05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

# Unlimited traffic within the local network<br />

/sbin/ipfwadm -I -a accept -V "$INTERNALIP" -S "$NETWORKIP" -D<br />

"$ANYWHERE"<br />

# =====Deny spoofed packets and log denied requests<br />

/sbin/ipfwadm -I -a deny -V "$EXTERNALIP" -S "$NETWORKIP" -D<br />

"$ANYWHERE" -o<br />

# Target<br />

for SERVICES in `echo $TCP_ALLOWIN` ; do<br />

/sbin/ipfwadm -I -a accept -P tcp -V "$EXTERNALIP" -S "$ANYWHERE" \<br />

"$PORTS" -D "$EXTERNALIP" "$SERVICES" -o<br />

done<br />

# Return<br />

for SERVICES in `echo $TCP_ALLOWOUT` ; do<br />

/sbin/ipfwadm -I -a accept -P tcp -S -V "$EXTERNALIP" "$ANYWHERE"<br />

"$SERVICES" \<br />

-D "$EXTERNALIP" "$PORTS" -o<br />

done<br />

# Allow ping requests<br />

/sbin/ipfwadm -I -a accept -P icmp -V "$EXTERNALIP" -S "$ANYWHERE" \<br />

-D "$EXTERNALIP" -o<br />

# DNS<br />

/sbin/ipfwadm -I -a accept -P udp -V "$EXTERNALIP" -S "$ANYWHERE" \<br />

-D "$EXTERNALIP"<br />

/sbin/ipfwadm -I -a accept -V "$LOOPBACK" -S "$ANYWHERE" -D<br />

"$ANYWHERE"<br />

# Log the rest<br />

/sbin/ipfwadm -I -a deny -S "$ANYWHERE" -D "$ANYWHERE" -o<br />

# =====================================<br />

# ========== Outgoing Rules ===========<br />

# =====================================<br />

# Flush previous rules<br />

/sbin/ipfwadm -O -f<br />

# Set default policy to deny<br />

/sbin/ipfwadm -O -p deny<br />

# Unlimited traffic within the local network<br />

/sbin/ipfwadm -O -a accept -V "$INTERNALIP" -S "$ANYWHERE" -D<br />

"$NETWORKIP"<br />

# Logging<br />

/sbin/ipfwadm -O -a deny -V "$EXTERNALIP" -S "$ANYWHERE" -D<br />

"$NETWORKIP" -o<br />

/sbin/ipfwadm -O -a deny -V "$EXTERNALIP" -S "$NETWORKIP" -D<br />

"$ANYWHERE" -o<br />

# Target<br />

for SERVICES in `echo $TCP_ALLOWOUT`; do<br />

/sbin/ipfwadm -O -a accept -P tcp -S "$EXTERNALIP" "$PORTS" \<br />

-D "$ANYWHERE" "$SERVICES" -o<br />

done<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!