Inleiding
Laats heb ik een router/firewall gemaakt met behulp van iptables.
Hiervoor heb ik een standaard script van www.nedlinux.nl/~bart gebruikt.
Nou zie dat er regelmatig vragen over iptables worden gesteld in NOS.
En leek het me leuk en vooral handig en leerzaam als hier een apart topic voor zou komen.
“Het grote iptables + beveiliging topic”
De bedoeling van dit topic
In dit topic is het de bedoeling dat er zoveel mogelijk mensen hier hun iptables script posten zodat andere hier wat van kunnen opsteken en ontdekken en zodat je kunt vragen of je script wel veilig is en zo niet wat hier nog verbeterd aan zou moeten worden. En dat mensen in dit topic hier hun vragen over iptables en vragen over beveiliging kunnen stellen. En waar mensen how-to's over security in linux en iptables kunnen posten zodat andere hier wat aan kunnen hebben.
Wat is netfilter?
Netfilter is een stukje software dat naar de header van IP pakketjes kijkt. Het kijkt naar: waar het pakketje vanaf komt, waar het naar toe gaat, welke protocol erin zit, van welke poort het komt, naar welke poort het heen gaat, enz. Je kunt dus met behulp van netfilter pakketjes uitfilteren die aan bepaalde eigenschappen voldoen. Ook kan netfilter wijzingen aanbrengen in de IP header.
Netfilter stelt je dus in staat om volledig controle te hebben over al het netwerk verkeer wat je linux box binnenkomt, het verkeer dat eruit gaat en het verkeer dat je box passeert om naar een ander netwerk te gaan.
De netfilter software zit standaard in alle kernels vanaf 2.4.x. en nieuwer.
Wat is iptables?
Om alle regels aan netfilter door te geven wordt het programma iptables gebruikt
Iptables site : www.netfilter.org
Iptables how – to’s :
www.nedlinux.nl/~bart
http://www.netfilter.org/...ux/iptables-tutorial.html
Iptables script generator :
http://www.citadec.com/FirewallGenerator.html
Linux beveiligings how – to’s
http://www.tldp.org/HOWTO/Security-HOWTO/
http://www.nic.com/~dave/...e/SecurityAdminGuide.html
Linux security boek :
http://www.realworldlinuxsecurity.com/
http://www.amazon.com/exe...7610346-4057710?vi=glance
Iptables boek :
Linux Firewalls
van Robert Ziegler
Uitgeverij Adison Wessley
ISBN:90-430-0254-2
Als er nog dingen missen in mijn verhaal vertel dit me dan aub zodat ik het kan bijwerken .
Ik hoop dat dit topic blijft en dat de modjes me willen helpen om dit topic
goed, handig en leerzaam te laten blijven voor iedereen.
Alvast bedankt modjes
Tom
Edit : kan iemand ff de topic titel veranderen : /
in dit Het grote iptables + beveiliging topic in plaats van dit  220;Het grote iptables + beveiliging topic& #8221;.
Laats heb ik een router/firewall gemaakt met behulp van iptables.
Hiervoor heb ik een standaard script van www.nedlinux.nl/~bart gebruikt.
Nou zie dat er regelmatig vragen over iptables worden gesteld in NOS.
En leek het me leuk en vooral handig en leerzaam als hier een apart topic voor zou komen.
“Het grote iptables + beveiliging topic”
De bedoeling van dit topic
In dit topic is het de bedoeling dat er zoveel mogelijk mensen hier hun iptables script posten zodat andere hier wat van kunnen opsteken en ontdekken en zodat je kunt vragen of je script wel veilig is en zo niet wat hier nog verbeterd aan zou moeten worden. En dat mensen in dit topic hier hun vragen over iptables en vragen over beveiliging kunnen stellen. En waar mensen how-to's over security in linux en iptables kunnen posten zodat andere hier wat aan kunnen hebben.
Wat is netfilter?
Netfilter is een stukje software dat naar de header van IP pakketjes kijkt. Het kijkt naar: waar het pakketje vanaf komt, waar het naar toe gaat, welke protocol erin zit, van welke poort het komt, naar welke poort het heen gaat, enz. Je kunt dus met behulp van netfilter pakketjes uitfilteren die aan bepaalde eigenschappen voldoen. Ook kan netfilter wijzingen aanbrengen in de IP header.
Netfilter stelt je dus in staat om volledig controle te hebben over al het netwerk verkeer wat je linux box binnenkomt, het verkeer dat eruit gaat en het verkeer dat je box passeert om naar een ander netwerk te gaan.
De netfilter software zit standaard in alle kernels vanaf 2.4.x. en nieuwer.
Wat is iptables?
Om alle regels aan netfilter door te geven wordt het programma iptables gebruikt
Iptables site : www.netfilter.org
Iptables how – to’s :
www.nedlinux.nl/~bart
http://www.netfilter.org/...ux/iptables-tutorial.html
Iptables script generator :
http://www.citadec.com/FirewallGenerator.html
Linux beveiligings how – to’s
http://www.tldp.org/HOWTO/Security-HOWTO/
http://www.nic.com/~dave/...e/SecurityAdminGuide.html
Linux security boek :
http://www.realworldlinuxsecurity.com/
http://www.amazon.com/exe...7610346-4057710?vi=glance
Iptables boek :
Linux Firewalls
van Robert Ziegler
Uitgeverij Adison Wessley
ISBN:90-430-0254-2
Als er nog dingen missen in mijn verhaal vertel dit me dan aub zodat ik het kan bijwerken .
Ik hoop dat dit topic blijft en dat de modjes me willen helpen om dit topic
goed, handig en leerzaam te laten blijven voor iedereen.
Alvast bedankt modjes
Tom
Edit : kan iemand ff de topic titel veranderen : /
in dit Het grote iptables + beveiliging topic in plaats van dit  220;Het grote iptables + beveiliging topic& #8221;.
[ Voor 5% gewijzigd door Verwijderd op 08-06-2003 23:44 ]