Welche Firewall für Debian System?
Welche Firewall für Debian System?
Servuz,
ich habe seit kurzem einen Debian Server am laufen und komme soweit super zurecht mit Linux. macht endlcih mal Spass *g*
Nur die andere Frage ist, ich möchte den Server absichern von außen Angriffen, aber er soll auch erreichbar sein!
Jedenfalls kommt irgendwann VPN drauf, zurzeit läuft Samba und SSH.
Ein Freund meint ich sollte Vmware installieren um PS Sense zu installieren, da es die beste Firewall sei.....
Danke schonmal SkyX
ich habe seit kurzem einen Debian Server am laufen und komme soweit super zurecht mit Linux. macht endlcih mal Spass *g*
Nur die andere Frage ist, ich möchte den Server absichern von außen Angriffen, aber er soll auch erreichbar sein!
Jedenfalls kommt irgendwann VPN drauf, zurzeit läuft Samba und SSH.
Ein Freund meint ich sollte Vmware installieren um PS Sense zu installieren, da es die beste Firewall sei.....
Danke schonmal SkyX
- minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
Re: Welche Firewall für Debian System?
Ich nutze seit 6 Jahren Shorewall auf allen möglichen Installationen. Shorewall ist ein Framework für IPtables und ist einfach genial. Der Novize namens Dau kann damit zurecht kommen und der gewiefte Admin hat daran auch seine Freude.
Ansonsten einfach ein Bashskript mit IPtables Befehlen schreiben.
Shorewall www.shorewall.net
Shorewall ist in debian komplett mit Beispielkonfigs die man für sich anpassen kann per apt-get installierbar
Ansonsten einfach ein Bashskript mit IPtables Befehlen schreiben.
Shorewall www.shorewall.net
Shorewall ist in debian komplett mit Beispielkonfigs die man für sich anpassen kann per apt-get installierbar
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft
Re: Welche Firewall für Debian System?
Würde mich in iptables einarbeiten und dies dann mit Hilfe eines Shell-Skripts (wie minimike schon beschrieben) nutzen.
Oh, yeah!
Re: Welche Firewall für Debian System?
Hi,SkyX hat geschrieben:Servuz,
... Debian Server
... absichern von außen Angriffen, aber er soll auch erreichbar sein!
... zurzeit läuft Samba und SSH.
Danke schonmal SkyX
also als erstes mal solltest du (erstmal) keinen Samba "ins Internet" offen haben.
höchstens in ein abgesichertes lokales (=privates) Netz.
Wenn du übers Internet Daten kopieren willst verwende "scp" oder sshfs
(unter windows winscp) dann brauchst du (meist) kein Samba.
Weiterhin sollstest du SSH "möglichst" sicher einrichten!
z.B. mit
Code: Alles auswählen
Allowgroups sshuser
(du musst natürlich die Gruppe erstellen und alle Benutzer hinzufügen)
sonst vergisst du mal einen Test Benutzer...
du solltests Ausschliesslich public-Key authentication verwenden.
Code: Alles auswählen
PasswordAuthentication no
PubkeyAuthentication yes
HTH
Re: Welche Firewall für Debian System?
Ergänzend dazu noch: Den direkten Root-Login unterbinden und eventuell noch einen anderen Port für ssh nach außen hin anbieten.
Oh, yeah!
-
- Beiträge: 834
- Registriert: 06.07.2004 10:08:21
Re: Welche Firewall für Debian System?
Hallo,
Aber logisch gesehen, kommt die virtuelle Maschine doch _nach_ dem Server?
Internet ----> | Server | -----> |FW| ?
ciao
ähm Sinn? Also ohne dich jetzt angreifen zu wollen, sehe ich dabei absolut keinen Sinn (vielleicht liegts auch an mir).SkyX hat geschrieben: Ein Freund meint ich sollte Vmware installieren um PS Sense zu installieren, da es die beste Firewall sei.....
Aber logisch gesehen, kommt die virtuelle Maschine doch _nach_ dem Server?
Internet ----> | Server | -----> |FW| ?
ciao
Re: Welche Firewall für Debian System?
Also soweit ich sein System verstanden habe, hat er zwei Netzwerkkarten und alles nach und nach installiert!
Also sind Debian Firewalls besser als wenn ich Pf Sense installiere, dass auf Free BSD bassiert....
Und schonmal danke, werde mir zu Iptables einiges dan aus Googel raussuchen!
Also sind Debian Firewalls besser als wenn ich Pf Sense installiere, dass auf Free BSD bassiert....
