iptables packetfilter generator skript

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
ExarKun
Beiträge: 114
Registriert: 21.06.2004 08:27:06
Wohnort: Wunsiedel
Kontaktdaten:

iptables packetfilter generator skript

Beitrag von ExarKun » 22.09.2004 14:45:15

hi,

ich hab jetzt mal etwas zeit gehabt und auf meiner homepage einen generator für iptables packetfilter skripte erstellt. der funktionsumfang ist zwar noch nicht so groß aber für die meisten anwendungen sollte es reichen. auch um einen pc at home zu schützen sollte es ausreichent sein.

link: http://linux.tobias-bauer.de/iptables.html

viel spaß damit.

cu tb.

nachtrag: natürlich übernehme ich keinerlei haftung für probleme oder schäden die durch die erzeugten skripte auftreten...
hardware runs the world, software controls the hardware, code generates the software, have you coded today?

traumjob: dynamic durcheinander producer

http://www.galaxy-operations.de

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Hendri » 22.09.2004 19:19:20

Hallo,
das ist ja mal eine gute Idee für Linux Anfänger! :) Ich würde als Optimierung aber nur eine Input Regel für ESTABLISHED,RELATED Verbindungen benutzen und dafür ohne Port Angaben.

Wirst du deinen Script Generator noch weiter entwickeln?
Ciao, Hendri

Benutzeravatar
ExarKun
Beiträge: 114
Registriert: 21.06.2004 08:27:06
Wohnort: Wunsiedel
Kontaktdaten:

Beitrag von ExarKun » 23.09.2004 20:34:11

hi,

ja der wird noch weiter entwickelt... hab nur jetzt momentan keine zeit dazu. möcht aber schon noch ein paar features einbauen. evtl sogar sachen für fortgeschrittene (xmas-scan etc)

naja ich hab halt die angwohnheit lieber das expliziet festzulegen ;) bin da lieber etwas übergenau ;)

cu tb.
hardware runs the world, software controls the hardware, code generates the software, have you coded today?

traumjob: dynamic durcheinander producer

http://www.galaxy-operations.de

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Hendri » 24.09.2004 13:46:22

ExarKun hat geschrieben:hi,
naja ich hab halt die angwohnheit lieber das expliziet festzulegen ;) bin da lieber etwas übergenau ;)
...mit dem Nachteil, das jedes Packet das der Input Chain geblockt/durchgelassen wird, erst x-nicht zutreffende Reglen durchlaufen muß (Kernel Zeit) bis es verworfen/durchgelassen wird... :wink:
Bei kleinen Rulesets/Bandbreiten nicht so tragisch, bei größeren kann es schon beachtlich CPU Last hervorufen!
Ciao, Hendri

Benutzeravatar
ExarKun
Beiträge: 114
Registriert: 21.06.2004 08:27:06
Wohnort: Wunsiedel
Kontaktdaten:

Beitrag von ExarKun » 26.09.2004 12:38:27

hm. ok stimmt schon...

*grübbel* naja ich schau mal ;)

cu tb.
hardware runs the world, software controls the hardware, code generates the software, have you coded today?

traumjob: dynamic durcheinander producer

http://www.galaxy-operations.de

Antworten