PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall richtig einrichten für Anfänger



Robert Closheim
04.04.08, 18:50
Hallo!
Ich habe nun seit einer Woche meinen ersten Kontakt mit Linux(suse 10.3)
Da ich noch zwei XP Rechner habe, habe ich Samba und Lisa Instaliert.
Leider bekomme ich keiner verbindung zu den freigegebenen Laufwerken der XP Rechner wenn die FireWall eingeschaltet ist.

Ich suche nun schon seit zwei Tagen im Netz rum und finde einen Haufen Links zum Thema.
Leider kann ich damit nicht besonders viel anfangen.

Könnte mir Jemand einen Link zeigen in dem anhand von einem einfachen Beispiel erklärt wird wie die Einstellungen der FireWall zu tätigen sind?

Nach meiner erfolglosen Suche/Versuchen benötigen ich etwas wirklich einfaches für Dummys! ;)

Ich möchte das alle Rechnert sich sehen können.
Mittels Ping kann ich alle Rechner nebst Router erreichen.
Mit Smb4K werden die XP Rechner angezeigt.
Klicke ich eine der Recner an kommt die Fehlermeldung:
"Liste der Freigaben konnte nicht gelesen werden"
Unter Details ist zu lesen:
"Unable to find a suitable server"

Mit " suitable server" kann ich nun gar nichts anfangen und das I-Net schweigt sich auch aus. :confused:

Wenn Ihr noch mehr Infos braucht fragt bitte.

Gruß Robert

Newbie314
04.04.08, 23:20
Probiere mal dieses Online-Skript: http://www.harry.homelinux.org/modules.php?name=iptables_Generator Das ist hier im Forum sehr beliebt.. damit habe ich auch meine Firewall konfiguriert.

Robert Closheim
05.04.08, 09:47
Probiere mal dieses Online-Skript: http://www.harry.homelinux.org/modules.php?name=iptables_Generator Das ist hier im Forum sehr beliebt.. damit habe ich auch meine Firewall konfiguriert.
Danke für den HInweis.
Ich habe das mal versucht.
Das würde zwar mein jetziges Problem lösen, aber später kann ich nichts ändern da ich nicht verstanden habe was genau passiert.
Das Skript ist aber ein guter Ansatz um weiter zu suchen.

Vielen Dank Robert

Aqualung
05.04.08, 09:50
Hast Du denn schonmal mit yast > "Sicherheit + Benutzer" > ... "Samba-Server" versucht, die FW freizuschalten?
Ersatzweise: die Ports tcp: 135,139, und 445 und udp:137,138

Gruß Aqualung

Newbie314
05.04.08, 11:37
.. grins ... du kannst die Sache mit dem Skript erstmal zum Laufen zu bringen. Ist schon mal etwas. Dann kannst du recherchieren und dich schlau machen wie das von Hand geht. Dann kannst du deine IPchains Regeln entwerfen und mit denen des Scriptes vergleichen.

Ich finde das ist eine recht gute Lernmethode .....

Robert Closheim
05.04.08, 13:29
Hast Du denn schonmal mit yast > "Sicherheit + Benutzer" > ... "Samba-Server" versucht, die FW freizuschalten?
Ersatzweise: die Ports tcp: 135,139, und 445 und udp:137,138


Hi!
Ja das ist alles eingeschaltet.

Mittlerwiel habe ich mein System so weit vertsellt das ich die Rechner nicht mehr Pingen kann, werde über den Namen noch über die IP.

Ich glaube ich mache gelich was ganz verpöntes. :rolleyes:

Gruß Robert

Robert Closheim
05.04.08, 13:31
Gruß Robert

Aqualung
05.04.08, 18:55
Ich möchte das alle Rechnert sich sehen können.
Mittels Ping kann ich alle Rechner nebst Router erreichen.
Mit Smb4K werden die XP Rechner angezeigt.