Und schonmal danke, werde mir zu Iptables einiges dan aus Googel raussuchen!
Re: Welche Firewall für Debian System?
Würde mir an deiner Stelle besser das ganze Thema genauer anschauen, um es auch von Grund auf verstehen zu können. Wenn du dir per google ein paar fertige Statements zusammen suchst, weiß du nicht was du machst.
Sollten dann Fehler auftreten, bist du auch schnell am Ende.
Ich habe mir, um eine Firewall auf einem Server aufsetzen zu können, extra das Buch geholt und durchgelesen. Wenn ich mir nun nicht sicher bin, schaue ich im Buch einfach an der entsprechenden Stelle nach.
Alos ich kann nur sagen, dass das Buch zu iptables sehr hilfreich für mich war und ist!
Sollten dann Fehler auftreten, bist du auch schnell am Ende.
Ich habe mir, um eine Firewall auf einem Server aufsetzen zu können, extra das Buch geholt und durchgelesen. Wenn ich mir nun nicht sicher bin, schaue ich im Buch einfach an der entsprechenden Stelle nach.
Alos ich kann nur sagen, dass das Buch zu iptables sehr hilfreich für mich war und ist!
Oh, yeah!
- Simmel
- Beiträge: 698
- Registriert: 08.03.2004 14:43:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Düsseldorf
-
Kontaktdaten:
Re: Welche Firewall für Debian System?
An deiner Stelle würde ich einen eigenen kleinen Rechner nehmen, der als Firewall vor deinem internen Netz steht. Ich persönlich würde dir Ipcop empfehlen, da die Einarbeitung schneller geht und man die meisten Konfigurationen über ein Webinterface erledigt. Das hat den Vorteil das du eine stateful inspection FW auf iptables Basis hast und erstmal sicher bist (die Einarbeitung in iptables solltest du trotzdem machen, damit du verstehst was deine Firewall da eigentlich macht).SkyX hat geschrieben:Servuz,
ich habe seit kurzem einen Debian Server am laufen und komme soweit super zurecht mit Linux. macht endlcih mal Spass *g*
Nur die andere Frage ist, ich möchte den Server absichern von außen Angriffen, aber er soll auch erreichbar sein!
Jedenfalls kommt irgendwann VPN drauf, zurzeit läuft Samba und SSH.
Ein Freund meint ich sollte Vmware installieren um PS Sense zu installieren, da es die beste Firewall sei.....
Danke schonmal SkyX
Eine FW über eine VMWare laufen zu lassen halte ich persönlich für absoluten Humbug, gerade beim Schutz gegen aussen sollte man keine virtuellen Server verwenden und wie oben bereits mehrfach gesagt nicht Applikationen zusätzlich drauf betreiben.
Als FW käme schon ein Pentium I mit 256 MB in Frage, das sollte für ein Heimnetz locker ausreichen.
HTH,
Simmel
you've got to know how far to go in going too far
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
Re: Welche Firewall für Debian System?
Erstmals Danke für die vielen Infos und Vorschläge!
Dann werd ich bei Debian bleiben und nicht auf ein VMWare Server mit Firewall umsteigen!
Gibt es evtl. auch zu diesen IpTable ein Ebook oder Tuturial? Weil dann würd ich langsam damit anfangen mich einzulesen und auszuprobieren! Und wenn nix im Internet ist, würde ich gerne wissen was es für Bücher gibt, die gut sind.
Kleine Infos zum Netzwerk selbst!
Der Server dient hauptsächlich als Fileserver fürs Netzwerk für die Windows Clienten(Abgesichert, muss noch Gruppen einrichten und Rechte) . Ich als Administrator benutzt ihn auch als Webserver bzw. für interne zwecke für Websiten updates, Website Programmierung und Auffrischung. Da ich demnächst noch ein Projekt habe auf einer FOS Schule dient dieser auch als Hilfe für die Projektarbeit(PHP und MSQL). Im Netzwerk selbst ist alles mit Gigabit vernetzt und ein Wlan Router von Netgear verbindet das Netzwerk ins Internet. Da sind für den Server nur 2 Ports offen! Trotzdem habe ich schlechte Erfahrung gemacht, dass sich welche ins Netz eingeklinkt haben. Deswegen auch die Firewallfrage.
Ich möchte ungern noch ein Pc in Betrieb nehmn der nur die Firewall übernimmt, da der Server einiges an Leistung hat, möchte ich diesen ungern nur für Sachen laufen haben, die nicht viel abverlangen.
