Toon posts:

FreeBSD ipfw, dhcp, dns, ftp en Samba

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heb nu FreeBSD 4.5rc2 draaien. en de routing werkt al redelijk.

Nu wil ik DNS, DHCP, FTP en Samba-server gaan installen en zorgen dat mijn firewall goed dicht zit zodat zeker de DHCP en Samba niet "naar buiten" komen.

DNS en FTP (en ook SSH en Apache) moeten daarnaast wel naar buiten.

Heeft iemand nu eengoed voorbeeld van een rc.firewall ?

Of wat is die url van die site waarmee je zo'n scriptje kunt automtisch maken ? Ben hm nl. kwijt :'(

  • Questor
  • Registratie: November 1999
  • Laatst online: 28-03-2024

Questor

Er staat iets op m'n voet

Op dinsdag 22 januari 2002 18:35 schreef pret het volgende:
Nu wil ik DNS, DHCP, FTP en Samba-server gaan installen en zorgen dat mijn firewall goed dicht zit zodat zeker de DHCP en Samba niet "naar buiten" komen.
Dat kun je beter op een andere manier doen, namelijk de daemons alleen op je lokale ip/NIC laten binden. Dat is gewoon wat veiliger, ook mét firewall.

Bij dhcp: dhcpd lokale_nic
Bij smb : in smb.conf -> interfaces = lokale_nic

Hier stond een hele oude sig.


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Ga je nu btw alles vragen op GoT? In dat geval heb ik een goeie tip: ga lezen! Zonder te lezen kom je er niet.

Oftewel: pak de docs, mans, tutors, mailinglists erbij en leer :)

Firewall-tutors zijn er -genoeg-, ook voor ipfw. Bovendien heeft ipfw een uitstekende manpage. En als dat nog niet genoeg is, dan zoek je in de mailingslijsten op FreeBSD.org.

Verwijderd

Topicstarter
Op dinsdag 22 januari 2002 18:44 schreef serkoon het volgende:
Ga je nu btw alles vragen op GoT? In dat geval heb ik een goeie tip: ga lezen! Zonder te lezen kom je er niet.

Oftewel: pak de docs, mans, tutors, mailinglists erbij en leer :)

Firewall-tutors zijn er -genoeg-, ook voor ipfw. Bovendien heeft ipfw een uitstekende manpage. En als dat nog niet genoeg is, dan zoek je in de mailingslijsten op FreeBSD.org.
ja..duh! Meen je dat ik dat nog iet gedan heb ? heb ik weet niet hoevel hadnbooeks e.d. uitgeprint of digitaal.

In zo'n doc. staan meestal alleen wat standaard dingen, maar wil alles een beetje "strak" opzetten en vraag hiervoor om advies bij de "deskundigen". Daar is GoT toch voor ? Om je proberen wegwijs te maken en in de goede richting te sturen ? Dus....vraag alleen om een beetje hulp waar kan.....

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Op dinsdag 22 januari 2002 22:28 schreef pret het volgende:
ja..duh! Meen je dat ik dat nog iet gedan heb ? heb ik weet niet hoevel hadnbooeks e.d. uitgeprint of digitaal.

In zo'n doc. staan meestal alleen wat standaard dingen, maar wil alles een beetje "strak" opzetten en vraag hiervoor om advies bij de "deskundigen". Daar is GoT toch voor ? Om je proberen wegwijs te maken en in de goede richting te sturen ? Dus....vraag alleen om een beetje hulp waar kan.....
Je vraagt de dingen die je in de handboeken/docs kunt vinden. Volgens jezelf standaard dingen dus.

Je kunt beter het zelf doen, daar leer je meer van. Nou wordt 'rtfm' en 'rtfs' hier niet altijd gewaardeerd, maar toch is het van groot belang. Alleen zo leer je je systeempje goed (en snel!) kennen. Omdat ik al een paar posts van je zag waarvan de antwoorden in de docs te vinden zijn, dacht ik dat ik je dit maar eens mee moest geven :)

(niet om arrogant te zijn oid, slechts als tip voor de beginnende BSD'er)

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 13:12

Kettrick

Rantmeister!

op

http://www.bsdfreaks.nl/

Staat bij howto's wel wat info.

Verwijderd

Topicstarter
Op dinsdag 22 januari 2002 23:12 schreef serkoon het volgende:

[..]

Je vraagt de dingen die je in de handboeken/docs kunt vinden. Volgens jezelf standaard dingen dus.

Je kunt beter het zelf doen, daar leer je meer van. Nou wordt 'rtfm' en 'rtfs' hier niet altijd gewaardeerd, maar toch is het van groot belang. Alleen zo leer je je systeempje goed (en snel!) kennen. Omdat ik al een paar posts van je zag waarvan de antwoorden in de docs te vinden zijn, dacht ik dat ik je dit maar eens mee moest geven :)

(niet om arrogant te zijn oid, slechts als tip voor de beginnende BSD'er)
OKE, dank je wel, maar de info welke ik van belang acht kan ik niet zo 1-2-3 in de boeken vinden. Ook speelt "tijd" momenteel best wel een rol..maar ja..dan laten we BSD nog maar ff liggen tot over enkele weken ;(

P.s. Dat FreeBSD begint me ook al de keel uit te hangen langzamerhand. VOlg ik de cvsup via een handleingen van de freebsddiary, krijg ik de volgende melding:

Q# cvsup -P m ports-supfile
/usr/libexec/ld-elf.so.1: Shared object "libXaw.so.6" not found
|:(

Verwijderd

ik gebruik IPF en niet IPFW als firewall onder BSD, en die werkt erg prettig.
een lekker lezende HOWTO -> http://www.obfuscation.org/ipf/

lekker lezen, en binnen no time zie je dat je alles per interface kan blocken :) -> dan kan je gewoon je DHCP en Samba blocken op je externe interface.

ook kan je samba uit zichzelf al alleen naar 1 IP laten luisteren, zie hiervoor de SAMBA-HOWTO!
http://cal003205.student.utwente.nl/pdf/Samba.pdf

veel plezier met lezen ;)

Malkav
Pagina: 1