Hallo,
ich suche eine Firewall und hoffe auf eure Empfehlung.
Wichtig ist sicher und einfach.
Bin per Gateway mit dem Internet (DSL) verbunden, sollte das wichtig sein.
Servus, Tossy
Firewall
schau mal bei http://www.shorewall.net vorbei, die haben für deine Konfiguration sogar ein howto glaub ich
unte rdebian installieren mit apt-get instal shorewall
iptables muss vorhanden sein (als modul oder fest einkompiliert)
unte rdebian installieren mit apt-get instal shorewall
iptables muss vorhanden sein (als modul oder fest einkompiliert)
JABBER: butonic@jabber.com
Currently running Debian/Sid on
Main PC: Duron 1300 / 512 MB Ram / GF4Ti4200 64 MB / SB Live! / 20 GB - - - Second PC: P4 2,4GH / 512 MB Ram / 80 GB
(very) small Laptop: Digital CS475 / 486DX75 / 4MB Ram / 500 MB - - - Router: Dual Celeron 533 / AbitBP6 / 128 MB Ram / 80 GB
Favorite Game: Warcraft 3 using winex
Currently running Debian/Sid on
Main PC: Duron 1300 / 512 MB Ram / GF4Ti4200 64 MB / SB Live! / 20 GB - - - Second PC: P4 2,4GH / 512 MB Ram / 80 GB
(very) small Laptop: Digital CS475 / 486DX75 / 4MB Ram / 500 MB - - - Router: Dual Celeron 533 / AbitBP6 / 128 MB Ram / 80 GB
Favorite Game: Warcraft 3 using winex
Re: Firewall
hehe, einfach is machbar, aber sicher ist unmoeglichTossy hat geschrieben:Hallo,
ich suche eine Firewall und hoffe auf eure Empfehlung.
Wichtig ist sicher und einfach.
Bin per Gateway mit dem Internet (DSL) verbunden, sollte das wichtig sein.
Servus, Tossy
hi
ich habe die firewall mal bei mir installiert und wollte fragen wie ich die jetzt am besten konfigurieren kann. die configuration files unter "file:/etc/shorewall" sind bei mir soweit ich sehe nicht konfiguriert, gibt es da keine beispiel konfiguration?
ipchains 1.3.10-15
ipmasqadm 0.4.2-2
iptables 1.2.6a-5
dann muss ich ja noch iproute installieren, korrekt?
ich blick da irgendwie nicht so richtig durch, ich kann zwar englisch aber das hat auch seine grenzen... gibt es denn kein verständliches tut dazu in deutsch?
mfg judas
ich habe die firewall mal bei mir installiert und wollte fragen wie ich die jetzt am besten konfigurieren kann. die configuration files unter "file:/etc/shorewall" sind bei mir soweit ich sehe nicht konfiguriert, gibt es da keine beispiel konfiguration?
und ich habe zurzeit installiert:#
iptables 1.2 or later but beware version 1.2.3 -- see the Errata.
Warning
The buggy iptables version 1.2.3 is included in RedHat 7.2 and you should upgrade to iptables 1.2.4 prior to installing Shorewall. Version 1.2.4 is available from RedHat and in the Shorewall Errata.
#
Iproute (“ip” utility). The iproute package is included with most distributions but may not be installed by default. The official download site is ftp://ftp.inr.ac.ru/ip-routing.
#
ipchains 1.3.10-15
ipmasqadm 0.4.2-2
iptables 1.2.6a-5
dann muss ich ja noch iproute installieren, korrekt?
ich blick da irgendwie nicht so richtig durch, ich kann zwar englisch aber das hat auch seine grenzen... gibt es denn kein verständliches tut dazu in deutsch?
mfg judas
- minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
Es gibt eine ellenlange Doku über Shorewall angefangen auf der Projektseite bis zu den Manpages . Ich wollte sie immer mal Lesen wenn ich mal nix beseres zu tun habe . Als sehr einfach und nützlich hat sich Firestarter erwiesen ( do not edit just viel Klick Klick ) allerdings blieb sie manchmal beim Booten leicht hängen und man muste sie später von Hand neu starten . Jetzt nutze ich ein Script in meinem Server in /etc/init.d für das Routing und die Firewall
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft
ipmasqadm = kernel 2.0judas hat geschrieben:hi
und ich habe zurzeit installiert:
ipchains 1.3.10-15
ipmasqadm 0.4.2-2
iptables 1.2.6a-5
dann muss ich ja noch iproute installieren, korrekt?
ipchains = kernel 2.2
iptables = kernel 2.4
Da du wahrscheinlich ein 2.4er hast solltest du iptables benutzen.
mehr brauchst du für eine FW nicht - ausser natürlich die passenden Kernel der das kann...aber iptables ist standardmäßig aktiv.
iproute brauchst du nicht - das ist eh was ganz anderes:
Code: Alles auswählen
tbals@imladris:~$ apt-cache search iproute
iproute - Professional tools to control the networking in Linux kernels
1985 war gestern.