Anzeige:
Ergebnis 1 bis 5 von 5

Thema: Firewall - Drop all except some Ports funktioniert nicht

  1. #1
    Registrierter Benutzer
    Registriert seit
    Feb 2019
    Beiträge
    6

    Firewall - Drop all except some Ports funktioniert nicht

    Hallo Leute,

    ich habe hier einen Debian Stretch Server als virtuelle Maschine am laufen und wollte nun die Firewall einrichten. Hierbei wollte ich alle Ports "droppen" und dann ein paar Ausnahmen regeln, um beispielsweise auf den Mailserver zugreifen zu können. Nachfolgend die iptables-Konfiguration:

    Code:
    iptables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:webmin
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:imaps
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:submission
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:urd
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:https
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:imap2
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:http
    ACCEPT     udp  --  anywhere             anywhere             udp dpt:domain
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:domain
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:smtp
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ssh
    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ftp
    DROP       all  --  anywhere             anywhere            
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    Leider bekomme ich keine Verbindung zwischen Mailclient und Server hin, sobald die "Drop all" Regel aktiviert ist. Mein Client meldet mir, dass eine Verbindung auf Port 143 nicht möglich sei. SSH und FTP funktioniert mit der "Drop all"-Regel. Hat hier jemand eine Idee, warum die Verbindung nicht möglich ist?

    Grüße!

  2. #2
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.061
    AFAIK wird die Liste von oben nach unten abgearbeitet - sprich "Du gibst erst ein paar Ports frei und schmeißt dann alles weg."

    -> Erst alles droppen und dann das gewünschte freigeben.
    Ich bin root - ich darf das.

  3. #3
    Fieses Frettchen Avatar von DrunkenFreak
    Registriert seit
    Dec 2003
    Beiträge
    3.315
    Soweit richtig. Aber beim ersten Treffer sollte er aussteigen und die darunter liegenden garnicht mehr ausführen.

    Ich würde allerdings die policy umstellen auf DROP. Hat den gleichen Effekt wie der letzte Eintrag.

  4. #4
    Registrierter Benutzer
    Registriert seit
    Feb 2019
    Beiträge
    6
    Das funktioniert leider nicht (bereits ausprobiert). Die Reihenfolge sollte so schon korrekt sein. SSH und FTP funktionieren ja auch mit dieser Reihenfolge. Das Problem tritt nur beim Mailserver auf.

  5. #5
    Registrierter Benutzer
    Registriert seit
    Feb 2019
    Beiträge
    6
    Zitat Zitat von DrunkenFreak Beitrag anzeigen
    Soweit richtig. Aber beim ersten Treffer sollte er aussteigen und die darunter liegenden garnicht mehr ausführen.

    Ich würde allerdings die policy umstellen auf DROP. Hat den gleichen Effekt wie der letzte Eintrag.
    Welche Policy soll ich auf Drop umstellen?

Ähnliche Themen

  1. Firewall: Fetchmail durchlassen funktioniert nicht
    Von Stiftmaster im Forum Anbindung an die Aussenwelt
    Antworten: 12
    Letzter Beitrag: 06.07.08, 11:54
  2. Antworten: 5
    Letzter Beitrag: 19.06.05, 17:11
  3. Zugriff auf Ports sperren? (nicht per Firewall!)
    Von munkmill im Forum Anbindung an die Aussenwelt
    Antworten: 0
    Letzter Beitrag: 03.09.03, 15:49
  4. offene Ports / IPtables DROP
    Von Mathew im Forum Sicherheit
    Antworten: 2
    Letzter Beitrag: 11.02.02, 19:59
  5. Firewall/Masquerading funktioniert nicht
    Von HouseAngel im Forum Router und Netzaufbau
    Antworten: 5
    Letzter Beitrag: 18.10.01, 08:29

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •