Linux 14.985 Themen, 106.409 Beiträge

Hilfe, Hilfe, helft mir doch !

neuumsteiger (Anonym) / 10 Antworten / Flachansicht Nickles

Hallo Leute

Ich habe Probleme mit ipchains. Ich habe seit ein paar Wochen ne Linuxpartition. Habe suse 6.4
installiert. Ich bin eigentlich sehr zufrieden damit. Aber ich krieg das mit ipchains einfach nicht hin.
Ich habe die howto gelesen und aus dem net Anleitungen besorgt. Aber ich habe immer noch
keinen Erfolg.
Ich habe nur ein Interface (Modem) keine Netzwerkkarte, ich hab das aber so verstanden, das ich
zwei brauch, wegen der Weiterleitung der Pakete (forward). Oder muß ich als zweites Interf. lo nehmen ?
Ich will offen lassen : 21;25;80;110;119 alles andere dicht. DENY
Muß ich als policy DENY setzen und die einzelnen Zugriffe erlauben oder muß ich als policy ACCEPT
setzen und alles was nicht erlaubt ist sperren ?
Ich kriegs nicht gebacken bite helft mir.

bei Antwort benachrichtigen
Miraculix2 neuumsteiger (Anonym) „Alle ports außer den genannten für zugriff von außen sperren.“
Optionen

POLICY=DENY
#ich vermute mal deinModem ist ppp0
ipchains -A -i ppp0 --dport 21 -j ACCEPT
ipchains -A -i ppp0 --dport 25 -j ACCEPT
ipchains -A -i ppp0 --dport 80 -j ACCEPT
ipchains -A -i ppp0 --dport 110 -j ACCEPT
ipchains -A -i ppp0 --dport 119 -j ACCEPT
#hier jetzt noch alles erlauben, was den Rechner verläßt

Die Syntax ist evtl nicht 100% korrekt, so ganz hab ich sie auch nicht im Kopf, aber dazu kannst du ja ipchains --help oder man ipchains nutzen.
Das Prinzip: erstmal alles per Policy verbieten. Dann einzelne Ports für den Zugriff von außen freigeben. Dann alles erlauben was den Rechner verläßt.

Miraculix2

bei Antwort benachrichtigen