[RH8] standaard firewall configen

Pagina: 1
Acties:

  • freeco
  • Registratie: Juni 2001
  • Laatst online: 14-05 10:24
Ik ben net eens van vooraf aan begonnen met mijn Linux server, nu met RedHat 8.
Die staat er nu goed op, maar ik heb wat probleempjes om mijn firewall te configen. Eerst en vooral: waar vind ik de file met de regels?? 8)7
Bij mijn vorige install had ik een extra firewall geinstalleerd (PMfirewall) en daarvan heb ik nog de regels. Maar in RH zit er toch ook een firewall, dus wil ik het eens proberen zonder die 2de te installen...
En ja, ik heb al gezocht met de search en via google, maar ik vind het grote probleem bij Linux dat je een information overload hebt. :?
Ik heb het ook al es gewaagd door de RPM van Firewall-config-0.97 en WebMin-1.030 te installen, maar het eerste vind ik niet hoe ik het moet opstarten en via WebMin is het toch nog altijd niet zo eenvoudig te editen...

Verwijderd

Onder System Settings is een menu keuze Security waarmee je een tooltje kan activeren om de de firewall functie te configureren (of was 't nou Prefenences?!?). Ik weet niet of je daarmee ook eigen rules kan maken.

  • freeco
  • Registratie: Juni 2001
  • Laatst online: 14-05 10:24
sja, die had ik ook al gevonden, maar meer dan poorten opnoemen om te allowen kan je daar niet.
ik zal er maar weer PMfirewall op gooien zeker? Ik heb mezelf de vorige keer vrij grondig gedocumenteerd...

Verwijderd

zie http://util.nl staat link op voor linux guruz daar hebben ze veel scripts wel f modden nl

Verwijderd

Freeco: ik neem aan de je met de firewall in Red Hat 8 IP-tables bedoelt? Zo ja; dan kun je gewoon een shell scriptje schrijven met de gewenste IP-tables commando's erin. Dus voor elke regel die je van je vroegere installatie hebt, maak je gewoon een commando in het script.
Kijk ook maar eens op iptables.org.

/edit: oja, je kunt wanneer je regels hebt ingevoerd via de commando schil je configuratie opslaan door service iptables save in te tikken. Dan wordt bij het opstarten deze regels meteen weer ingeladen als ik het mij goed herinner. Je kunt als alternatief ook je shell script via een regel in /etc/rc.d/rc.local aanroepen, dan wordt-ie ook bij het opstarten ingeladen. Deze laatse methode is iets minder geschikt omdat je dan pas na het maken van je netwerkverbinding je firewall laat starten.