05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

LOOPBACK="127.0.0.0/8"<br />

INTRANET="10.0.0.0/8"<br />

PRIVPORTS="0:1023"<br />

UNPRIVPORTS="1024:65535"<br />

VERBOTEN_PORTS="2049" # (TCP/UDP) NFS<br />

VERBOTEN_OPENWINDOWS="2000" # (TCP) openwindows<br />

VERBOTEN_XWINDOWS="6000:6001" # (TCP) X windows<br />

SSH_PORTS="1020:1023" # range for SSH privileged ports<br />

# Lösche alle Filter<br />

ipfwadm -I -f<br />

ipfwadm -O -f<br />

ipfwadm -F -f<br />

# Default policy is DENY<br />

ipfwadm -I -p deny<br />

ipfwadm -O -p deny<br />

ipfwadm -F -p deny<br />

# Anti spoofing Regeln<br />

ipfwadm -I -a deny -o -W $EXTERNES_INTERFACE -S $IPADDR<br />

ipfwadm -O -a reject -o -W $EXTERNES_INTERFACE -D $IPADDR<br />

# Keine Adressen aus dem Intranet dürfen in das Externe Interface<br />

ipfwadm -I -a deny -W $EXTERNES_INTERFACE -S $INTRANET<br />

ipfwadm -I -a deny -W $EXTERNES_INTERFACE -D $INTRANET<br />

ipfwadm -O -a reject -W $EXTERNES_INTERFACE -S $INTRANET<br />

ipfwadm -O -a reject -W $EXTERNES_INTERFACE -D $INTRANET<br />

# Keine Adressen aus dem Intranet dürfen in das LOOPBACK Interface<br />

ipfwadm -I -a deny -o -W $EXTERNES_INTERFACE -S $LOOPBACK<br />

ipfwadm -I -a deny -o -W $EXTERNES_INTERFACE -D $LOOPBACK<br />

ipfwadm -O -a reject -o -W $EXTERNES_INTERFACE -S $LOOPBACK<br />

ipfwadm -O -a reject -o -W $EXTERNES_INTERFACE -D $LOOPBACK<br />

# Keine Broadcasts<br />

ipfwadm -I -a deny -W $EXTERNES_INTERFACE -S $BROADCAST_1<br />

ipfwadm -I -a deny -W $EXTERNES_INTERFACE -D $BROADCAST_0<br />

# Keine Multicast-Adressen !<br />

ipfwadm -I -a deny -o -W $EXTERNES_INTERFACE -S $MULTICAST<br />

# ICMP Codes<br />

# 0: Echo_Reply<br />

# 3: Dest_Unreachable, Network_Unavailable, Service_Unavailable, etc.<br />

# 4: Source_Quench<br />

# 5: Redirect<br />

# 8: Echo_Request<br />

# 11: Time_Exceeded<br />

# 12: Parameter_Problem<br />

ipfwadm -I -a accept -P icmp -W $EXTERNES_INTERFACE \<br />

-S $ANYWHERE 0 3 4 11 12 -D $IPADDR<br />

ipfwadm -I -a accept -P icmp -W $EXTERNES_INTERFACE \<br />

-S $DHCP_SERVERS 8 -D $IPADDR<br />

ipfwadm -O -a accept -P icmp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR 3 4 8 12 -D $ANYWHERE<br />

ipfwadm -O -a accept -P icmp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR 0 11 -D $DHCP_SERVERS<br />

# Keine SUN RPC Pakete<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!