05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Nun viel Spaß mit dem <strong>Firewall</strong> <strong>Handbuch</strong>. Erstellt wurde dieses Dokument mit etwas<br />

modifizierten <strong>LINUX</strong> SGML Tools, Siehe auch http://www.sgml.org, erweitert um CSS<br />

Stylesheets.<br />

7. Häufig gestellte Fragen (FAQ)<br />

Zuerst vielen Dank <strong>für</strong> die viele positive Resonanz auf mein <strong>Handbuch</strong>. Einige Dinge sind<br />

sicher noch verbesserungsbedürftig, andere aber auch beabsichtigt. Hier also die Fragen:<br />

Wenn ich das fertige <strong>Firewall</strong>Skript starte, erhalte ich viele Fehlermeldungen !<br />

Das ist wahr. Es fehlen nämlich einige Definitionen von Variablen. Ohne gültige Variablen<br />

oben im Header melden weiter unten einige ipfwadm Befehle einen Syntaxerror. Um<br />

herauszufinden, an welcher Stelle dies geschieht, kann man einfach an einigen Stellen<br />

eine Zeile der Art:<br />

echo "Merker 1"<br />

einsetzen. So findet man die fehlerhaften Zeilen. Dies ist im Gr<strong>und</strong>e von mir auch so<br />

beabsichtigt. Fertige Skripte sind sogar von mir schwer zu durchblicken, insbesondere<br />

diejenigen, die das <strong>Firewall</strong> Configuration Toolkit (FCT) so liefert. Siehe hierzu auch<br />

http://www.friedrich-net.de . Besser ist <strong>für</strong> Anfänger das Skript<br />

http://www.mindstorm.com/~sparlin/demos/fwconfig/ zu überblicken.<br />

Hier ein Beispiel:<br />

#!/bin/sh<br />

# <strong>Firewall</strong> Skript built for ipfwadm<br />

# Skript created Sat Jul 17 05:20:19 1999<br />

#<br />

# http://www.mindstorm.com/~sparlin/demos/fwconfig/<br />

#<br />

# Set up variables<br />

INTERNALIP="192.168.1.1"<br />

EXTERNALIP="22<strong>2.2</strong>2<strong>2.2</strong>2<strong>2.2</strong>22"<br />

LOOPBACK="127.0.0.1"<br />

NETWORKIP="192.168.1.0"<br />

ANYWHERE="0.0.0.0/0"<br />

PORTS="1024:65535"<br />

TCP_ALLOWIN="ftp smtp www pop-3 pop"<br />

TCP_ALLOWOUT="tcpmux echo discard systat daytime netstat qotd chargen \<br />

ftp-data ftp telnet smtp time whois domain mtp gopher rje finger www \<br />

link supdup hostnames iso-tsap x400 x400-snd csnet-ns pop-2 pop-3 pop \<br />

sunrpc sunrpc ident sftp uucp-path nntp ntp netbios-ns netbios-dgm \<br />

netbios-ssn imap NeWS exec login shell printer efs tempo courier \<br />

conference netnews uucp remotefs pcserver listen nterm ingreslock tnet\<br />

cfinger lnetxfer netperf"<br />

MASQ_ALLOWIN="discard ftp-data ftp telnet smtp domain www pop-3 ident"<br />

# =====================================<br />

# ========== Incoming Rules ===========<br />

# =====================================<br />

# Flush previous rules<br />

/sbin/ipfwadm -I -f<br />

# Set default policy to deny<br />

/sbin/ipfwadm -I -p deny<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!