Bei iptables nur bestimmte Ports filtern?

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
mthunder
Beiträge: 4
Registriert: 02.04.2006 17:21:16
Kontaktdaten:

Bei iptables nur bestimmte Ports filtern?

Beitrag von mthunder » 03.04.2006 19:22:47

Ist es möglich bei iptables nur bestimmte Ports filtern zu lassen? Ich diese Option noch nicht gefunden, aber ich denke das sie sehr hilfreich seinen könnte. Ich möchte nämlich gerne, das übers internet nur ssh und updates des servers möglich sind under rest sich auch nur in einem bestimmten ip-Kreis bewegt.

MfG

mthunder

Benutzeravatar
feldmaus
Beiträge: 1307
Registriert: 14.06.2005 23:13:22
Lizenz eigener Beiträge: GNU General Public License
Wohnort: Deutschland

Beitrag von feldmaus » 03.04.2006 20:08:43

Es könnte sehr hilfreich sein wenn Du Dir ein paar Hotos oder Bücher zulegen würdest,
da Firewalling ne komplizierte Sache ist.
Wenn du willst kannst du meine Firewall modifizieren.
firewall.txt

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 04.04.2006 11:08:50

Lies dir doch erstmal die HowTos unter http://www.netfilter.org/documentation/ ... tion-howto durch.
Wenn dann noch konkrete Fragen sind, frag einfach ;)

sorar
Beiträge: 15
Registriert: 27.04.2004 19:07:44
Wohnort: Heilbronn
Kontaktdaten:

Beitrag von sorar » 10.04.2006 03:58:59

heisst das, dass du nur bestimmte ports offen haben moechtest, sprich das nur bestimmte dienste von aussen bei dir verfügbar sein sollen???

und was meinst du mit dem "ip kreis" - dass nur bestimmte ips erreichbar sein sollen oder, dass nur bestimmte ips dich erreichen sollen können?

gruß
sorar
unmet dependencies | das GRAUEN

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

Re: Bei iptables nur bestimmte Ports filtern?

Beitrag von meandtheshell » 10.04.2006 10:18:33

mthunder hat geschrieben:Ist es möglich bei iptables nur bestimmte Ports filtern zu lassen? Ich diese Option noch nicht gefunden,
Hast du die manual files gelesen?

Code: Alles auswählen

man iptables
Ich möchte nämlich gerne, das übers internet nur ssh und updates des servers
Zwei Dinge:
- den port des ssh daemon setzt du auf ein Port >1024
- welche Updates meinst du? Sprichst du vom Paketcache? Versuche solche dinge eindeutig hinzuschreiben
möglich sind under rest sich auch nur in einem bestimmten ip-Kreis bewegt.
Den Fachtermini IP-Kreis kenne ich nicht. Was ist das?

Du kommst um lesen lesen lesen nicht herum
http://en.wikipedia.org/wiki/Iptables
http://iptables-tutorial.frozentux.net/ ... orial.html <--- hier steht alles was du wissen musst

markus

Antworten