Linux 15.032 Themen, 107.080 Beiträge

Firewall mit ipchains

jeyru / 3 Antworten / Flachansicht Nickles

Hi,
ich habe ein Problem dabei meine ipchains zu konfigurieren.

Ich veschlinge täglich mindestens 3 HOWTOS und lese mir sämtliche foren durch, trotzdem habe ich es noch nicht geschafft meine ipchains richtig zu konfigurieren. Falls also irgendjemand hier ne idee und ein paar Minuten Zeit hat um mir zu erklären wie ich das managen könnte wäte ich wirklich dankbar.

Folgende Situation:

Ich habe ein kleines Netzwerk mit ein paar Rechnern aufgebaut:
1. Linux Rechner=Server/Firewall Rechner 192.168.1.1
folgende Rechner Windows Rechner mit Win98SE 192.168.1.x
Auf dem Linux Rechner habe ich SuSE 6.2 installiert. Ich benutze IP-Masquerading so daß die Windows Rechner über den Server ins Internet kommen.
Mein Problem ist es jetzt ipchains konfigurieren die folgende Regeln umfassen:

- Im internen Netz soll es keine Begrenzungen geben
- Alle Internetprogramm wie Internet Explorer(squid), Outlook Express(also smtp, pop..) ... sollen voll funktionsfähig sein
- ich will auf FTP Server zugreifen können und Daten runterladen können
- IRC soll gehen
- ICQ soll gehen (das IP_masq_icq modul habe ich geladen)soweit ich weiß, müssen dafür Ports 60200-61000(udp) freigegeben werde(?)
[muss ich Windows ICQ dann umkonfigurieren?]
- TELNET soll im Internen netz gehenund auch von meinen Rechnern nach außerhalb, von außen soll aber nicht auf meine Rechner zugegriffen werden können
- ICMP Packete und anderer Müll soll abgeblockt werden und gelogt werden
-ping , netstat, traceroute etc sollen erlaubt sein
- Ich will nicht gehackt werden können *g*

mehr fällt mir zur Zeit nicht ein *g*
Ich weiss es ist nicht leicht - wie gesagt - ich bin daran gescheitert
Aber wenn mir jemand helfen kann - wäre nett !!!
cu
J

bei Antwort benachrichtigen
Anonym jeyru „Firewall mit ipchains“
Optionen

Auf die Schnelle:

- Im internen Netz soll es keine Begrenzungen geben
Kein Problem, Windows Rechner und Firewall liegen im selben Subnetz. Der Firewall
wird also nicht aktiv.

- Alle Internetprogramm wie Internet Explorer(squid), Outlook Express(also smtp, pop..)
... sollen voll funktionsfähig sein

Squid auf dem Firewall installieren und Port 80 Blocken. Auf allen Rechner den
Firewall als Proxy eintragen. SMPT und POP aufmachen.

- ich will auf FTP Server zugreifen können und Daten runterladen können
IP_masq_ftp macht das

- IRC soll gehen
k.a. mach ich nicht

- ICQ soll gehen
k.a. mach ich auch nicht.

- TELNET soll im Internen netz gehenund auch von meinen Rechnern nach außerhalb,
von außen soll aber nicht auf meine Rechner zugegriffen werden können

Intern ist kein Problem. Auf dem Firewall eine Regel einrichten, in der eine Output
Regel Telnet Pakete nur an deine Rechner rausläst. Auf dem Firewall darf dann kein
Telnet laufen.

- ICMP Packete und anderer Müll soll abgeblockt werden und gelogt werden
- ping , netstat, traceroute etc sollen erlaubt sein
Das wiederspricht sich zum Teil, da Ping, und Traceroute auf ICMP Paketen
basieren. Das zuordnet der ICMP Pakete Typen zu den unterschiedlichen Protokollen
hab ich aber jetzt nicht im Kopf. Ist aber als Liste in der man Page von ipchains.

- Ich will nicht gehackt werden können *g*
Haeng deinen Rechner vom Netz :)

Bei weiteren Fragen. Einfach hier posten.

j.

bei Antwort benachrichtigen