sperren aller messenger mit SuSEfirewall2

#0
11.04.2003, 10:40
...neu hier

Beiträge: 5
#1 Hallo,
nach dem Lesen der betr. Beiträge zum !Freigeben! der ports für AIM; ICQ Co. dachte ich, kein Problem, den Spieß umdrehen ist einfach ...
Ich muss hier o.g. Programmen den Kontakt zur Aussenwelt verbieten. Nachdem ich mir mit tcpdump den Verkehr beim einloggen angesehen habe, habe ich folgende Regeln an das SuSE-script angehängt. Trotzdem kann ich mich weiter anmelden ;-[

iptables -A INPUT -i ppp0 -p TCP -s 0/0 --sport 5190 -d 192.168.0.3 --dport 2200: -j DROP
iptables -A INPUT -i ppp0 -p UDP -s 0/0 --sport 5190 -d 192.168.0.3 --dport 2200: -j DROP
iptables -A INPUT -i ppp0 -p TCP -s 0/0 --dport 5190 -d 192.168.0.3 --sport 5190 -j DROP
iptables -A INPUT -i ppp0 -p UDP -s 0/0 --dport 5190 -d 192.168.0.3 --sport 5190 -j DROP
iptables -A OUTPUT -p TCP -s 0/0 --dport 5190 -d 192.168.0.3 --sport 5190 -j DROP
iptables -A OUTPUT -p UDP -s 0/0 --dport 5190 -d 192.168.0.3 --sport 5190 -j DROP
iptables -A INPUT -i eth0 -p TCP -s 0/0 --sport 5190 -d 192.168.0.3 --dport 2200: -j DROP
iptables -A INPUT -i eth0 -p UDP -s 0/0 --sport 5190 -d 192.168.0.3 --dport 2200: -j DROP

Sehr unbeholfen, ich weiss. Offensichtlich mache ich grundsätzlich etwas falsch. Kann mir bitte jemand auf die Sprünge helfen.
Danke
Boris
Seitenanfang Seitenende
12.04.2003, 09:06
Ehrenmitglied

Beiträge: 831
#2 Ich würde dir die Arbeit mit dem Firewallbuilder empfehlen.

Die URL dazu findest du auf unser Linkliste HIER

Dahinter verbirgt sich eine Graphische Maske die dir beim erstellen der IPTABLES weiterhilft

mfg p2k
__________
http://linux.regionnet.de/ - http://www.pf-lug.de/ - http://www.4logistic.de/ - http://www.pfenz.de
Seitenanfang Seitenende
12.04.2003, 09:20
...neu hier

Themenstarter

Beiträge: 5
#3 Hi p2k,

schau ich mir auf jeden Fall an. Die linkliste an sich ist schon toll!


Habe gestern entdeckt, dass in webmin auch ein schönes frontend für iptables ist.
ok, werde lesen, testen, mal sehen. irgendwie bekomm ich's schon hin.
thx
Boris
Seitenanfang Seitenende
12.04.2003, 09:22
Ehrenmitglied

Beiträge: 831
#4 In Verbindung mit der neusten WEBMIN-Software wäre auch eine Shorewall interessant da WEBMIN hierfür ein extra Config-Menü anbietet.

Link ist wie üblich auf der Liste.

Freut mich , das es dir hilft

mfg p2k
__________
http://linux.regionnet.de/ - http://www.pf-lug.de/ - http://www.4logistic.de/ - http://www.pfenz.de
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: