05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

#define LOG LOG_DIR"firewall" File <strong>für</strong> Logfiles<br />

#define SPY_LOG LOG_DIR"firewall.spy" SPY Logfiles<br />

#define REPORT LOG_DIR"firewall.report" <strong>Firewall</strong> Report<br />

#define LOG_WIDTH 132 Breite der Logeinträge<br />

#define PID_FILE RUN_DIR"firewall.pid" ProzessID<br />

#define IPIPE RUN_DIR"firewall.in" Pipe <strong>für</strong> Lesen<br />

#define OPIPE RUN_DIR"firewall.out" Pipe zum Schreiben<br />

#define SFIDENT BIN_PREFIX"/sfident" Pfad zum Identd<br />

#define PASSWD CONF_DIR"firewall.passwd" File <strong>für</strong> Paßworte<br />

#define DEFAULT_CONFIG CONF_DIR"firewall.conf" Konfigurationsfile<br />

#define GENERATED_CONFIG CONF_DIR"firewall.conf.new" Überarbeites<br />

Konfigurationsfile<br />

#define DEVICE "/dev/firewall" <strong>Firewall</strong> - Device<br />

#define MAIL "@MAILER@" Sendmailprogramm<br />

#define FINGER "@FINGER@" Fingerprogramm<br />

#define FINGER_ARG "-pl" Optionen zu Finger<br />

#define SPY_USING_RUSERS Remote-User Identifikation<br />

#define RUSERS "@RUSERS@" Remote-User<br />

#define RUSERS_ARG "-al" Argumente zu Remote-User<br />

#define MAX_REPEATS 100 Alle 100 Ereignisse 1 Logeintrag<br />

#define MAX_HOLD 2*60 Verzögerungswert <strong>für</strong> Wiederholungen<br />

#define SPY_TIMEOUT 5*60 SPY Einträge alle 5 Minuten<br />

#define MAX_CLIENTS 5 Maximale Zahl der gleichzeitigen<br />

Clients. Für viele Clients müssen die Zahlen der TCP Verbindungen <strong>und</strong> der<br />

HASH Wert stark vergrößert werden.<br />

#define CLIENT_TIMEOUT 300 Wenn der Client hängt...<br />

Zum Aufbau eines Hochleistungs-<strong>Firewall</strong>, die fragmentierte Pakete entgegennimmt, muß<br />

die Zahl der HASH Einträge auf hohe Werte gesetzt werden, z.B. 15383. Warnung: Bei zu<br />

hohen Werten <strong>und</strong> zuwenig Memory werden alle Verbindungen abgebrochen. Die Zahl der<br />

Clients ist selber zu bestimmen. Beim Einsatz in schnellen Netzwerken sollte der Timeout<br />

heruntergesetzt werden.<br />

Nun sollte ein User firewall <strong>und</strong> eine Gruppe firewall angelegt werden. In dem File<br />

/etc/passwd sollte sich dann folgender Eintrag befinden:<br />

firewall:x:888:888::/dev/null:/bin/false<br />

In der Datei /etc/group sollte folgende Gruppe angelegt werden:<br />

firewall:x:888:<br />

Anpassung des Linux Kernels<br />

Der aktuelle Kernel muß folgende Optionen zumindest aktiviert haben. Für genaue<br />

Erklärungen, welche Optionen im Kernel was bewirken, siehe Kapitel ref<br />

id="kerneloptionen"><br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!