PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : firewall???



jochenjjj
14.12.01, 09:53
hallo zusammen

ich habe einen linux server suse 7.3 und 3 windows98 clients.Diese Clients gehen per Routing über den Linux server ins Internet.Die Personal Firwall ist auf dem Server aktiviert.Muß ich auch die Suse Firewall konfiguieren und wenn ja, wie funktioniert das?

Brauchen eigentlich die Clients dann auch eine Personal Firewall?

mfg jochen wilms

AirWulf
14.12.01, 15:34
http://netfilter.samba.org/ - naechstes mal suchst du selber
http://www.google.de/ - such nach ipchains / iptables



mfg,
Air

Ulli Ivens
14.12.01, 17:02
Für die Clients brauchst du keine Firewall ! *

Das übernimmt ja der Linuxserver (nach außen). Die Personal Firewall ist IMHO Bullshit, da man keinerlei Konfigurationsmöglichkeiten hat

SuSEFirewall(2) ist da erheblich besser und eigentlich sehr einfach zu konfigurieren (alles in einer Datei - sitze nicht vor meiner Linuxbox sonst würde ich schreiben wie sie heißt ;) ). Guck mal in's Handbuch und auch in die SuSE - Support - Datenbank. Da stehen gute Info's drin !!

Außerdem mal google fragen ;)


*(es sei denn du Vertraust den Mitbenutzern nicht oder es sind extrem Hacker ;) )!!

kehj
15.12.01, 09:43
Moin,

was ist denn bitte die Personal Firewall ?

Ich hab schonmal soeine Meldung auf 'nem SuSE-Rechner gesehen und wollte immer schon fragen.

aycaramba
15.12.01, 10:04
Das mit den Personal Firewalls sehe ich anders. Wenn Du den richtigen nimmst kannst Du Ihn auch vernuünftig konfigurieren.
Es hängt natürlich stark davon ab wie der Hauptfirewall konfiguriert ist ob ein Personal Firewall sinnvoll ist. Mir ist das unter WindowsXP aufgefallen. Dort werden von Windows Pakete über Port 80 geschickt, die aber nicht vom Benutzer selbst "verschickt" wurden. Duch den Hauptfirewall gehen die so nach aussen, während ein Personalfirewall, der ja auch nach Applicationen filtert, die unterbinden kann.
Aber es stimmt schon ein gut konfigurierter Firewall reduziert den Nutzen von Personal Firewalls, wer aber ein Maximum an Sicherheit will sollte diese ebenfalls einsetzen.

Gruß Marc