
Ich gehe so vor:
1.) iptables Module gleich nach aktivierung des Netzwerks laden (weiß garnetmehr wie ich das gemacht habe *g*)
2.) iptablesscript starten mit allen Policies? auf DENY (ja glaub das war so), Und alles Loggen was klebenbleibt.
3.) Nach und nach benötigte Löcher reinmachen: Z.B. Browser starten und losbrowsern, Log meldet Festkleben von ausgehenden Packeten auf Port xyz... iptablesKonfiguration anpassen, iptables neustarten und schaun was Log sagt. Log sagt dann dass ein Packet was reinkommen will klebenbleibt... Dann das wieder durchbohren, testen und so weiter...
Meint ihr das ist eine akzeptable Methode? Das dauert halt ein bissel aber müsste doch dann für meine Ansprüche und Aufgaben hier gut geeignet sein oder?
Hab das zwar schonmal so gemacht aber würd halt gerne wissen ob das im Prinzip so ok ist.
Wie das dann mit ftp oder p2p funktioniert weiß ich leider noch nicht. Was kann außerdem noch problematisch werden?