PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SuSE Linux 9.1 Firewall



firestarter114
29.11.04, 16:04
Hallo!
Ich möchte gerne ein paar ports freischalten.
ich gebe yast in die konsole ein
gehe dann auf Sicherheit und Benutzer.
Von da auf firewall
kann die schnittstelle auswählen
dann kann man für bestimmt programme ports freigeben indem man einen kreuz davor macht.
rechts kann man bei experten(bin leider keiner) weite ports von hand eingeben und diese freischalten.
jetzt meine frage.
wie muss ich die angeben?
hab schon 27015/tcp und tcp/27015 probiert
aber das geht nicht.
die ports weiß ich ja aber nicht wie ich die da reinschreiben muss.
kann mir jemand sagen wie die schreibweise lauten muss damit das funktioniert?

neo5K
29.11.04, 17:34
Verzichte einfach auf die Konfiguration mittels YaST und führ' die Änderungen manuell durch. In der betreffenden Config-Datei ist alles ausführlich beschrieben. In Version 8.2 findest Du die relevante Datei unter "/etc/sysconfig/SuSEfirewall2". Falls SuSE, wie üblich, in den neuen Versionen wiedermal diverse Dateien in andere Ordner verschoben haben sollte, kannst Du die Befehle "whereis" bzw. "find" bemühen. Das positive ist aber, daß SuSE mittlerweile konform mit der LSB geht.

mfg,
neo5k

nordi
29.11.04, 18:44
Moin!

Lies dir doch einfach mal im Adminhandbuch das Kapitel 18.1.3 (Seite 489) durch. Für dich interessant sind vor allem die auf Seite 490 genannten Variablen sind FW_SERVICES_EXTERNAL_TCP und FW_SERVICES_EXTERNAL_UDP in der Datei /etc/sysconfig/firewall.

Hättest du auch selbst finden können, mit einem Blick in den Index unter "Firewall". ;)

*EDIT*
Die Datei heißt natürlich "/etc/sysconfig/SuSEfirewall2", ich müsste es nur richtig abtippen...

firestarter114
29.11.04, 22:08
thx erstmal
@ nordi
ich wollte ja eigentlich die firewall mit yast konfigurieren und da hab ich nix gefunden.
gut dann werde ich mal mein glück versuchen und das mit "hand" konfigurieren
wobei ich mich frage warum keiner weiß wie das mit yast geht
scheint ja von hand einfacher zu sein.

trotzdem danke :)

nordi
29.11.04, 23:22
Die Konfiguration mit Yast ist auf Seite 492 zu finden. ;)

Ich persönlich finde aber die Firewallkonfiguration von Hand wirklich viel einfacher als die über Yast. Die Konfiguationsdatei besteht zu 95% aus Kommentaren die beschreiben was die Optionen genau machen. Und wer nicht so gut Englisch kann der kuckt halt ins Handbuch.

In der GUI hat man nur die komischen Eingabefelder zu denen nicht wirklich was beschrieben steht. Lies dir auf jeden Fall die "Configuration Help" in der Datei durch.