PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Fragen zum Firewalling


BlauerEngel
2005-10-07, 16:26:52
Hallo zusammen,
die iptables-Firewall läuft :)
------------------------
Wenn nur Web-Zugriff gestattet werden soll, also nur WWW-Seiten, sind dann folgende Freigaben ausreichend? Ein Client kann sich über die Firewall mit dem Internet verbinden und soweit ich das bis jetzt feststellen konnte fehlerfrei alles anzeigen lassen. ftp.suse.com funktioniert dagegen nicht und das soll auch so sein.
TCP HTTP 80
UDP HTTP 80

TCP SNMP 161
UDP SNMP 161

TCP DNS 53
UDP DNS 53

TCP FTP-Data 20

Oder sollte sonst noch was eingestellt werden?
Muß irgendeine Einstellung den Netzwerkkarten zugeordnet werden?
------------------------

Wie können Port-Anfragen geloggt werden. die von innen nach aussen gehen wollen, die jedoch geblockt werden?
------------------------

Wenn mit iptables-save gespeichert wird, steht im Script folgendes
: FORWARD DROP [273:21399]
Was bedeuten die Zahlen?


Danke fürs denken. :smile:

BlauerEngel

/dev/NULL
2005-10-07, 18:23:10
Wenn nur HTTP erlaubt sein soll würde ich auch nur HTTP freigeben.. das heißt Port 80 TCP alles anderen braucht man für Websurfen nicht ein TCP established wäre natürlich nicht verkehrt :-)

Lokadamus
2005-10-07, 19:08:38
TCP HTTP 80 <--- WWW- Zugriff
UDP HTTP 80 <--- das gibt es nicht

TCP SNMP 161 <--- sollte nur für den Rechner, der die SNMP- Anfragen stellt, sichtbar sein
UDP SNMP 161 <--- sollte nur für den Rechner, der die SNMP- Anfragen stellt, sichtbar sein

TCP DNS 53 <--- sollte nur für den Rechner, der DNS- Anfragen stellt
UDP DNS 53 <--- sollte nur für den Rechner, der DNS- Anfragen stellt, braucht man da beide Protokolle?

TCP FTP-Data 20 <--- Port 21 muss freigegeben werden

Port 443 zwecks HTTPS wäre nicht verkehrt (Bank- Seiten haben meistens diesen Port) ;)

Muß irgendeine Einstellung den Netzwerkkarten zugeordnet werden?
Jup, je nachdem, was von wo erreichbar sein soll

------------------------
Wie können Port-Anfragen geloggt werden. die von innen nach aussen gehen wollen, die jedoch geblockt werden?

Welche Firewall nimmst du eigentlich? Ich würde Shorewall empfehlen, relativ einfach und man kann sowas ohne Probs einstellen. Shorewall erstellt die Regeln für IPTables ...
------------------------