sperren aller messenger mit SuSEfirewall2 |
||
---|---|---|
#0
| ||
11.04.2003, 10:40
...neu hier
Beiträge: 5 |
||
|
||
12.04.2003, 09:06
Ehrenmitglied
Beiträge: 831 |
#2
Ich würde dir die Arbeit mit dem Firewallbuilder empfehlen.
Die URL dazu findest du auf unser Linkliste HIER Dahinter verbirgt sich eine Graphische Maske die dir beim erstellen der IPTABLES weiterhilft mfg p2k __________ http://linux.regionnet.de/ - http://www.pf-lug.de/ - http://www.4logistic.de/ - http://www.pfenz.de |
|
|
||
12.04.2003, 09:20
...neu hier
Themenstarter Beiträge: 5 |
#3
Hi p2k,
schau ich mir auf jeden Fall an. Die linkliste an sich ist schon toll! Habe gestern entdeckt, dass in webmin auch ein schönes frontend für iptables ist. ok, werde lesen, testen, mal sehen. irgendwie bekomm ich's schon hin. thx Boris |
|
|
||
12.04.2003, 09:22
Ehrenmitglied
Beiträge: 831 |
#4
In Verbindung mit der neusten WEBMIN-Software wäre auch eine Shorewall interessant da WEBMIN hierfür ein extra Config-Menü anbietet.
Link ist wie üblich auf der Liste. Freut mich , das es dir hilft mfg p2k __________ http://linux.regionnet.de/ - http://www.pf-lug.de/ - http://www.4logistic.de/ - http://www.pfenz.de |
|
|
||
nach dem Lesen der betr. Beiträge zum !Freigeben! der ports für AIM; ICQ Co. dachte ich, kein Problem, den Spieß umdrehen ist einfach ...
Ich muss hier o.g. Programmen den Kontakt zur Aussenwelt verbieten. Nachdem ich mir mit tcpdump den Verkehr beim einloggen angesehen habe, habe ich folgende Regeln an das SuSE-script angehängt. Trotzdem kann ich mich weiter anmelden ;-[
iptables -A INPUT -i ppp0 -p TCP -s 0/0 --sport 5190 -d 192.168.0.3 --dport 2200: -j DROP
iptables -A INPUT -i ppp0 -p UDP -s 0/0 --sport 5190 -d 192.168.0.3 --dport 2200: -j DROP
iptables -A INPUT -i ppp0 -p TCP -s 0/0 --dport 5190 -d 192.168.0.3 --sport 5190 -j DROP
iptables -A INPUT -i ppp0 -p UDP -s 0/0 --dport 5190 -d 192.168.0.3 --sport 5190 -j DROP
iptables -A OUTPUT -p TCP -s 0/0 --dport 5190 -d 192.168.0.3 --sport 5190 -j DROP
iptables -A OUTPUT -p UDP -s 0/0 --dport 5190 -d 192.168.0.3 --sport 5190 -j DROP
iptables -A INPUT -i eth0 -p TCP -s 0/0 --sport 5190 -d 192.168.0.3 --dport 2200: -j DROP
iptables -A INPUT -i eth0 -p UDP -s 0/0 --sport 5190 -d 192.168.0.3 --dport 2200: -j DROP
Sehr unbeholfen, ich weiss. Offensichtlich mache ich grundsätzlich etwas falsch. Kann mir bitte jemand auf die Sprünge helfen.
Danke
Boris