05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

#define IP_FW_F_MASK 0x003F /* All possible flag bits mask */<br />

ipautofw and ipportfw funktioniert nicht !<br />

Das ist richtig <strong>für</strong> alle Kernel Version <strong>2.0</strong>.x. Es gibt hier<strong>für</strong> kein Patch !<br />

Was ist mit IPX <strong>Firewall</strong>ing ?<br />

Dies ist nicht möglich !<br />

12.15 Anhang: Unterschiede zwischen ipchains <strong>und</strong> ipfwadm<br />

1. Die Option -k ist durch ! -y zu ersetzen<br />

2. Die Option -b verändert in ipchains mehrere Regeln in der input <strong>und</strong> output<br />

chain<br />

3. Die Option -x -l ist durch -v ersetzt worden<br />

4. Mehrfache Quellports <strong>und</strong> Zielports werden nicht mehr unterstützt. Hier<strong>für</strong><br />

sind nun Portbereiche (ranges) eingeführt worden<br />

5. Interfaces können nur noch mit dem Namen (eth0...) angesprochen werden,<br />

nicht mehr mit ihrer Adresse<br />

6. Fragmente können gesteuert werden<br />

7. Accounting Regeln sind standardmäßig aktiviert.<br />

8. Es können verschiedenste Protokolle getestet werden<br />

9. Für nicht TCP Protokolle existieren keine SYN Regeln mehr<br />

10. Counter sind nun 64-Bit breit, auch auf 32-Bit <strong>LINUX</strong> <strong>2.2</strong><br />

11. Invertierung der Logik ist fast <strong>für</strong> alle Option möglich<br />

12. ICMP Codes können nun unterschieden werden<br />

13. Wildcard Interfaces sind unterstützt<br />

14. Die TOS Bits können gesteuert werden<br />

12.16 Quick-Index <strong>für</strong> Umsteiger von ipfwadm<br />

Anmerkung: Masquerading wird nun durch -j MASQ aktiviert. Es hat nichts mit dem<br />

Kommando -j ACCEPT zu tun !<br />

ipfwadm ipchains Anmerkungen<br />

-A [both] -N acct Anlegen einer chain<br />

& -I 1 input -j acct<br />

& -I 1 output -j acct<br />

& acct<br />

-A in input Regel ohne Anweisung<br />

-A out output Regel ohne Anweisung<br />

-F forward Eine chain<br />

-I input Eine chain<br />

-O output Eine chain<br />

-M -l -M -L<br />

-M -s -M -S<br />

-a policy -A [chain] -j POLICY Siehe auch -r <strong>und</strong> -m<br />

-d policy -D [chain] -j POLICY Siehe auch -r <strong>und</strong> -m<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!