05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

ipfwadm -I -a deny -P tcp -y -W $EXTERNES_INTERFACE \<br />

-S $ANYWHERE \<br />

-D $IPADDR 1080<br />

# Kein UDP auf verbotene Ports<br />

ipfwadm -I -a deny -o -P udp -W $EXTERNES_INTERFACE \<br />

-D $IPADDR $VERBOTEN_PORTS<br />

# traceroute benutzt -S 32769:65535 -D 33434:33523<br />

# Verbiete Traceroute<br />

ipfwadm -I -a accept -o -P udp -W $EXTERNES_INTERFACE \<br />

-S 24.128.0.0/16 32769:65535 \<br />

-D $IPADDR 33434:33523<br />

ipfwadm -I -a deny -o -P udp -W $EXTERNES_INTERFACE \<br />

-S $ANYWHERE 32769:65535 \<br />

-D $IPADDR 33434:33523<br />

# Hier sollte man die Ports nur freigeben, wenn man Zugriff auf den<br />

# Bastion Host zulassen möchte, DNS Server<br />

#<br />

# ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

# -S $NAMESERVER_1 53 \<br />

# -D $IPADDR 53<br />

# ipfwadm -O -a accept -W $EXTERNES_INTERFACE \<br />

# -S $IPADDR 53 \<br />

# -D $NAMESERVER_1 53<br />

# ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

# -S $NAMESERVER_2 53 \<br />

# -D $IPADDR 53<br />

# ipfwadm -O -a accept -W $EXTERNES_INTERFACE \<br />

# -S $IPADDR 53 \<br />

# -D $NAMESERVER_2 53<br />

# ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

# -S $NAMESERVER_3 53 \<br />

# -D $IPADDR 53<br />

# ipfwadm -O -a accept -W $EXTERNES_INTERFACE \<br />

# -S $IPADDR 53 \<br />

# -D $NAMESERVER_3 53<br />

#<br />

# DNS Client ist ok !<br />

ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

-S $NAMESERVER_1 53 \<br />

-D $IPADDR $UNPRIVPORTS<br />

ipfwadm -O -a accept -P udp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR $UNPRIVPORTS \<br />

-D $NAMESERVER_1 53<br />

ipfwadm -I -a accept -P tcp -k -W $EXTERNES_INTERFACE \<br />

-S $NAMESERVER_1 53 \<br />

-D $IPADDR $UNPRIVPORTS<br />

ipfwadm -O -a accept -P tcp -W $EXTERNES_INTERFACE \<br />

-S $IPADDR $UNPRIVPORTS \<br />

-D $NAMESERVER_1 53<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!