firewall aanscherpen

Pagina: 1
Acties:

  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
in verband met de aanleg van een 100Mbit i'net aansluiting wil ik mijn firewall wat aanscherpen. Ik wil alle poorten naar buiten toe over één IP (het IP van de netwerkkaart naar buiten toe) sluiten, op een paar na, zoals voor apache, cs-server ftpserver enz. Let wel, ik wil alle poorten naar mijn interne netwerk (dus domein 192.168.) open houden. Wat moet ik in mijn rc.firewall zetten?

* Adonias Adonias is n00b... geen topic titel |:(

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Beetje omgekeerde wereld niet?
Waarom wil je het op deze manier?

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
stom... ik bedoelde natuurlijk andersom... dus mensen mog over de ip van de uitgaande netwerkaart alleen binnenkomen op de desbetreffende services... beetje onduidelijk in bovenstaande berichtje...

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Dan willen we wel wat meer info:

Wat voor linux distro heb je?
Welke kernel heb je? (iptables of ipchains)
Wat voor services wil je allemaal draaien? (apache, cs, ...)

Succes :)

Google, Het mirakel van de 21e eeuw!!!!


  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 07:08

odysseus

Debian GNU/Linux Sid

Gebruik je ipchains of iptables? Heb je je kernel daarvoor geconfigureerd, of draai je een distro-default kernel? Je krijgt voor ipchains iets als het volgende:
ipchains -P input DENY
ipchains -A input --dport 110 -j ACCEPT
Ik verzin het zo ter plekke, dus dit is niet direct toepasbaar (zo zou je jezelf al na het eerste commando buitensluiten als je dit over een netwerk zou willen regelen). Er zijn enige honderden topics in de search waarin betere voorbeelden staan, dus kijk eens rond zou ik zeggen :) . Ook op www.linuxdoc.org staat erg veel informatie en last but not least is er 'man ip{chains,tables}' ;) .

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
linux slackware, kernel 2.2.19 (ik had geen zin om de iptables door te nemen :P)
apache (poort 80)
csserver (27015)
ftp (gaat je eigenlijk niet aan :P no offence)
bovenstaande is dus over de uitgaande netwerkkaart (naar de wereld toe)
Die naar mijn interne netwerk moeten allen open blijven staan...

  • active2
  • Registratie: Juni 2001
  • Laatst online: 17-07 21:56

active2

Google is your friend

Op maandag 11 februari 2002 22:03 schreef Adonias het volgende:
linux slackware, kernel 2.2.19 (ik had geen zin om de iptables door te nemen :P)
apache (poort 80)
csserver (27015)
ftp (gaat je eigenlijk niet aan :P no offence)
bovenstaande is dus over de uitgaande netwerkkaart (naar de wereld toe)
Die naar mijn interne netwerk moeten allen open blijven staan...
Dus dat wordt warez... :)

Maar ik ken iptables een beetje en ipchains niet dus je zult het zonder mij moeten doen... :)

Google, Het mirakel van de 21e eeuw!!!!


  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
Op maandag 11 februari 2002 22:06 schreef active2 het volgende:

[..]

Dus dat wordt warez... :)
"educatieve" software en films :+
maar daar gaat het niet om ;)

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

topictitel beetje geschopt, dat mocht idd wel wat duidelijker ;)
wat heb je zoal ondernomen?

Het zal wel niet, maar het zou maar wel.


  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
ik begrijp dus dat ik eerst alle input moet dichtgooien. Dit kan met

ipchains -P input DENY

maar dan is alles dicht, terwijl ik alleen alles over eth0 in eerste instantie dicht heb...
maar goed, als alles dicht is, moet ik zeggen wat wel open mag:

ipchains -A -i eth0 --dport 80 ACCEPT
ipchains -A -i eth0 --deport 27015 ACCEPT


werkt dan niet... wat dan wel precies?

Verwijderd

er zijn ontzettend veel voorbeelden te vinden.
Zoek bijv met google maar eens op TrinityOS

  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
pmfirewall
die maakt je firewall makkelijk op basis van ipchains, gebruik het zelf ook. in de pmfirewall.rules.local kan je je eigen poorten openzetten en blockkenen owja, pmfirewall blockt niks van je interne nic, wat jij graag wilt :)

  • Adonias
  • Registratie: Juni 2000
  • Laatst online: 07-07 21:20

Adonias

Oe! Buttons :9

Topicstarter
ik ga gelijk ff kijken! thnx :)

edit:

ut werkt, met pmfirewall 8-) thnx!
Pagina: 1