Re: Einfacher Paketfilter

2005-03-19 Diskussionsfäden Joerg Sommer
Michael Hierweck [EMAIL PROTECTED] wrote: Hallo, genügen folgende Filterregeln um ausgehend alles und eingehend nur icmp bzw. ssh zuzulassen? Es handelt sich um ein Notebook, welche per eth0 (DHCP) an verschiedene Netze gekoppelt wird. Ist dafür eine Firewall nötig? Hast du Dienste

Einfacher Paketfilter

2005-03-14 Diskussionsfäden Michael Hierweck
Hallo, genügen folgende Filterregeln um ausgehend alles und eingehend nur icmp bzw. ssh zuzulassen? Es handelt sich um ein Notebook, welche per eth0 (DHCP) an verschiedene Netze gekoppelt wird. iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -P INPUT DROP iptables -P FORWARD

Re: Einfacher Paketfilter

2005-03-14 Diskussionsfäden Bruno Hertz
On Mon, 2005-03-14 at 11:01 +0100, Michael Hierweck wrote: Hallo, gengen folgende Filterregeln um ausgehend alles und eingehend nur icmp bzw. ssh zuzulassen? Es handelt sich um ein Notebook, welche per eth0 (DHCP) an verschiedene Netze gekoppelt wird. iptables -F INPUT iptables -F

Re: Einfacher Paketfilter

2005-03-14 Diskussionsfäden Michael Hierweck
Bruno Hertz wrote: On Mon, 2005-03-14 at 11:01 +0100, Michael Hierweck wrote: gengen folgende Filterregeln um ausgehend alles und eingehend nur icmp bzw. ssh zuzulassen? Es handelt sich um ein Notebook, welche per eth0 (DHCP) an verschiedene Netze gekoppelt wird. iptables -F INPUT iptables -F

Re: Einfacher Paketfilter

2005-03-14 Diskussionsfäden Bruno Hertz
On Mon, 2005-03-14 at 12:55 +0100, Michael Hierweck wrote: Bruno Hertz wrote: On Mon, 2005-03-14 at 11:01 +0100, Michael Hierweck wrote: gengen folgende Filterregeln um ausgehend alles und eingehend nur icmp bzw. ssh zuzulassen? Es handelt sich um ein Notebook, welche per eth0 (DHCP) an

Re: Einfacher Paketfilter

2005-03-14 Diskussionsfäden Matthias Houdek
Am Montag, 14. Mrz 2005 13:22 schrieb Bruno Hertz: On Mon, 2005-03-14 at 12:55 +0100, Michael Hierweck wrote: Bruno Hertz wrote: On Mon, 2005-03-14 at 11:01 +0100, Michael Hierweck wrote: gengen folgende Filterregeln um ausgehend alles und eingehend nur icmp bzw. ssh zuzulassen? Es

Paketfilter

2004-10-28 Diskussionsfäden Mariusz Rakowski
Hallo Listies, wir haben beschlossen unser lokales Netzwerk in der schule durch eine restriktive woodybasierte firewall zu schützen. Im probebetrieb haben sich jedoch Probleme gezeigt auf die ich trotz intensiver suche keine antwort weiss. Ich bin so langsam am verzweifeln. hier ein auszug aus

Re: Paketfilter

2004-10-28 Diskussionsfäden Andreas Kretschmer
am 28.10.2004, um 13:47:22 +0200 mailte Mariusz Rakowski folgendes: iptables -P FORWARD DROP iptables -A FORWARD -p tcp --dport 80 -j ACCEPT iptables -A FORWARD -p udp --dport 80 -j ACCEPT iptables -A FORWARD -p tcp --dport 53 -j ACCEPT iptables -A FORWARD -p udp --dport 53 -j ACCEPT

Re: Paketfilter

2004-10-28 Diskussionsfäden Walter Saner
Mariusz Rakowski schrieb: iptables -A FORWARD -p tcp --dport 80 -j ACCEPT iptables -A FORWARD -p udp --dport 80 -j ACCEPT iptables -A FORWARD -p tcp --dport 53 -j ACCEPT iptables -A FORWARD -p udp --dport 53 -j ACCEPT iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE alles schönund

Re: Paketfilter

2004-10-28 Diskussionsfäden Matthias Houdek
Am Donnerstag, 28. Oktober 2004 13:47 schrieb Mariusz Rakowski: Hallo Listies, wir haben beschlossen unser lokales Netzwerk in der schule durch eine restriktive woodybasierte firewall zu schützen. Im probebetrieb haben sich jedoch Probleme gezeigt auf die ich trotz intensiver suche keine

Re: Paketfilter

2004-10-28 Diskussionsfäden Andreas Kretschmer
am Thu, dem 28.10.2004, um 16:14:30 +0200 mailte Walter Saner folgendes: Mariusz Rakowski schrieb: iptables -A FORWARD -p tcp --dport 80 -j ACCEPT iptables -A FORWARD -p udp --dport 80 -j ACCEPT iptables -A FORWARD -p tcp --dport 53 -j ACCEPT iptables -A FORWARD -p udp --dport 53 -j

