#1
Hallo, Ich habe ein Problem mit meiner Smoothwall Firewall. Ich installierte die Linuxdistribution Smoothwall 1.0 (basierend auf Kernel 2.2.x; verwendet IPCHAINS). Ich möchte den Verkehr zwischen dem internen Netzwerk zum Internet einschränken. Momentan ist definiert, dass alle Ports vom internen Netz zum Internet offen sind. Dies möchte ich aber einschränken. D.h. ich möchte, dass nur folgende Ports offen sind: 21,22,25,53,80,110, ... alles andere soll gesperrt sein. Smoothwall hat vorkonfigurierte Regeln, so dass alles vom internen Netz an das Internet routet wird. Dies sieht folgendermasen aus:
Ich habe ein Problem mit meiner Smoothwall Firewall. Ich installierte die Linuxdistribution Smoothwall 1.0 (basierend auf Kernel 2.2.x; verwendet IPCHAINS). Ich möchte den Verkehr zwischen dem internen Netzwerk zum Internet einschränken. Momentan ist definiert, dass alle Ports vom internen Netz zum Internet offen sind. Dies möchte ich aber einschränken. D.h. ich möchte, dass nur folgende Ports offen sind: 21,22,25,53,80,110, ... alles andere soll gesperrt sein.
Smoothwall hat vorkonfigurierte Regeln, so dass alles vom internen Netz an das Internet routet wird. Dies sieht folgendermasen aus:
config-file: /etc/rc.d/rc.firewall.up
ipchains -P input REJECT
ipchains -P forward REJECT
ipchains -P output ACCEPT
ich habe nun die 3. Zeile wie folgt abgeändert:
ipchains -P output REJECT
und diese Zeile hinzugefügt:
ipchains –A output –s 0.0.0.0/0 –d 0.0.0.0/0 –j ACCEPT
somit routet die Firewall alles nach aussen.
Ich möchte aber, wie bereits erwähnt, dass nur gewisse Ports geroutet werden.
Kann mir jemand erklären wie ich dies machen kann? Sollte es eine andere Lösung dafür geben, bitte schreibt mir auch diese.
Vielen Dank!!!!
Gruss
Mischa