Gruß SkyX
Ps. Bevor ich es vergesse, ich möchte auch gerne irgendwann VPN einrichten, da ich bald auch noch ein Leptop bekomme. Das ich halt mal schnell ins Netzwerk rein kann um Daten zu speichern bzw. abzurufen.oder macht es nicht soviel sinn Vpn einzurichten?
Dann werd ich bei Debian bleiben und nicht auf ein VMWare Server mit Firewall umsteigen!
Gibt es evtl. auch zu diesen IpTable ein Ebook oder Tuturial? Weil dann würd ich langsam damit anfangen mich einzulesen und auszuprobieren! Und wenn nix im Internet ist, würde ich gerne wissen was es für Bücher gibt, die gut sind.
Kleine Infos zum Netzwerk selbst!
Der Server dient hauptsächlich als Fileserver fürs Netzwerk für die Windows Clienten(Abgesichert, muss noch Gruppen einrichten und Rechte) . Ich als Administrator benutzt ihn auch als Webserver bzw. für interne zwecke für Websiten updates, Website Programmierung und Auffrischung. Da ich demnächst noch ein Projekt habe auf einer FOS Schule dient dieser auch als Hilfe für die Projektarbeit(PHP und MSQL). Im Netzwerk selbst ist alles mit Gigabit vernetzt und ein Wlan Router von Netgear verbindet das Netzwerk ins Internet. Da sind für den Server nur 2 Ports offen! Trotzdem habe ich schlechte Erfahrung gemacht, dass sich welche ins Netz eingeklinkt haben. Deswegen auch die Firewallfrage.
Ich möchte ungern noch ein Pc in Betrieb nehmn der nur die Firewall übernimmt, da der Server einiges an Leistung hat, möchte ich diesen ungern nur für Sachen laufen haben, die nicht viel abverlangen.
Gruß SkyX
Ps. Bevor ich es vergesse, ich möchte auch gerne irgendwann VPN einrichten, da ich bald auch noch ein Leptop bekomme. Das ich halt mal schnell ins Netzwerk rein kann um Daten zu speichern bzw. abzurufen.oder macht es nicht soviel sinn Vpn einzurichten?
Re: Welche Firewall für Debian System?
Kann dir das Buch Firewalls mit iptables & Co sehr empfehlen. [1]
[1] http://www.amazon.de/Linux-Firewalls-mi ... 3827321360
Wenn du von einem linux auf den Server zugfreifen willst, benötigst du nicht unbedings vpn, du kannst auch mittels ssh darauf zugreifen und per scp Dateien kopieren.
Hast du allerdings einen Windows-Rechner und möchtest die Laufwerke eines Samba-Shares eingebunden haben (am besten automatisch nach der vpn-Verdingung), dann kann ich nur zu vpn raten.
[1] http://www.amazon.de/Linux-Firewalls-mi ... 3827321360
Wenn du von einem linux auf den Server zugfreifen willst, benötigst du nicht unbedings vpn, du kannst auch mittels ssh darauf zugreifen und per scp Dateien kopieren.
Hast du allerdings einen Windows-Rechner und möchtest die Laufwerke eines Samba-Shares eingebunden haben (am besten automatisch nach der vpn-Verdingung), dann kann ich nur zu vpn raten.
Oh, yeah!
-
- Beiträge: 834
- Registriert: 06.07.2004 10:08:21
Re: Welche Firewall für Debian System?
So wie ich das sehe, brauchst du gar keine zusätzliche FW. Alles "gefährliche" blockt problemlos dein Router und wenn du doch was nach außen offen haben willst (in deinem Fall ssh), kannst du den Port eigentlich ziemlich gut absichern. Falls noch was anderes nach außen soll, richte dir OpenVPN ein. Ist m.E. sinnvoller, als noch einen PC aufzustellen, oder eine weitere FW einzurichten.SkyX hat geschrieben: Kleine Infos zum Netzwerk selbst!
Der Server dient hauptsächlich als Fileserver fürs Netzwerk für die Windows Clienten(Abgesichert, muss noch Gruppen einrichten und Rechte) . Ich als Administrator benutzt ihn auch als Webserver bzw. für interne zwecke für Websiten updates, Website Programmierung und Auffrischung. Da ich demnächst noch ein Projekt habe auf einer FOS Schule dient dieser auch als Hilfe für die Projektarbeit(PHP und MSQL). Im Netzwerk selbst ist alles mit Gigabit vernetzt und ein Wlan Router von Netgear verbindet das Netzwerk ins Internet. Da sind für den Server nur 2 Ports offen! Trotzdem habe ich schlechte Erfahrung gemacht, dass sich welche ins Netz eingeklinkt haben. Deswegen auch die Firewallfrage.
