Linux 14.993 Themen, 106.490 Beiträge

Firewalls bei Opensuse und Mint (Ubuntu)

violetta7388 / 47 Antworten / Flachansicht Nickles

Hallo Forum,

insbes. Firewalls sind die never-ending-story bei Linux und immer eine beliebte Frage. Heute soll es nicht um das Wie gehen, sondern lediglich um die geheimnisvolle Frage: Firewall an oder aus.

Bei Opensuse wird die Firewall bereits bei der Installation aktiv gesetzt, sie läuft also immer und bei Mint als Ubuntu-Derivat ist sie nach der Installation abgeschaltet.

Das Lager ist also geteilt und an Linux allein kann es nicht liegen!

Michael N. spart das Thema Firewall in seinem aktuellen Linuxreport ganz aus, zumindest ist im Stichwortverzeichnis nichts gelistet (ausgenommen ein Quervermerk auf Seite 252). Augenscheinlich also auch für Ihn kein Thema.

Und wie verfahren die übrigen Foristen (leider nicht dudenfähig)? Bin auf die Antworten sehr gespannt.

MfG.
violetta

bei Antwort benachrichtigen
violetta7388 Acader „@violetta So war es bei mir auch und ich hatte dabei erkannt, daß ich keine...“
Optionen

Hallo Acader,
hallo Forum,

alles richtig, wenn die Konfiguration stimmt und da habe ich so manchesmal meine Zweifel.

Habe dieser Tage u.a. noch einmal bei Debian/Jurzik nachgelesen. Je tiefer ich in das Thema einsteige, je größer werden auch meine Zweifel, ob Proxy oder Paketfirewall überhaupt jemals richtig konfiguriert sein können. Der Zeitaufwand ist doch erheblich und endet eigentlich niemals.

Ähnlich sieht es bei den Routerfirewalls aus, da die meisten Router über eine Standardkonfiguration nicht hinauskommen. Originäre User sind mit nat, mac, dns, pw, dchp, bereits überfordert. Hinzu kommt, daß die Routerfirewall auch noch unzureichend ausdokumentiert sind.

Interessant ist, dass ab Linuxkernel 2.6.x eine einfache Kernelfirewall über netfilter/iptables (früher: ipchains) vorliegt. Hiervon sollte im Desktopbereich mehr Gebrauch gemacht werden. Muß jetzt noch einmal überprüfen, ob netfilter/iptables standardgemäß bei mint/ubuntu hinterlegt ist? Möglicherweise existiert bei der dortigen firewall ein anderes Konzept.

Sicher ist mittlerweile, dass der gleichzeitige Betrieb von Router.- und Desktop-Firewall völlig unkritisch ist.

MfG.
violetta

bei Antwort benachrichtigen
@vio triker
@schoppes. triker