PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ip - chains/tables unter redhat 7.3 einrichten



plugnpray
08.09.02, 17:15
Hallo Leute,

ich hab mir jetzt auch redhat 7.3 geladen ...
installation hat gut geklappt inet geht. aber wenn ich auf die dienste vom linux rechner im lan zugreifen geht das nicht wegen firewall.
ich bin mir nicht mehr sicher welchen sicherheitslevel ich in der installation angegeben hat. ich find einfach kein konfigurationsprogramm für die beiden paketfilter ... gibts bei redhat nicht irgendeinen yast klon/ersatz?

danke für die antworten

Belkira
08.09.02, 21:36
Red Hat Linux 7.x verwendet noch ipchains, nicht iptables. Die Firewall Tools sind zum einen in der Dokumentation von Red Hat erklärt. Zum anderen haben sie in einem Fall sogar einen offensichtlichen Namen, und zwar firewall-config. Das alternative Tool ist lokkit ist bzw. gnome-lokkit. Die Paketnamen lauten gleich. Bei 7.3 finden sie sich übrigens, wenn man "setup" bzw. "control-panel" startet.

Konsistente Namensgebung aller Red Hat Config Tools wird es erst ab Red Hat Linux 8.0 (bzw. der nächsten Version) geben.

fy-hz
08.09.02, 21:39
@Belkira

Ist das nicht ein bisschen zuweit gegriffen?
Denn Red Hat 7.3 verwendet iptables.

Belkira
08.09.02, 21:57
Denn Red Hat 7.3 verwendet iptables.
Nein, Red Hat Linux 7.x basiert auf ipchains. :p

Und jetzt bitte kein Kinderspielchen ala "tut es doch". Schau vorher besser nach. ;)

Daß iptables als Kernel Modul geladen (ich verwende mit 7.3 z.B. iptables) und ipchains deaktiviert werden kann, tut hier nichts zur Sache. Red Hat Linux 7.3 basiert auf ipchains.

fy-hz
08.09.02, 22:53
gut zu wissen!
thx

plugnpray
09.09.02, 11:46
danke erstmal für den tipp mit der firewall-config ... aber bevor ich mich da jetzt mit den ganzen regeln rumschlage erstmal eine generelle frage.

brauch ich das überhaupt einrichten oder reicht es die firewall einfach abzuschalten? das ganze steht ja schon hinter einer telefonanlage (mit firewall), die nur die richtigen ports durchlässt

Belkira
09.09.02, 11:56
Nö, brauchst Du nicht. Ich würde ipchains und die Tools ohnehin rausschmeissen und eine auf iptables basierende Lösung empfehlen.

chkconfig ipchains off
service ipchains stop


rpm -e ipchains firewall-config lokkit gnome-lokkit und ggf. zugehörige abhängige Pakete.

plugnpray
09.09.02, 16:05
ok thx für die hilfe