05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

ipfwadm -I -a accept -P tcp -k -W $EXTERNES_INTERFACE \<br />

-S $ANYWHERE $UNPRIVPORTS \<br />

-D $IPADDR $UNPRIVPORTS<br />

# WHOIS client (43)<br />

ipfwadm -I -a accept -P tcp -k -W $EXTERNES_INTERFACE \<br />

-S $ANYWHERE 43 \<br />

-D $IPADDR $UNPRIVPORTS<br />

# UDP <strong>für</strong> DHCP Clients<br />

ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

-S $DHCP_SERVERS 67 \<br />

-D $IPADDR 68<br />

ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

-S $DHCP_SERVERS 67 \<br />

-D $BROADCAST_1 68<br />

ipfwadm -O -a accept -P udp -o -W $EXTERNES_INTERFACE \<br />

-S $BROADCAST_0 68 \<br />

-D $DHCP_SERVERS 67<br />

# DHCP IP-Vergabe<br />

ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

-S $BROADCAST_0 67 \<br />

-D $BROADCAST_1 68<br />

# REBINDING bei DHCP<br />

ipfwadm -O -a accept -P udp -W $EXTERNES_INTERFACE \<br />

-S $BROADCAST_0 68 \<br />

-D $BROADCAST_1 67<br />

ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

-S $DHCP_SERVERS 67 \<br />

-D $ANYWHERE 68<br />

ipfwadm -I -a deny -P udp -W $EXTERNES_INTERFACE \<br />

-S $ANYWHERE 67 \<br />

-D $IPADDR 68<br />

# NTP TIME clients (123)<br />

# ipfwadm -I -a accept -P udp -W $EXTERNES_INTERFACE \<br />

# -S dominator.eecs.harvard.edu 123 \<br />

# -D $IPADDR $UNPRIVPORTS<br />

# Logging explizit <strong>für</strong>:<br />

ipfwadm -I -a deny -o -P tcp -W $EXTERNES_INTERFACE -D $IPADDR<br />

ipfwadm -I -a deny -o -P udp -W $EXTERNES_INTERFACE -D $IPADDR<br />

$PRIVPORTS<br />

ipfwadm -O -a deny -o -P icmp -W $EXTERNES_INTERFACE -S $IPADDR 5<br />

ipfwadm -I -a deny -o -P icmp -W $EXTERNES_INTERFACE \<br />

-S $ANYWHERE 5 13 14 15 16 17 18 -D $IPADDR<br />

# Erlaube anderen Verkehr ins Internet<br />

ipfwadm -O -a accept -W $EXTERNES_INTERFACE -S $IPADDR<br />

# Masquerade aktivieren<br />

ipfwadm -F -a masquerade -W $EXTERNES_INTERFACE -S $INTRANET<br />

echo "<strong>Firewall</strong> aktiv"<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!