Nenn uns doch mal folgendes:

* IP-Adressen aller Rechner
* Routen des Linux-Rechners:

route
ausserdem

ifconfig -a

Gruß Aqualung

Robert Closheim
06.04.08, 08:38
Nenn uns doch mal folgendes:

* IP-Adressen aller Rechner
* Routen des Linux-Rechners:

route
ausserdem

ifconfig -a

Gruß Aqualung


* IP-Adressen aller Rechner


Win_1 = 192.168.2.10
Win_2 = 192.168.2.21
Lin_1 = 192.168.2.22
Router = 192.168.2.1


* Routen des Linux-Rechners:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 * 255.255.255.0 U 0 0 0 eth0
link-local * 255.255.0.0 U 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default speedport.ip 0.0.0.0 UG 0 0 0 eth0



ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:19:66:5A:EB:C6
inet addr:192.168.2.22 Bcast:192.168.2.255 Mask:255.255.255.0
inet6 addr: fe80::219:66ff:fe5a:ebc6/64 Scope:Link
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2194 errors:0 dropped:0 overruns:0 frame:0
TX packets:2253 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:1912264 (1.8 Mb) TX bytes:369571 (360.9 Kb)
Interrupt:220 Base address:0xc000

eth1 Link encap:Ethernet HWaddr 00:09:5B:21:29:3B
BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:20 Base address:0x6000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:209 errors:0 dropped:0 overruns:0 frame:0
TX packets:209 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:18158 (17.7 Kb) TX bytes:18158 (17.7 Kb)

Aktueller Zustand:
Ping über IP möglich auf:
Win_1, Win_2, Lin_1 und Router.

Ping über Namen nicht möglich auf:
Win_1, Win_2, Lin_1 und Router.

Firewall ist ein.
Firewall für Samba Freigeschaltet.
Die Rechner werden unter SMB-Freigaben mit Ihrem Namen angezeigt.
Lin_1 lässt sich ansprechen.
Win_1 und Win_2 lassen sich nicht ansprechen.


Ich hoffe das hilft weiter.

Gruß Robert

Aqualung
06.04.08, 08:43
Wie sieht es mit den Firwalls auf den XP-Kisten aus?

Gruß Aqualung

Robert Closheim
06.04.08, 09:09
Wie sieht es mit den Firwalls auf den XP-Kisten aus?

Sorry hatte ich vergessen.
Firewalls der XP Teile sind abgeschaltet.

Gruß robert

Aqualung
06.04.08, 09:10
Kannst Du von einer XP-Kiste auf die andere pingen?

Gruß Aqualung

marce
06.04.08, 09:31
Verstehe ich richtig: Per IP funktioniert der Zugriff auf die Linux-Maschine über Samba?

Abgesehen von der Windows-Firewall:
Ping über Namen braucht entweder: Eintrag in der /etc/hosts oder einen Nameserver.
Win1/2 lässt sich nicht ansprechen über Samba? Sind da überhaupt Freigaben erstellt?

Robert Closheim
06.04.08, 09:55
Kannst Du von einer XP-Kiste auf die andere pingen?

Ja, und zwar über die IP und über den Namen.

Gruß

Aqualung
06.04.08, 10:02
Verstehe ich richtig:Sind da überhaupt Freigaben erstellt?

!!!

Gruß Aqualung

Robert Closheim
06.04.08, 10:16
Verstehe ich richtig: Per IP funktioniert der Zugriff auf die Linux-Maschine über Samba?
Ja, und die XP Rechner auch.
Aber nur mittels IP und nicht über den Namen.
Das ist wohl zuerst zu lösen, oder?


Ping über Namen braucht entweder: Eintrag in der /etc/hosts oder einen Nameserver.
Wird das nicht über den Router erledigt?
Wenn nein!
Wie richte ich diesen auf meinem Rechner ein?


Win1/2 lässt sich nicht ansprechen über Samba? Sind da überhaupt Freigaben erstellt?
Keine Ahnung, wie erstelle ich eine Freigabe.
Habe ich bis jetzt nicht auf die Reihe bekommen!

Gruß Robert

marce
06.04.08, 10:19
Wird das nicht über den Router erledigt?
kommt auf den Router an. Den von Dir benutzten kenne ich nicht, daher keine Aussage...

Die meisten Home-Router machen es aber nicht.


Wenn nein! Wie richte ich diesen auf meinem Rechner ein?
Über wie viele Rechner reden wir denn? 2 Stück? Und es bleiben 2?

Dann trage auf jedem System die Hostnamen in die /etc/hosts (Linux) bzw. $Windows/system32/drivers/etc/hosts (oder so) ein...

Wenn Du flexibler sein willst - ein HowTo für Nameserver findest Du hier im Forum...

Robert Closheim
06.04.08, 10:28
kommt auf den Router an. Den von Dir benutzten kenne ich nicht, daher keine Aussage...
Speedport W701V, vom rosaroten Elefanten.


