On Sunday 27 June 2004 22:23, you wrote:
> Hallo,
>

Hallo.

> benutzt hier jemand fwbuilder oder ähnliches um seine Firewall-Regeln zu
> erstellen?

Ich jedenfalls nicht.

> Kennt jemand andere Programme, die für absolute FW-Anfänger geeignet sind
> (ob es fwbuilder ist, weiss ich noch nicht - bin mich erst am einlesen)?
>
> Ich möchte nämlich von meinem IPCop weg und lieber eine
> Eierlegendewollmilchsau hier hinstellen, die mit Debian läuft. Das spart
> mir deutliche Unkosten (Strom).

Auch ich bin mit Firewalls nicht besonders firm. Ich nutze auf meinem 
Debian-Gateway ein Script, das auf einem Beitrag im Linuxmagazin aufbaut. 
Passende Kernelkonfiguration vorausgesetzt, leistet mir folgende 
Konfiguration gute Dienste:

#! /bin/sh

# nach Linux-Magazin 6/2000 pp154

#DSL Gateway:
INTERFACE=ppp0

iptables -F

iptables -N block

iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A block -m state --state NEW -i ! $INTERFACE -j ACCEPT
iptables -A block -j DROP

iptables -A INPUT -j block
iptables -A FORWARD -j block

iptables -A POSTROUTING -t nat -o $INTERFACE -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

So, ihr Netzwerk-Admins, nun fallt mal ueber mich her. Ich lerne gerne.

Gruss,

   Hartwig
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an