PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall Smoothwall Portweiterleitungsproblem ipchains



mischa.d
12.04.03, 22:24
Hallo,
Ich habe ein Problem mit meiner Smoothwall Firewall. Ich installierte die Linuxdistribution Smoothwall 1.0 (basierend auf Kernel 2.2.x; verwendet IPCHAINS). Ich möchte den Verkehr zwischen dem internen Netzwerk zum Internet einschränken. Momentan ist definiert, dass alle Ports vom internen Netz zum Internet offen sind. Dies möchte ich aber einschränken. D.h. ich möchte, dass nur folgende Ports offen sind: 21,22,25,53,80,110, ... alles andere soll gesperrt sein.
Smoothwall hat vorkonfigurierte Regeln, so dass alles vom internen Netz an das Internet routet wird. Dies sieht folgendermasen aus:

config-file: /etc/rc.d/rc.firewall.up

ipchains -P input REJECT
ipchains -P forward REJECT
ipchains -P output ACCEPT

ich habe nun die 3. Zeile wie folgt abgeändert:
ipchains -P output REJECT

und diese Zeile hinzugefügt:

ipchains –A output –s 0.0.0.0/0 –d 0.0.0.0/0 –j ACCEPT

somit routet die Firewall alles nach aussen.
Ich möchte aber, wie bereits erwähnt, dass nur gewisse Ports geroutet werden.

Kann mir jemand erklären wie ich dies machen kann? Sollte es eine andere Lösung dafür geben, bitte schreibt mir auch diese.

Vielen Dank!!!!


Gruss
Mischa