Re: Paketfilter

2004-10-28 Diskussionsfäden Tim Ruehsen
Sehr gutes Tutorial mit fast einsatzfertigen Beispielen: http://iptables-tutorial.frozentux.net/iptables-tutorial.html Tim -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem

Re: Paketfilter

2004-10-28 Diskussionsfäden Werner Mahr
Am Donnerstag, 28. Oktober 2004 16:36 schrieb Matthias Houdek: Port x ---(Anfrage)-- Port 80 Client Server Port x --(Antwort)--- Port 80 (x 1024) Soweit ich weiß müsste es x = 1024 heißen, da

[SOLVED] Paketfilter

2004-10-28 Diskussionsfäden Mariusz Rakowski
Am Do, den 28.10.2004 schrieb Walter Saner um 16:14: Hint: Wenn man Pakete bestellt, möchte man auch welche bekommen. Au peinlich... tja manchmal sind man vor lauter Bäume den Wald nicht mehr Danke Gruß Marius

Re: Paketfilter

2004-10-28 Diskussionsfäden Matthias Houdek
Am Donnerstag, 28. Oktober 2004 21:47 schrieb Werner Mahr: Am Donnerstag, 28. Oktober 2004 16:36 schrieb Matthias Houdek: Port x ---(Anfrage)-- Port 80 Client Server Port x --(Antwort)---

Re: [debian] Wann soll Paketfilter gestartet werden?

2002-04-15 Diskussionsfäden Joerg Desch
On Fri, 12 Apr 2002 15:58:57 +0200 Janto Trappe [EMAIL PROTECTED] wrote: Hi Janto, Wenn dein Filter wirklich die IP braucht, kannst Du folgendes verwenden: if 'ifconfig | grep devicename`; then IP=$(/sbin/ifconfig devicename | awk '/addr:/ {print $2}' | sed s/addr://) Das benutze

Re: [debian] Wann soll Paketfilter gestartet werden?

2002-04-12 Diskussionsfäden Eduard Bloch
#include hallo.h Joerg Desch wrote on Fri Apr 12, 2002 um 07:25:59AM: gesehen. Leider scheint zu diesem Zeitpunkt das ppp0 Interface noch nicht gestartet zu sein, so daß mein Script die IP (mittels ifconfig ppp0) nicht selbstständig ermitteln kann. Wieso machst du den Aufruf nicht einfach

Re: [debian] Wann soll Paketfilter gestartet werden?

2002-04-12 Diskussionsfäden Uwe Kerstan
* Joerg Desch [EMAIL PROTECTED] [12-04-02 07:25]: Ich habe mir ein kleines Paketfilterscript geschrieben, welches bisher auch gut funktioniert. Das install-script installiert das Startup-Script unter /etc/rcS mit S41*. Das habe ich bei einem anderen Firewall-Paket so gesehen. Leider scheint

Re: [debian] Wann soll Paketfilter gestartet werden?

2002-04-12 Diskussionsfäden Sven Roth
Hallo erstma ... bin niegelnagelneu hier und wes ni, obsch des jetz richtig machen tu ;o) On Fri, 12 Apr 2002, Joerg Desch wrote: Ich habe mir ein kleines Paketfilterscript geschrieben, welches bisher auch gut funktioniert. Das install-script installiert das Startup-Script unter /etc/rcS

Re: [debian] Wann soll Paketfilter gestartet werden?

2002-04-12 Diskussionsfäden Reinhard Foerster
On Fri, 12 Apr 2002 07:25:59 +0200, Joerg Desch wrote: Hallo, Ich habe mir ein kleines Paketfilterscript geschrieben, welches bisher auch gut funktioniert. Das install-script installiert das Startup-Script unter /etc/rcS mit S41*. Das habe ich bei einem anderen Firewall-Paket so gesehen.

Re: [debian] Wann soll Paketfilter gestartet werden?

2002-04-12 Diskussionsfäden Joerg Desch
On Fri, 12 Apr 2002 12:10:04 +0200 Reinhard Foerster [EMAIL PROTECTED] wrote: /sbin/iptables -A INPUT -i ppp+ -p tcp --dport 2000:2003 -j REJECT Welche IP ppp0 später mal bekommt ist dann egal. Ich verwende aber noch ipchains. Da geht das (soweit ich weiß) noch nicht. -- Joerg Desch [EMAIL

Re: [debian] Wann soll Paketfilter gestartet werden?

2002-04-12 Diskussionsfäden Janto Trappe
Hallo Joerg, * Joerg Desch [EMAIL PROTECTED] [12-04-02 10:06]: Soll das jetzt vom Runlevel oder von der PPP-Verbindung abhängen? Beides. Wenn der Server hochläuft, soll das forwarding und eine offline Variante des Filters gestartet werden. Wenn pppd dann online geht, wird der Filter auf

[debian] Wann soll Paketfilter gestartet werden?

2002-04-11 Diskussionsfäden Joerg Desch
Ich habe mir ein kleines Paketfilterscript geschrieben, welches bisher auch gut funktioniert. Das install-script installiert das Startup-Script unter /etc/rcS mit S41*. Das habe ich bei einem anderen Firewall-Paket so gesehen. Leider scheint zu diesem Zeitpunkt das ppp0 Interface noch nicht