[SUSE 8.0] Firewall d.m.v. yast2

Pagina: 1
Acties:

  • ge-flopt
  • Registratie: Februari 2001
  • Laatst online: 20-05 15:30
Hoi Allen,

Ik probeer squid op mijn servertje te installeren, alleen daar dien ik een poort(3128 en misshien nog een x aantal meer) voor open te zetten, alleen als ik dit d.m.v. yast2 open zet zet ik het ook naar buiten toe open. Is het mogelijk om binnen yast2 alleen die poort open te zetten voor het interne netwerk, aangezien ik niet zo'n held met firewalls ben.

  • bite
  • Registratie: Juni 2002
  • Niet online
Dat kan maar dan heb je afaik 2 netwerkkaarten voor nodig, 1 voor het interne netwerk en 1 voor het externe netwerk.

  • ge-flopt
  • Registratie: Februari 2001
  • Laatst online: 20-05 15:30
Heb ik, 1 voor athome en 1 voor inten, excuses als dit niet echt duidelijk was..

  • bite
  • Registratie: Juni 2002
  • Niet online
Moet gaan lukken dan; gewoon op de interne de poorten open zetten (of evt alles open laten) en op de externe alle services blokkeren.
Om alles te blokkeren kan je "bescherm alle draaiende services" oid aanzetten.

  • ge-flopt
  • Registratie: Februari 2001
  • Laatst online: 20-05 15:30
Maar zoals ik al schijf, ben ik niet zo thuis in firewalls en wil ik graag het "simpel" via yast2 kunnen. Misschien een ideetje iemand?

  • cinnamon
  • Registratie: April 2002
  • Niet online
als het goed zou zijn is er een FW_SERVICES_EXT_TCP(UDP) en een een FW_SERVICES_INT_TCP(UDP), waarbij je dus aan kunt geven op welke adapter de bewuste poort open gezet moet worden

kijk anders eens in /etc/rc.config.d/firewall2.rc.config

hier staat naast de instellingen ook een lap uitleg

wel SuSEconfig draaien als je iets gewijzigd mocht hebben

  • bite
  • Registratie: Juni 2002
  • Niet online
ge-flopt schreef op 22 september 2002 @ 22:45:
Maar zoals ik al schijf, ben ik niet zo thuis in firewalls en wil ik graag het "simpel" via yast2 kunnen. Misschien een ideetje iemand?
Het kan idd simpel via yast (zowel text als grafisch), kies voor "beveiliging en gebruikers" en dan voor"firewall" en volg de instructies. (staat ook allemaal wel in het boek vanaf H14 blz 393, gaat over squid en susefirewall)
Pagina: 1