Ist es möglich bei iptables nur bestimmte Ports filtern zu lassen? Ich diese Option noch nicht gefunden, aber ich denke das sie sehr hilfreich seinen könnte. Ich möchte nämlich gerne, das übers internet nur ssh und updates des servers möglich sind under rest sich auch nur in einem bestimmten ip-Kreis bewegt.
MfG
mthunder
Bei iptables nur bestimmte Ports filtern?
- feldmaus
- Beiträge: 1307
- Registriert: 14.06.2005 23:13:22
- Lizenz eigener Beiträge: GNU General Public License
- Wohnort: Deutschland
Es könnte sehr hilfreich sein wenn Du Dir ein paar Hotos oder Bücher zulegen würdest,
da Firewalling ne komplizierte Sache ist.
Wenn du willst kannst du meine Firewall modifizieren.
firewall.txt
da Firewalling ne komplizierte Sache ist.
Wenn du willst kannst du meine Firewall modifizieren.
firewall.txt
Lies dir doch erstmal die HowTos unter http://www.netfilter.org/documentation/ ... tion-howto durch.
Wenn dann noch konkrete Fragen sind, frag einfach
Wenn dann noch konkrete Fragen sind, frag einfach
heisst das, dass du nur bestimmte ports offen haben moechtest, sprich das nur bestimmte dienste von aussen bei dir verfügbar sein sollen???
und was meinst du mit dem "ip kreis" - dass nur bestimmte ips erreichbar sein sollen oder, dass nur bestimmte ips dich erreichen sollen können?
gruß
sorar
und was meinst du mit dem "ip kreis" - dass nur bestimmte ips erreichbar sein sollen oder, dass nur bestimmte ips dich erreichen sollen können?
gruß
sorar
unmet dependencies | das GRAUEN
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
Re: Bei iptables nur bestimmte Ports filtern?
Hast du die manual files gelesen?mthunder hat geschrieben:Ist es möglich bei iptables nur bestimmte Ports filtern zu lassen? Ich diese Option noch nicht gefunden,
Code: Alles auswählen
man iptables
Zwei Dinge:Ich möchte nämlich gerne, das übers internet nur ssh und updates des servers
- den port des ssh daemon setzt du auf ein Port >1024
- welche Updates meinst du? Sprichst du vom Paketcache? Versuche solche dinge eindeutig hinzuschreiben
Den Fachtermini IP-Kreis kenne ich nicht. Was ist das?möglich sind under rest sich auch nur in einem bestimmten ip-Kreis bewegt.
Du kommst um lesen lesen lesen nicht herum
http://en.wikipedia.org/wiki/Iptables
http://iptables-tutorial.frozentux.net/ ... orial.html <--- hier steht alles was du wissen musst
markus