port öffnen

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
The Ripper
Beiträge: 103
Registriert: 30.03.2002 16:26:45
Kontaktdaten:

Beitrag von The Ripper » 08.12.2002 00:34:41

Benutze die Segnungen einer Sateful Firewall, um alles auf einmal zum Laufen zu bekommen (FTP benötigt noch ein Kernelmodul: ip_conntrack_ftp):

1. Ausgehende Verbindungen erlauben:
iptables -A OUTPUT -j ACCEPT
2. Eingehende Daten, die zu einer schon offenen Verbindung gehören, durchlassen:
iptables -A INPUT -m state --state ESTABLISHED,RELATED

Wenn du nur bestimmte ausgehende Verbindungen erlauben willst, kannst du 1. noch erweitern. So geht z.B. nur POP raus:
iptables -A OUTPUT -p tcp --dport 110 -j ACCEPT

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 08.12.2002 14:19:37

wenn Dein Debian-Rechner ein Router (oder Gateway) sein soll, mußt Du natürlich noch das Forwarding erlauben und eventuell Masquerading einschalten. Siehe mal oben unter den "Wichtig" Beiträgen nach, wie das geht.
Ansonsten ist noch zu beachten, daß die Reihenfolge der Regeln wichtig ist. Wenn Du erst alles dicht machst, und dann bestimmte Ports auf, gehts nicht. Die erste zutreffende Regel wird genommen...

Einen schönen Advent noch
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Antworten