PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : XEN und Firewall



apohl
17.07.05, 14:08
Hi,

ich würd meinen XEN-Server gerne mit einer Firewall absichern, nur fehlt mir der Durchblick bezügl der Interfaces (wo muss ich die Bridge als Interface eintragen, wo eth0 und wo die VIF´s ?).

Die Domains laufen mit eigenen IP´s und die Firewall soll hier nur die benötigten Dienste freigeben, auf dem Host soll nur SSH erreichbar sein:

Dom-0 (192.168.1.1) SSH
DOM-1 (192.168.1.10) SSH, HTTP, HTTPs, POP3, SMTP
DOM-2 (192.168.1.20) SSH, HTTP, HTTPs, POP3, SMTP
DOM-3 (192.168.1.30) DNS

Hat das schon mal jemand gemacht und kann mir evtl mal sein Script geben ?

Was muss ich eigentlich machen, wenn ich in den V´s eigene iptables-Scripte ans laufen bringen will ?

Wäre für etwas Hilfestellung sehr dankbar :rolleyes:

André

Temp
18.07.05, 21:13
kannst ja direkt in den V's filtern, wenn du in den V's ne FW integrieren willst.

Würd aber das alles auf dem Host machen.

Du kannst regeln in iptables so aufbauen if from dort und geht genau dahin -> reject.

Gruß Temp

LordDarkmage
18.07.05, 22:39
Würd ich dir auch empfehlen das vom Host aus zu machen. Dann hast du vor allem nur eine Stelle wo du gucken musst und nicht mehrere.

joebar
23.07.05, 13:00
Hier ist ein grafisches Frontend um iptables Scripte zu generieren:
Firewall Builder (http://www.fwbuilder.org)
Ist eines meiner Lieblingstools :-))