Ich möchte ungern noch ein Pc in Betrieb nehmn der nur die Firewall übernimmt, da der Server einiges an Leistung hat, möchte ich diesen ungern nur für Sachen laufen haben, die nicht viel abverlangen.
Aber vorsischt, ich bin kein Experte. Das ist meine Laieneinschätzung!
ciao
- mragucci
- Beiträge: 598
- Registriert: 08.09.2004 03:21:24
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Endor
-
Kontaktdaten:
Re: Welche Firewall für Debian System?
Na, das erkläre mal...Simmel hat geschrieben: Eine FW über eine VMWare laufen zu lassen halte ich persönlich für absoluten Humbug, gerade beim Schutz gegen aussen sollte man keine virtuellen Server verwenden und wie oben bereits mehrfach gesagt nicht Applikationen zusätzlich drauf betreiben.
Wird eine dedizierte Netzwerkschnittstelle verwendet sehe ich da keinerlei Probleme (vergessen wir mal theoretische Sachen wie Bugs in der Bridging Software, solche Argumente sind lächerlich)
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
-
- Beiträge: 834
- Registriert: 06.07.2004 10:08:21
Re: Welche Firewall für Debian System?
aha! interessant, hat dazu jemand Literatur (bzgl. der tech. Umsetzung, nicht der Argumentation )?mragucci hat geschrieben:Simmel hat geschrieben: Eine FW über eine VMWare laufen zu lassen halte ich persönlich für absoluten Humbug, gerade beim Schutz gegen aussen sollte man keine virtuellen Server verwenden und wie oben bereits mehrfach gesagt nicht Applikationen zusätzlich drauf betreiben.
Wird eine dedizierte Netzwerkschnittstelle verwendet sehe ich da keinerlei Probleme
- mragucci
- Beiträge: 598
- Registriert: 08.09.2004 03:21:24
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Endor
-
Kontaktdaten:
Re: Welche Firewall für Debian System?
Wenn eine google Suche ( ) nicht erfolgreich sein sollte wirst Du bei Heise bzw. c't fündig. Die bringen alle Jubeljahre den c't Server auf CD heraus, der seit 2005 mit einer FW auf einer virtuellen Maschine daher kommt - In der letzten Version als Xen-Domain. Dazu gibt es dann auch immer einen schönen Artikel.FitzeFatze hat geschrieben: aha! interessant, hat dazu jemand Literatur (bzgl. der tech. Umsetzung, nicht der Argumentation )?
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
- Simmel
- Beiträge: 698
- Registriert: 08.03.2004 14:43:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Düsseldorf
-
Kontaktdaten:
Re: Welche Firewall für Debian System?
mragucci hat geschrieben:Wenn eine google Suche ( ) nicht erfolgreich sein sollte wirst Du bei Heise bzw. c't fündig. Die bringen alle Jubeljahre den c't Server auf CD heraus, der seit 2005 mit einer FW auf einer virtuellen Maschine daher kommt - In der letzten Version als Xen-Domain. Dazu gibt es dann auch immer einen schönen Artikel.FitzeFatze hat geschrieben: aha! interessant, hat dazu jemand Literatur (bzgl. der tech. Umsetzung, nicht der Argumentation )?
Nur weil Heise oder ct sowaas rausbringt heisst das noch lange nicht das es ein gutes Argument ist...
Hier mal ein Link des Ipcop Forums aus Deutschland mit einer interessanten Stelllungsnahme dazu. Dieser schliesse ich mich ebenfalls an, für mich persönlich ist eine FW mehr als ein Stückchen SW.
http://www.ipcop-forum.de/unipcop.php
Greetz,
Simmel
you've got to know how far to go in going too far
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
- mragucci
- Beiträge: 598
- Registriert: 08.09.2004 03:21:24
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Endor
-
Kontaktdaten:
Re: Welche Firewall für Debian System?
Die Antwort bezog sich auf die Frage, ob es Dokumentation zu dieser Geschichte (FWs in virtuellen Maschinen) gibt, und nicht als Argument zur Verwendung von FWs in VMs zu sehen...Simmel hat geschrieben: Nur weil Heise oder ct sowaas rausbringt heisst das noch lange nicht das es ein gutes Argument ist...
