05.02.2013 Aufrufe

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

Firewall Handbuch für LINUX 2.0 und 2.2 - zurück

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

-i policy -I 1 [chain] -j POLICY Siehe auch -r <strong>und</strong> -m<br />

-l -L<br />

-z -Z<br />

-f -F<br />

-p -P<br />

-c -C<br />

-P -p<br />

-S -s Angabe von Port Range<br />

-D -d Angabe von Port Range<br />

-V Option: -i [chain]<br />

-W -i<br />

-b -b Wirkt auf 2 Regeln<br />

-e -v<br />

-k ! -y Nur mit TCP Protokoll<br />

-m -j MASQ<br />

-n -n<br />

-o -l<br />

-r [redirpt] -j REDIRECT [redirpt]<br />

-t -t<br />

-v -v<br />

-x -x<br />

-y -y Nur mit TCP Protokoll<br />

Beispiele <strong>für</strong> ipchains <strong>und</strong> ifwadm<br />

Alter Befehl: ipfwadm -F -p deny<br />

Neuer Befehl: ipchains -P forward DENY<br />

Alter Befehl: ipfwadm -F -a m -S 192.168.0.0/24 -D 0.0.0.0/0<br />

Neuer Befehl: ipchains -A forward -j MASQ -s 192.168.0.0/24 -d 0.0.0.0/0<br />

Alter Befehl: ipfwadm -I -a accept -V 10.1.2.1 -S 10.0.0.0/8 -D 0.0.0.0/0<br />

Neuer Befehl: ipchains -A input -j ACCEPT -i eth0 -s 10.0.0.0/8 -d 0.0.0.0/0<br />

Das ipfwadm-wrapper Skript<br />

Das ipfwadm-wrapper ist als Ersatz zu dem alten ipfwadm Toolkit gedacht. Die Syntax<br />

kann beibehalten werden. Die einzige Ausnahme ist die Option -V, die sich nicht<br />

übersetzen läßt, weil das Accounting unter IPCHAINS automatisch durchgeführt wird. Für<br />

alle Regeln werden stets Zähler mitgeführt. Für Kenner des alten IPFWADM Befehls (wie<br />

ich auch), steht allerdings das Toolkit ipfwadm2ipchains zur Verfügung, welches man auf<br />

Erstellt von Doc Gonzo - http://kickme.to/plugins

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!