Firewall für Verbindungen über WiFi / WLAN

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
wckl
Beiträge: 826
Registriert: 10.08.2007 15:26:28
Lizenz eigener Beiträge: GNU General Public License
Wohnort: St. Georges de Didonne

Firewall für Verbindungen über WiFi / WLAN

Beitrag von wckl » 10.11.2024 14:56:43

Hallo,
mit iptables habe ich seit Jahren eine firewall eingerichtet, die nach meiner Meinung gut funktioniert.
Das Konzept:
- ausgehende Verbindungen werden für das interne Netz erlaubt, durch die IP-Nummer, Ports usw. festgelgt.
- eingehende Pakete zu einer bestehenden Verbindung sind erlaubt.

Das funktioniert alles für die Verbindungen über das Ethernet.

Mit den WiFi - Verbindung scheitere ich komplett (nur die WiFi - Verbindung existiert):

Code: Alles auswählen

ping debianforum.de
ping: debianforum.de: Temporärer Fehler bei der Namensauflösung
Kann mir jemand helfen bei den firewall - Regeln für Verbindungen über WiFi? Ich bin z.Z. völlig ratlos.

Vielen Dank für Hilfe.
wckl

chrbr
Beiträge: 623
Registriert: 29.10.2022 15:53:26

Re: Firewall für Verbindungen über WiFi / WLAN

Beitrag von chrbr » 10.11.2024 15:37:18

Hallo wckl,
zumindest für den Hausgebrauch sollte es keine grundsätzlichen Unterschiede zwischen einer Firewall für Ethernetkabel oder WLAN geben. Dein beschriebener Ansatz für Ethernet sollte für WLAN auch passen. Funktioniert DNS mit abgeschaltetem Paketfilter? Ich nehme an, das ist der Fall. Wie ist den die Konfiguration?

wckl
Beiträge: 826
Registriert: 10.08.2007 15:26:28
Lizenz eigener Beiträge: GNU General Public License
Wohnort: St. Georges de Didonne

Re: Firewall für Verbindungen über WiFi / WLAN

Beitrag von wckl » 10.11.2024 15:50:18

Ich würde mich sehr freuen über das passende Beispiel für die firewall - Konfiguration, die für WiFi funktioniert.

rhHeini
Beiträge: 2702
Registriert: 20.04.2006 20:44:10

Re: Firewall für Verbindungen über WiFi / WLAN

Beitrag von rhHeini » 10.11.2024 16:24:48

Nach meinem Verständnis gibt es keinen Unterschied bei einer Firewall wie die Verbindung Hw-mässig aufgebaut wird. Es geht um den Verkehr.

Ich denke Du hast Deine Firewall viel zu granular aufgebaut und Dich irgendwo verkonfiguriert.

Auf meinem Reiselaptop hab ich Debianufw als Firewall drauf und Debiangufw als graphisches Frontend. Die funktioniert sowohl mit LAN-Kabel wie mit Wifi. Ist ganz einfach konfigurierbar. Probier das doch mal.
Zuletzt geändert von rhHeini am 10.11.2024 16:37:16, insgesamt 2-mal geändert.

Benutzeravatar
heisenberg
Beiträge: 4123
Registriert: 04.06.2015 01:17:27
Lizenz eigener Beiträge: MIT Lizenz

Re: Firewall für Verbindungen über WiFi / WLAN

Beitrag von heisenberg » 10.11.2024 16:30:34

Welche Ziele möchtest Du mit einer Firewall erreichen? Wovor konkret möchtest Du Dich schützen?

mat6937
Beiträge: 3361
Registriert: 09.12.2014 10:44:00

Re: Firewall für Verbindungen über WiFi / WLAN

Beitrag von mat6937 » 10.11.2024 16:50:25

wckl hat geschrieben: ↑ zum Beitrag ↑
10.11.2024 14:56:43
- eingehende Pakete zu einer bestehenden Verbindung sind erlaubt.
Versuch mal (für z. B. IPv4) mit:

Code: Alles auswählen

iptables -I INPUT 1 -i lo -j ACCEPT
iptables -I INPUT 2 -i wlan0 -j ACCEPT
iptables -I INPUT 3 -i eth0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -I INPUT 4 -i eth0 -m conntrack --ctstate INVALID,NEW,UNTRACKED -j REJECT --reject-with icmp-port-unreachable
(wlan0 und eth0 evtl. anpassen). Die default policy der FORWARD und der OUTPUT chains auf ACCEPT lassen.
Wenn Du auch IPv6 benutzt, kannst Du auch ip6tables benutzen und die Regeln anpassen.
Beachte, dass Du dich mit ip(6)tables nicht aussperrst.
Debian 12.8 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce

uname
Beiträge: 12396
Registriert: 03.06.2008 09:33:02

Re: Firewall für Verbindungen über WiFi / WLAN

Beitrag von uname » 10.11.2024 18:20:31

Hast du einen Router mit NAT? Dann war dein Bemühen eher nicht notwendig. Bei ohne NAT kontrolliere auch mal die Subnetze und poste eine Skizze.

wckl
Beiträge: 826
Registriert: 10.08.2007 15:26:28
Lizenz eigener Beiträge: GNU General Public License
Wohnort: St. Georges de Didonne

Re: Firewall für Verbindungen über WiFi / WLAN

Beitrag von wckl » 11.11.2024 10:51:33

rhHeini hat geschrieben: ↑ zum Beitrag ↑
10.11.2024 16:24:48
...
Auf meinem Reiselaptop hab ich Debianufw als Firewall drauf und Debiangufw als graphisches Frontend. Die funktioniert sowohl mit LAN-Kabel wie mit Wifi. Ist ganz einfach konfigurierbar. Probier das doch mal.
Habe ich, vielen Dank, es funktioniert.
Falls ich wieder spezielle Regeln für spezielle Verbindungen benötige, so werde ich sie mit ufw definieren.

Also Fall gelöst, vielen Dank.

Antworten