Firewall

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Tossy

Firewall

Beitrag von Tossy » 28.12.2003 23:55:48

Hallo,


ich suche eine Firewall und hoffe auf eure Empfehlung.
Wichtig ist sicher und einfach. :wink:

Bin per Gateway mit dem Internet (DSL) verbunden, sollte das wichtig sein.


Servus, Tossy

Benutzeravatar
butonic
Beiträge: 122
Registriert: 11.04.2002 17:17:31
Wohnort: Hannover
Kontaktdaten:

Beitrag von butonic » 28.12.2003 23:59:21

schau mal bei http://www.shorewall.net vorbei, die haben für deine Konfiguration sogar ein howto glaub ich

unte rdebian installieren mit apt-get instal shorewall

iptables muss vorhanden sein (als modul oder fest einkompiliert)
JABBER: butonic@jabber.com

Currently running Debian/Sid on
Main PC: Duron 1300 / 512 MB Ram / GF4Ti4200 64 MB / SB Live! / 20 GB - - - Second PC: P4 2,4GH / 512 MB Ram / 80 GB
(very) small Laptop: Digital CS475 / 486DX75 / 4MB Ram / 500 MB - - - Router: Dual Celeron 533 / AbitBP6 / 128 MB Ram / 80 GB
Favorite Game: Warcraft 3 using winex

s4p
Beiträge: 320
Registriert: 28.12.2003 05:01:07

Re: Firewall

Beitrag von s4p » 29.12.2003 05:33:58

Tossy hat geschrieben:Hallo,


ich suche eine Firewall und hoffe auf eure Empfehlung.
Wichtig ist sicher und einfach. :wink:

Bin per Gateway mit dem Internet (DSL) verbunden, sollte das wichtig sein.


Servus, Tossy
hehe, einfach is machbar, aber sicher ist unmoeglich ;)

judas
Beiträge: 68
Registriert: 02.01.2004 01:15:10
Kontaktdaten:

Beitrag von judas » 08.01.2004 14:01:42

hi

ich habe die firewall mal bei mir installiert und wollte fragen wie ich die jetzt am besten konfigurieren kann. die configuration files unter "file:/etc/shorewall" sind bei mir soweit ich sehe nicht konfiguriert, gibt es da keine beispiel konfiguration?
#
iptables 1.2 or later but beware version 1.2.3 -- see the Errata.
Warning

The buggy iptables version 1.2.3 is included in RedHat 7.2 and you should upgrade to iptables 1.2.4 prior to installing Shorewall. Version 1.2.4 is available from RedHat and in the Shorewall Errata.
#
Iproute (“ip” utility). The iproute package is included with most distributions but may not be installed by default. The official download site is ftp://ftp.inr.ac.ru/ip-routing.
#
und ich habe zurzeit installiert:
ipchains 1.3.10-15
ipmasqadm 0.4.2-2
iptables 1.2.6a-5

dann muss ich ja noch iproute installieren, korrekt?

ich blick da irgendwie nicht so richtig durch, ich kann zwar englisch aber das hat auch seine grenzen... gibt es denn kein verständliches tut dazu in deutsch?

mfg judas

Benutzeravatar
minimike
Beiträge: 5616
Registriert: 26.03.2003 02:21:19
Lizenz eigener Beiträge: neue BSD Lizenz
Wohnort: Köln
Kontaktdaten:

Beitrag von minimike » 09.01.2004 00:46:11

Es gibt eine ellenlange Doku über Shorewall angefangen auf der Projektseite bis zu den Manpages . Ich wollte sie immer mal Lesen wenn ich mal nix beseres zu tun habe 8) . Als sehr einfach und nützlich hat sich Firestarter erwiesen ( do not edit just viel Klick Klick ) allerdings blieb sie manchmal beim Booten leicht hängen und man muste sie später von Hand neu starten . Jetzt nutze ich ein Script in meinem Server in /etc/init.d für das Routing und die Firewall
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft

Benutzeravatar
tbals
Beiträge: 191
Registriert: 10.07.2002 11:19:23

Beitrag von tbals » 09.01.2004 00:54:10

judas hat geschrieben:hi
und ich habe zurzeit installiert:
ipchains 1.3.10-15
ipmasqadm 0.4.2-2
iptables 1.2.6a-5

dann muss ich ja noch iproute installieren, korrekt?
ipmasqadm = kernel 2.0
ipchains = kernel 2.2
iptables = kernel 2.4

Da du wahrscheinlich ein 2.4er hast solltest du iptables benutzen.
mehr brauchst du für eine FW nicht - ausser natürlich die passenden Kernel der das kann...aber iptables ist standardmäßig aktiv.

iproute brauchst du nicht - das ist eh was ganz anderes:

Code: Alles auswählen

tbals@imladris:~$ apt-cache search iproute
iproute - Professional tools to control the networking in Linux kernels
1985 war gestern.

Antworten