PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Shorewall - ich bin wohl zu blöd!



Christian Hartm
09.11.02, 19:59
Ich benutze als WIN-Umsteiger Mandrake-Linux 9 und habe mir die Firewall Shorewall
installiert.
Ich bekomme es einfach nicht hin, dieses Programm zu konfigurieren. Über das Mandrake
Kontrollzentrum kann man zwar Haken setzen, jedoch werden sie nicht angenommen. Das System
bleibt voll abgeschottet. Eine andere Möglichkeit, zu konfigurieren, sehe ich nicht.
Um in das Internet zu gelangen, musste ich Shorewall wieder runternehmen.

Ihr könnt mir sicher einen Tip geben, danke.
Christian

mandrake-rick
10.11.02, 22:05
Guarddog ist ein KDE Programm, das auf IPTables aufsetzt.
Brauchst du das Mandrake 9 RPM von hier:
http://www.simonzone.com/software/guarddog/guarddog-2.1.0-2mr_rh80.i386.rpm
downloaden und installieren. Die Website findest du hier:
http://www.simonzone.com/software/guarddog

Starten tust du das ganze dann am besten als root:
alt+f2 drücken, dann "kdesu guarddog" eingeben.

lg
patrick

feuerwand
10.11.02, 23:44
Tag,
Guarddog habe ich mir auch schon angeschaut - war allerdings nicht so begeistert. Ist vielleicht etwas einfacher, aber bei mir wollte er hin und wieder nicht.

Du koenntest dich hier mal etwas in die Firewall-Geschichte einlesen:
http://www.linux-user.de/ausgabe/2002/05/030-firewall/firewall-4.html

Und dann mit diesem Iptables-Generator einen Firewallskript erstellen lassen (echt super!):
http://www.harry.homelinux.org/modules.php?name=iptables_Generator

Christian Hartm
11.11.02, 19:53
Hallo
Guarddog 2.1.0 gezogen und Testinstallation durchgeführt.
Abhängigkeiten! -- Iptables 1.2.6 installiert, aber weitere Abhändigkeit: qt>=3.0.0
Damit komme ich nicht klar, was ist das ? Der Guarddog macht als Screenshot einen ordentlichen Eindruck und würde ihn gerne haben. Kannst du nocheinmal helfen?



Die Idee mit den Scripts ist vermutlich auch gut, reicht es, wenn iptables installiert ist oder brauche ich dazu noch ein anderes Prog? ( Der Script alleine wird es nicht machen, vermute ich mal) Wie starte ich es?

mfg
Christian

youghal
11.11.02, 20:03
shorewall ist in der mdk 9 anscheinend ziemlich verbuggt. ich kenn keinen, bei dem der richtig funktioniert hat. bei mir selber hat er selbst mit der einstellung alles durchzulassen, alles geblockt!:eek:
guarddog ist aber ne gute alternative
nur so mal zur info

feuerwand
11.11.02, 20:05
>Abhängigkeiten! -- Iptables 1.2.6 installiert, aber weitere Abhändigkeit: qt>=3.0.0
Damit komme ich nicht klar, was ist das ?

Du musst eine qt-Version installieren, die groesser als 3.0 ist. Z.B. diese (ftp://ftp.rpmfind.net/linux/PLD/current/dists/ra/PLD/i386/PLD/RPMS/qt-3.0.5-7.i386.rpm) hier

Eine gute Anlaufstelle fuer RPMs ist www.rpmfind.net ; )


>Die Idee mit den Scripts ist vermutlich auch gut, reicht es, wenn iptables installiert ist oder brauche ich dazu noch ein anderes Prog?

Du brauchst eigentlich nur IPTABLES


>Wie starte ich es?

Das ist grob gesagt eine (lange) Reihe von Befehlen. Diese werden mit einem normalen Shellscript ausgefuehrt. Eigentlich reicht es, wenn du den Script ausfuehrbar machst und dann mit ./scriptname ausfuehrst (als root). Das ganze kannst du dann auch noch in dein Bootkonzept integrieren, damit du es nicht nach jedem Reboot erneut von Hand ausfuehren musst ; )

Christian Hartm
11.11.02, 21:00
Habe guarddog.2.0.0-1.mdk90.i586.rpm installiert und es hat hingehauen. Hoffe, es war richtig so, Abhängigkeiten waren nicht vorhanden.
Programm gefällt mir, muss es nur noch einzustellen lernen. Momental blockt es alles ab, sodass ich es, um hier zu schreiben, deaktivieren musste.

Soweit alles klar, danke. Die Sache mit dem Script überlege ich mir.

Christian

mandrake-rick
13.11.02, 08:43
ja passt eh ;o)

Du hast vorher anscheinend eine falsche Version installiert gehabt, ungelöste Abhängigkeiten sollte es bei einen Standard Mandrake System nicht geben.

