05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

ipfwadm -O -a reject -P tcp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR \<br />

-D $ANYWHERE 0 87 111 512 513 514 515 540<br />

ipfwadm -O -a reject -P tcp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR 0 87 111 512 513 514 515 540 \<br />

-D $ANYWHERE<br />

# Kein Openwindows<br />

ipfwadm -O -a reject -P tcp -y -W $EXTERNES_INTERFACE \<br />

-S $IPADDR \<br />

-D $ANYWHERE $VERBOTEN_OPENWINDOWS<br />

# Kein X-Windows<br />

ipfwadm -O -a reject -P tcp -y -W $EXTERNES_INTERFACE \<br />

-S $IPADDR \<br />

-D $ANYWHERE $VERBOTEN_XWINDOWS<br />

# SOCKS ist erlaubt, hierzu muß SOCKS installiert sein<br />

ipfwadm -O -a reject -P tcp -y -W $EXTERNES_INTERFACE \<br />

-S $IPADDR \<br />

-D $ANYWHERE 1080<br />

# Kein dhcp tftp sunrpc snmp snmp-trap ins Internet<br />

ipfwadm -O -a reject -P udp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR \<br />

-D $ANYWHERE 0 68 69 111 161 162<br />

# Kein biff (Mail) ins Internet<br />

ipfwadm -O -a reject -P udp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR \<br />

-D $ANYWHERE 512 513 514 520 521<br />

# Kein dhcp tftp sunrpc snmp snmp-trap<br />

ipfwadm -O -a reject -P udp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR 0 67 69 111 161 162 \<br />

-D $ANYWHERE<br />

# Kein biff<br />

ipfwadm -O -a reject -P udp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR \<br />

-D $ANYWHERE 512 513 514 520 521<br />

# Zugriff <strong>für</strong> alle Intranet Hosts<br />

ipfwadm -I -a accept -W $LOKALES_INTERFACE -S $INTRANET<br />

ipfwadm -O -a accept -W $LOKALES_INTERFACE -D $INTRANET<br />

# Loopback <strong>für</strong> die Dämonen<br />

ipfwadm -I -a accept -W $LOOPBACK_INTERFACE<br />

ipfwadm -O -a accept -W $LOOPBACK_INTERFACE<br />

# Kein Zugriff auf Ports im Bereich von X, OpenWindows, NFS...<br />

ipfwadm -I -a deny -o -P tcp -y -W $EXTERNES_INTERFACE \<br />

-D $IPADDR $VERBOTEN_PORTS<br />

ipfwadm -I -a deny -o -P tcp -y -W $EXTERNES_INTERFACE \<br />

-D $IPADDR $VERBOTEN_OPENWINDOWS<br />

ipfwadm -I -a deny -o -P tcp -y -W $EXTERNES_INTERFACE \<br />

-D $IPADDR $VERBOTEN_XWINDOWS<br />

# Kein SOCKS aus dem Internet<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!