.0.0/0 -p tcp --destination-port 80 -j ACCEPT
$IPTABLES -A INPUT -i eth0 -s 0.0.0.0/0 -p tcp --destination-port 3306 -j ACCEPT

Ik weet niet of poort 3306 tcp of udp is, naja dan "-p tcp" ff veranderen in "-p udp"

Maar dit is alvast een beginnetje..
Succes :9

Verwijderd

Als je een 2.2 kernel draait kun je ipchains gebruiken.
In kernel 2.4 kun je kiezen tussen ipchains en iptables (en ipfwadm), waarbij imo iptables de voorkeur heeft.

In jouw geval heb je dus niets aan iptables scripts, en alleen wat aan ipchains scripts.

Ipmasqadm is de utility die een portforward kan doen, wanneer je bijv. een websewrver achter de firewall draait.
Deze heb je nodig bij ipchains. Iptables heeft deze mogelijkheden ingebouwd.

Verwijderd

Op zaterdag 01 december 2001 19:12 schreef MarcelP het volgende:
In jouw geval heb je dus niets aan iptables scripts, en alleen wat aan ipchains scripts.
Dat scriptje wat ik em gegeven heb zal niet veel verschillen als je em omzet in ipchains hoor.. :9 maar er zijn idd wel verschillen :P
Pagina: 1