PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SuSEfirewall2 vs. (andere) Firewallskripte



ThorstenHirsch
12.08.03, 11:13
Servus!

Ich wuerd ja sehr gern auf meinem Router SuSE 7.2 durch Debian ersetzen. Das einzige was mir Probleme macht ist die Firewall, bzw. das Masquerading. Ich will mich eigentlich nicht ins Detail mit iptables beschaeftigen sondern lieber ein Firewallskript verwenden, das von Harry bspw.

Allerdings hab ich Bedenken.
Kann Harrys iptable-generator mir ein Skript mit den gleichen Funktionen wie SuSEfirewall2 sie bietet generieren?
Bei SuSE arbeiten zig Leute an firewalls - das muss doch besser sein!
Andererseits kochen die aber auch nur mit Wasser (also mit iptables), das kann also gar kein Hexenwerk sein!

Wenn's was optimales gaeb, wuerd ich's mir so vorstellen:
-Installation
-Konfiguration welches Device nach aussen, welches nach innen geht
-alles blocken, ausser den Diensten die ich freischalte: ftp und ssh
-ein paar Ports forwarden, z.B. den ftp-port und den von identd (welcher war das noch gleich?)...ach und den damit licq Dateien senden/empfangen kann

Habt ihr irgendwelche Empfehlungen/Erfahrungen?
Was benutzt ihr denn so?

Ach und ist es sinnvoll Apache auf dem Router laufen zu lassen um per Webmin drauf zugreifen zu koennen? Ich wuesste da eigentlich nich so recht was ich mir anschaun sollte....eigentlich soll der Router einfach nur funktionieren - und das so gut, dass ich ihn hoechstens 1x im Jahr neu starten muss.

Gruss,
Thorsten

ThorstenHirsch
14.08.03, 10:58
Huhu! Habt ihr Angst, dass jmd. Schwachstellen entdecken könnte, wenn ihr etwas über eure Firewall erzählt? :D

Stanislaus
14.08.03, 12:23
Original geschrieben von ThorstenHirsch

Habt ihr irgendwelche Empfehlungen/Erfahrungen?
Was benutzt ihr denn so?

Ach und ist es sinnvoll Apache auf dem Router laufen zu lassen um per Webmin drauf zugreifen zu koennen? Ich wuesste da eigentlich nich so recht was ich mir anschaun sollte....eigentlich soll der Router einfach nur funktionieren - und das so gut, dass ich ihn hoechstens 1x im Jahr neu starten muss.

Gruss,
Thorsten
Moin, Moin!

Ich benutze ein selbst modifiziertes IPTables Script von Harry und bin absolut zufrieden. Und wenn man sich das Teil mal genau anguckt hat man sogar recht schnell begriffen, wie das ganze IPTables Gedöns funzt.
Ob das Ding jetzt Bombensicher ist weiß ich nicht, so gut bin ich in IPTables Dingen nicht. Aber ich denke die wichtigsten Dinge sind auf jeden Fall abgedeckt.

Apache ist für den Webminbetrieb nicht nötig, da Webmin als eigenständiger Dienst auf Port 10000 läuft.

Viel Erfolg!