PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SuSE 8 - Firewall mit iptables oder SuSE Firewall 2


cos
02.06.02, 10:07
Welche Firewall sollte man bei einem SuSE 8.0 als Router (incl. Firewall) nehmen. Lieber iptables oder die orig. die bei SuSE dabei ist?
Und wenn man die von SuSE nehmen wollte, sollte man die lieber per Hand konfigurieren (sofern das geht) oder das über yast2 machen?

Newbie2001
02.06.02, 10:47
vorab folgendes:
Firewalls sollten unter dem 2.4er Linux Kernel immer mithilfe von IPTABLES erstellt werden, die SuSEfirewall2 ist jedoch nur ein Shellskript, welches aus deinen in der SuSEfirewall2-Konfiguration gemachten Einstellungen IPTABLES-Regeln generiert. Es gibt also keinen Unterschied zwischen einem IPTABLES skript und dem SuSEfirewall2-Skript nur, dass die SuSEfirewall zur generierung der Regeln deine Angaben aus der Konfiguration nimmt. Grundsätzlich ist es immer besser die Konfiguration eines Programmes anhand seiner Konfiguratonsdateien durchzuführen und nicht mit Tools wie YAST, da es mit solchen Tools oft unnötig verkompliziert wird. Schau dir also mal die firewall-konfiguration in /etc/sysconfig an, wenn du die SuSEfirewall2 verwenden willst.

cos
02.06.02, 11:21
gibt es da schon fertige Konfigurationsdateien die man nur noch auf seine Bedürfnisse abändern muß oder muß man die ganz nue schreiben. Oder kannst du sowas mal posten?

Newbie2001
02.06.02, 11:24
wofür, meist du eine regelliste für iptables oder ne konfigurationsdatei für die SuSEfirewall2 ??

cos
02.06.02, 11:48
für beides währe es interessant aber wenn du nur was zu iptables hast wäre das auch schon gut.

Newbie2001
02.06.02, 13:20
ein paar gute Beispiele zum Thema iptables findest du hier:
http://www.linuxguruz.org/iptables/
Für die SuSEfirewall2 sollte in /etc/sysconfig(/network) eine Vorlage bestehen, welche du nur noch ausfüllen musst. Das Firewall-Skript selbst heißt /sbin/SuSEfirewall2 und wenn du dich ein bisschen mit der Bash auskennst, kannst du es noch ein bisschen anpassen.