Ich kenne diese Stellungnahme (inklusiver aller Links in dem Dokument). Und es tut mir leid, aber theoretische Sicherheitslücken in der Bridging Software sind keine Argumente, genauso gut kann ich behaupten, eine theoretische Sicherheitslücke in der Firewallsoftware kann die Sicherheit aushebeln, deshalb ist es Schwachsinn eine Firewall einzusetzen!Simmel hat geschrieben: Hier mal ein Link des Ipcop Forums aus Deutschland mit einer interessanten Stelllungsnahme dazu. Dieser schliesse ich mich ebenfalls an, für mich persönlich ist eine FW mehr als ein Stückchen SW.
http://www.ipcop-forum.de/unipcop.php
Greetz,
Simmel
Was allerdings notwendig und wichtig ist: Eine dedizierte Netzwerkschnittstelle für die Firewall zu verwenden (mindestens für RED). Das auf diesem Interface keine Services des Hosts laufen sollten versteht sich eigentlich von selbst...
Edit:
Der einzig relevante Link auf der genannten IPCop Seite ist dieser hier - http://www.heise.de/newsticker/meldung/88662 - Da er zu diesem Dokument führt: An Empirical Study into the Security Exposure to Hosts of Hostile Virtualized Environments: http://taviso.decsystem.org/virtsec.pdf
Prinzipiell wird hier beschrieben, dass Angreifer, die Zugang zur VM haben, aus dieser ausbrechen können - Hat ein Angreifer aber Zugang zur Firewall ist das Kind schon in den Brunnen gefallen, ein Shellzugang hat auf einer Firewall nichts zu suchen. Schleust ein Angreifer jedoch Schadcode über eine Softwarelücke ein hat die verwendete Firewall ein grundsätzliches Problem und darf ohnehin nicht verwendet werden.
Ich will im Schlaf sterben - Wie mein Opa...
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Und nicht weinend und schreiend wie sein Beifahrer!
-----
https://www.whisperedshouts.de
Re: Welche Firewall für Debian System?
So, habe Samba jetzt anständig zum laufen gebracht mit Sicherheits abfragen für den Windows Rechner, das mir jah keiner auf Samba druff kommt....
Und nun zurück zu der Firewall frage...
IpCorp scheint wirklich was gutes zu sein, aber extra dafür ein Rechner aufzusetzten im Netzwerk seh ich nicht ein!
Und Router sind nicht immer die beste Lösung wenn es um Sicherheit geht! Klar super einfach schnell in der Konfiguration.
Deswegn ist auf den Windows Clients eine Extra Firewall nochmals errichtet mit Antivirus ect. ect.
Aber zum Hauptproblem, ich möchte schon irgendwann demnächst eine Firewall am laufen haben und möchte mich halt schnell in das Thema einarbeiten.
Wäre es daher auch sinvoll eine zweite Netzwerkkarte einzurichten?
Und nun zurück zu der Firewall frage...
IpCorp scheint wirklich was gutes zu sein, aber extra dafür ein Rechner aufzusetzten im Netzwerk seh ich nicht ein!
Und Router sind nicht immer die beste Lösung wenn es um Sicherheit geht! Klar super einfach schnell in der Konfiguration.
Deswegn ist auf den Windows Clients eine Extra Firewall nochmals errichtet mit Antivirus ect. ect.
Aber zum Hauptproblem, ich möchte schon irgendwann demnächst eine Firewall am laufen haben und möchte mich halt schnell in das Thema einarbeiten.
Wäre es daher auch sinvoll eine zweite Netzwerkkarte einzurichten?
Re: Welche Firewall für Debian System?
Ich habe dies gemacht, und zwar so:
Internet <---> Fritzbox <---> eth0 | server (mit all seinen Diensten + firewall) | eth1 <---> Switch <---> LAN mit den Rechnern
Internet <---> Fritzbox <---> eth0 | server (mit all seinen Diensten + firewall) | eth1 <---> Switch <---> LAN mit den Rechnern
Oh, yeah!
- ckoepp
- Beiträge: 1409
- Registriert: 11.06.2005 20:11:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nähe Heidelberg
Re: Welche Firewall für Debian System?
Na so ganz falsch ist es nicht. Klar, dieser Aufsatz ist in einigen Punkten schlichtweg falsch (von wegen Firewalls werden nur von Außen angegriffen - schön wärs, dann hätt ich weniger zu tun!). Dieser Punkt ist allerdings schon richtig so.mragucci hat geschrieben: Und es tut mir leid, aber theoretische Sicherheitslücken in der Bridging Software sind keine Argumente, genauso gut kann ich behaupten, eine theoretische Sicherheitslücke in der Firewallsoftware kann die Sicherheit aushebeln, deshalb ist es Schwachsinn eine Firewall einzusetzen!
