iptables Ports blocken?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
Wikinator
Beiträge: 259
Registriert: 11.06.2005 13:39:20
Wohnort: Freiburg
Kontaktdaten:

iptables Ports blocken?

Beitrag von Wikinator » 10.11.2005 21:47:43

Hallo,

ich habe iptables eingerichtet, allerdings finde ich bisher keine Möglichkeit einzelne Ports zu sperren, also nicht nur die grobe Unterteilung in TCP, UDP und ICMP. Gibt es eine?
Debian/unstable
copy

Computer sind die logische Weiterentwicklung des Menschen — Intelligenz ohne Moral.

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von gms » 10.11.2005 22:17:18

Ähm, was hast du denn dann bei den iptables eingerichtet ? Poste einmal dein Script kann ja nicht so lang sein :twisted:

Gruß
gms

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 11.11.2005 08:04:57

Ansonsten ruhig mal die man page lesen ("man iptables"), und such einfach mal nach "port", da gibt es reichlich Beschreibungen und auch Beispiele.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

nil
Beiträge: 989
Registriert: 08.06.2005 13:28:36

Beitrag von nil » 11.11.2005 08:59:41

Ich würde generell nicht einzelne Ports sperren, sondern alles sperren und nur einzelne Kommunikationen erlauben.

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 11.11.2005 09:36:28

Btw, Ports kannst du eh nur fuer die Protokolle TCP und UDP sperren, bei ICMP gibts keine Ports ;)
Anleitungen und HowTos findest du auch unter http://www.netfilter.org.
Wenn du alles sperren willst und nur bestimmte Dinge zulassen, musst du die Default-Policies der Chains aendern. Normal stehen die auf ACCEPT. Das wuerde ich allerdings remote nicht so einfach machen, denn so kannst dich fix selber aussperren ;)

Antworten