Damit guarddog auch einige Protokolle durchlässt mußt du ein wenig herumkonfigurieren ;o)
Starte Guarddog, klicke auf den Reiter "Protokolle" -> eingerichtete Netzwerkzonen -> "Internet".
Dann machst du ein Hakerl bei folgenden Protokollen (die dann nicht durch die Firewall geblockt werden):

Netzwerk -> DNS
Dateiübertragung -> HTTP,HTTPS, FTP
E-Mail -> POP3, SMTP

Das wär mal eine Grundkonfiguration, vielleicht möchtest du dann noch ICQ, Jabber oder ähnliches freigeben.. oder ICMP fürs pingen.... schau mal in die Hilfe von Guarddog, ist wirklich gut! (selten für kde
programme)

So, ich hoffe ich habe dir weitergeholfen ;o)

lg
patrick

Christian Hartm
13.11.02, 19:38
Ja, danke!
Besonders Netzwerk-DNS hätte ich so schnell nicht herausbekommen.
Christian

DrainDZ
28.03.03, 09:42
Protest gegen Linuxforen.de
Einer meiner größten Fehler im Leben war es Linux zu benutzen. Das ganze übel hat mit Linuxforen.de angefangen. Ich möchte nicht wissen, wieviel Zeit ich mit Linux in den letzten 5 Jahren verschwendet habe. Und nicht nur Zeit habe ich verschwendet, sondern auch Geld. Geld für bestimmt 5 Boxen von Suse Linux. Geld für Linux Zeitschriften, Geld für Hardware die mit Linux läuft, Geld für CD-ROMs zum Linux drauf brennen, usw. Wieviel Geld hätte ich gespart, wenn ich die letzten 5 Jahre nur Windows benutzt hätte.

Deswegen mein Ratschlag an alle die noch nicht Linux nutzen: Bleibt bei Windows! Das kommt Euch billiger und Ihr habt mehr Zeit für andere Dinge übrig! Ich habe mehrere Jahre nur mit Linux und ohne Windows gearbeitet und viele viele Stunden damit verbracht, Linux einzurichten. Es gab immer etwas das nicht funktioniert hat.

Doch vor ein paar Wochen habe ich mir gesagt, warum tust Du Dir das an? Ich habe mir Windows XP installiert und alles hat von Anfang an funktioniert. Keine Abstürze mehr, keine Videos die nicht laufen, keine Probleme mehr mit dem Scanner, der Fersehkarte oder dem Grafiktablett. Es funktioniert einfach alles und ohne Probleme.

Deswegen hört nicht auf das Gequatsche einiger User hier im Forum. Lasst Euch nicht einlullen. Linux ist nicht besser als Windows! Es mag vielleicht frei sein, aber Ihr seid nach dem Umstieg zu Linux nicht mehr frei. Ihr könnt Euch auf viele Stunden konfigurieren, installieren, ausprobieren und ärgern freuen. Bei mir gab es die ganzen 5 Jahre mit Linux immer etwas, das nicht funktioniert hat.

Also, hört auf mich, bleibt bei Windows! Wenn ich nur einem User mit diesem Protest geholfen habe, war es die Arbeit schon wert. Windows mag Viren haben und Spyware, aber dagegen gibt es kostenlose Virenkiller und Anti-Spyware Programme. Außerdem kommt in ein paar Monaten Windows Vista raus. Das wird wesentlich sicherer sein! Ich werde es mir kaufen. Die 100 € oder 150 € für den Kaufpreis von Windows Vista sind nichts dagegen, was ich bei Linux an Zeit und Geld hätte investieren müssen.

Protest gegen Linuxforen.de

DrainDZ
11.04.03, 22:00
Protest gegen Linuxforen.de
Einer meiner größten Fehler im Leben war es Linux zu benutzen. Das ganze übel hat mit Linuxforen.de angefangen. Ich möchte nicht wissen, wieviel Zeit ich mit Linux in den letzten 5 Jahren verschwendet habe. Und nicht nur Zeit habe ich verschwendet, sondern auch Geld. Geld für bestimmt 5 Boxen von Suse Linux. Geld für Linux Zeitschriften, Geld für Hardware die mit Linux läuft, Geld für CD-ROMs zum Linux drauf brennen, usw. Wieviel Geld hätte ich gespart, wenn ich die letzten 5 Jahre nur Windows benutzt hätte.

Deswegen mein Ratschlag an alle die noch nicht Linux nutzen: Bleibt bei Windows! Das kommt Euch billiger und Ihr habt mehr Zeit für andere Dinge übrig! Ich habe mehrere Jahre nur mit Linux und ohne Windows gearbeitet und viele viele Stunden damit verbracht, Linux einzurichten. Es gab immer etwas das nicht funktioniert hat.

Doch vor ein paar Wochen habe ich mir gesagt, warum tust Du Dir das an? Ich habe mir Windows XP installiert und alles hat von Anfang an funktioniert. Keine Abstürze mehr, keine Videos die nicht laufen, keine Probleme mehr mit dem Scanner, der Fersehkarte oder dem Grafiktablett. Es funktioniert einfach alles und ohne Probleme.

Deswegen hört nicht auf das Gequatsche einiger User hier im Forum. Lasst Euch nicht einlullen. Linux ist nicht besser als Windows! Es mag vielleicht frei sein, aber Ihr seid nach dem Umstieg zu Linux nicht mehr frei. Ihr könnt Euch auf viele Stunden konfigurieren, installieren, ausprobieren und ärgern freuen. Bei mir gab es die ganzen 5 Jahre mit Linux immer etwas, das nicht funktioniert hat.

Also, hört auf mich, bleibt bei Windows! Wenn ich nur einem User mit diesem Protest geholfen habe, war es die Arbeit schon wert. Windows mag Viren haben und Spyware, aber dagegen gibt es kostenlose Virenkiller und Anti-Spyware Programme. Außerdem kommt in ein paar Monaten Windows Vista raus. Das wird wesentlich sicherer sein! Ich werde es mir kaufen. Die 100 € oder 150 € für den Kaufpreis von Windows Vista sind nichts dagegen, was ich bei Linux an Zeit und Geld hätte investieren müssen.

Protest gegen Linuxforen.de