Je mehr Komplexität da drin steckt, desto mehr Bugs sind da drin. Je mehr Bugs desto höher die Wahrscheinlichkeit eines sicherheitskritischen Fehlers. In der Sicherheit spielt die Theorie natürlich eine Rolle - schließlich wollen wir uns dem uneingeschränkt sicheren System ja nähren so weit es geht.
Übrigens ist auch genau das der Grund warum Linux in diesen Hochsicherheitssystemen nicht die Nase vorn hat. Cisco & Co arbeiten schon seit Jahren mit Konzepten wie Minix - möglichst wenig Quelltext im Kernelspace und alles in den Userspace auslagern (und damit theoretische Lücken die Rechte entziehen). Kostet Performance, bringt aber (auch in der Praxis) mehr Stabiliät und Sicherheit.
"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway
Ernest Hemingway
Re: Welche Firewall für Debian System?
Die Konstellation Internet <---> Router <---> eth0 | server (mit all seinen Diensten + firewall) | eth1 <---> Switch <---> LAN mit den Rechnern
wäre eine Überlegung wert. Aber ich muss erstmals schauen mir die Firewall einzurichten, weil ich da keine Ahnung von habe wie ich das machen soll mit den IpTables....
Hab zwar schon einiges durchforstet und rausgesucht, aber jetzt näheres zum Installieren habe ich nicht gefunden.
Wenn ihr mir da ein Starthilfe verpassen könntet wäre das super... Stichwort ist ja Iptables nur wie fange ich damit an....
wäre eine Überlegung wert. Aber ich muss erstmals schauen mir die Firewall einzurichten, weil ich da keine Ahnung von habe wie ich das machen soll mit den IpTables....
Hab zwar schon einiges durchforstet und rausgesucht, aber jetzt näheres zum Installieren habe ich nicht gefunden.
Wenn ihr mir da ein Starthilfe verpassen könntet wäre das super... Stichwort ist ja Iptables nur wie fange ich damit an....
- Simmel
- Beiträge: 698
- Registriert: 08.03.2004 14:43:43
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Düsseldorf
-
Kontaktdaten:
Re: Welche Firewall für Debian System?
check mal die Seite vom Knecht ab, da ist es ganz gut erklärt, habe da auch schon rumgewuselt...SkyX hat geschrieben:Die Konstellation Internet <---> Router <---> eth0 | server (mit all seinen Diensten + firewall) | eth1 <---> Switch <---> LAN mit den Rechnern
wäre eine Überlegung wert. Aber ich muss erstmals schauen mir die Firewall einzurichten, weil ich da keine Ahnung von habe wie ich das machen soll mit den IpTables....
Hab zwar schon einiges durchforstet und rausgesucht, aber jetzt näheres zum Installieren habe ich nicht gefunden.
Wenn ihr mir da ein Starthilfe verpassen könntet wäre das super... Stichwort ist ja Iptables nur wie fange ich damit an....
https://knecht.homelinux.net/phpBB2/vie ... f=12&t=168
you've got to know how far to go in going too far
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'
http://creativecommons.org/licenses/by-nc-sa/2.0/
Re: Welche Firewall für Debian System?
Thx werde mich dann mal damit befassen! Ich gebe dann mal Rückmeldung wenn ich damit anfange!
- ckoepp
- Beiträge: 1409
- Registriert: 11.06.2005 20:11:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nähe Heidelberg
Re: Welche Firewall für Debian System?
Wenn Du schon eine solche Netzstruktur hast, dann solltest Du die Firewall auch richtig einsetzen. Eigentlich sollte eine Firewall nicht auf einem Server laufen, sondern dafür ist eher der Router der richtige Platz.SkyX hat geschrieben:Die Konstellation Internet <---> Router <---> eth0 | server (mit all seinen Diensten + firewall) | eth1 <---> Switch <---> LAN mit den Rechnern
In einer DMZ steht dann der Server und das LAN ist ein gesichertes Netz. So ist es eigentlich in allen Netzen Standard. Firewalls auf Servern sind immer so eine Sache - wenn Du sie auslagern kannst, tue es
"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway
Ernest Hemingway
Re: Welche Firewall für Debian System?
Und wie sicher sind die Routerfirewalls? Hab nämlich einen von Netgear!