Die meisten Home-Router machen es aber nicht.
Upps, wie kann ich das beheben.
Da ich in SMB-Freigaben die Workgroup sowie deren Rechner sehen kann, dachte ich das sei in Butter. Naja, Denken ist Glückssache.

Gruß

Aqualung
06.04.08, 11:19
Alle Rechner über einen Switch an einem DSL Router.

Vielleicht einfach den Switch durch einen billigen 4-Port Router ersetzen.

Gruß Aqualung

Robert Closheim
06.04.08, 12:53
Vielleicht einfach den Switch durch einen billigen 4-Port Router ersetzen.

Ich kann ich mir kaum vorstellen das es an der HW liegt, mit drei XP Rechnern lief das ganze ja schon.
Nur die Integration des Linux Rechners in Verbinung mit den XP Rechnern macht Probleme!

Das soll eh nur der erste Schritt sein bevor der Linux Rechner sich vor die beiden XP Rechner schaltet!
Und dann benötige ich den Switch wieder.

Gruß Robert

Aqualung
06.04.08, 17:25
Keine Ahnung, wie erstelle ich eine Freigabe.
Habe ich bis jetzt nicht auf die Reihe bekommen!


vs.



mit drei XP Rechnern lief das ganze ja schon.

Was lief wie GENAU?

Gruß Aqualung

Robert Closheim
06.04.08, 18:44
vs.



Was lief wie GENAU?

Alle Rechner konnten auf die Freigaben(LW, Dateien, Drucker) der jeweils anderen Rechner zugreifen.

Im Moment kann ich von dem Linux Rechner nicht auf die XP Rechner zugreifen.
Ping mittels Name geht nicht.
Aber wir fangen an uns im Kreis zu drehen, denn das war meine Eingangsfrage!

Gruß Robert

Aqualung
06.04.08, 18:59
Dann öffne mal als root mit einem Editor die Datei:


/etc/hosts

und dann zwei Einträge :



192.168.2.10 Win_1
192.168.2.21 Win_2


Gruß Aqualung

Robert Closheim
08.04.08, 17:47
Dann öffne mal als root mit einem Editor die Datei:


/etc/hosts

und dann zwei Einträge :



192.168.2.10 Win_1
192.168.2.21 Win_2


Super klasse!
Vielen Dank für deine Hilfe!!!
Es funktioniert nun sowohl mit dem Ping mittels Namen und auch im Konqueror unter SMB-Freigaben.

Unter Lokales Netzwerk wird leider noch nichts Angezeigt.

Was mich ein wenig stutzig macht ist die Tatsache das die Name auch vorher schon angezeigt wurden.
Auch nach einer Änderung der Namen werden diese angezeigt.
Irgend wo her muss der Linux Rechner die Namen ja bekommen, hmm???

Kleiner Pferdefuß noch:
Dies ist nun Statisch, geht das auch dynamisch?
Bei meinem mini Netzwerk ist das kein Problem.
In einem größerem Netzwerk kann der Admin ja nicht jeden neuen Rechner per Hand eintragen.
Da läuft doch alles über DHCP, und dann kann es vorkommen das die IP nicht mehr mit dem Statischen Eintrag übereinstimmt.
Bzw wenn sich der Host Name ändert dann stimmt der Eintrag auch nicht mehr.

Hast du dazu noch eine Idee?

Gruß Robert

L00NIX
08.04.08, 18:37
Eine mögliche Minimallösung wäre z.B. pdnsd (DNS-Server). Eigentlich ist das nur ein DNS-Cache, der Anfragen an einen "richtigen" DNS-Server weiterleitet (und diese dann cachet).

Man kann pdnsd aber auch so konfigurieren, dass er die Rechner aus /etc/hosts ausliefert. Dann kannst du den Rechner, auf dem er läuft bei den anderen als Nameserver eintragen und die Liste nur einmal pflegen.

BTW: (Firewall)
DNS benötigt UDP/53 und TCP/53 (letzteres nicht zwingend).

Gruß
L00NIX

Aqualung
08.04.08, 18:39
Dazu fällt mir ein abgewandeltes RTFM ein:


man dhcpd.conf

LESEN! LESEN! LESEN!

Gruß Aqualung

L00NIX
08.04.08, 18:42
...und ich dachte, es geht um die Namensauflösung?

Robert Closheim
09.04.08, 17:05
Danke Leute,
ich werden den Hinweisen folgen und:

LESEN, LESEN, LESEN.

Gruß Robert