tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
4
ZUGRIFFE
5267
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von 4nd3rl
    4nd3rl 4nd3rl ist offline Mitglied Silber
    Registriert seit
    Feb 2002
    Beiträge
    90
    hallo zusammen,
    ich (linux dau) möchte gerne folgende ports freigeben:

    4661 (remoteside/outgoing) TCP
    4662 (local/incoming) TCP
    4665 (remoteside/outgoing) UDP


    ich hab jetzt mal in der firewall2.rc.config unter punkt 9 einfach

    FW_SERVICES_EXT_TCP="ssh ftp ftp-data domain 1214 4661"

    und unter:

    FW_SERVICES_EXT_UDP="domain ssh ftp-data 1214 4665"

    die ports reingeschrieben... scheint auch soweit zu funktionieren-
    den "local" port 4662 werde ich dann wahrscheinlich unter FW_SERVICES_INT_TCP eintragen müssen...oder?! da steht aber: "1:65535" und ich hab keine ahnung was das heisst- kann ich den port einfach dahinterschreiben?!

    desweiteren würde mich interessieren ob das jetzt "sicher" ist oder ich eine andere methode wählen sollte um ports freizugeben.

    thx in advance
    andy
    Geändert von 4nd3rl (11.10.02 um 16:54 Uhr)
     
    _______________________________________
    Der weise Archimedes ging stets zu Fuß, fuhr nie Mercedes

  2. #2
    Avatar von 4nd3rl
    4nd3rl 4nd3rl ist offline Mitglied Silber
    Registriert seit
    Feb 2002
    Beiträge
    90
    hi,
    hab mein problem etwas eingrenzen können und bin mittlerweile zu dem schluss gekommen, dass ich die geöffneten ports forwarden muss..
    leider hab ich null erfahrung damit und konnte auch in anderen foren nichts gescheites finden-

    bis jetzt bin soweit, dass ich mal das hier unter punkt 14 der firewall2 geschrieben habe:

    FW_FORWARD_MASQ="$FW_FORWARD_MASQ 0/0,192.168.100.1,tcp,4661 [0/0,192.168.100.1,tcp.4662 0/0,192.168.100.1,udp,4665]"

    allerdings funkts net so

    hat wirklich keiner einen rat für mich? (Digi? )

    danke
     
    _______________________________________
    Der weise Archimedes ging stets zu Fuß, fuhr nie Mercedes

  3. #3
    Marcus Roffmann Marcus Roffmann ist offline Mitglied Brillant
    Registriert seit
    Jul 2001
    Ort
    Karlsbad (Baden-Württemberg)
    Beiträge
    791
    Danke das Du an mich glaubst, aber ich muss Dich enttäuschen. Mit dieser Firewall (kann es sein dass das die SuSE Firewall ist?) hab ich noch nicht gearbeitet.

    Ich mach das mit iptables (http://netfilter.samba.org). Da geht das recht einfach, aber ob es so sicher ist weis ich auch nicht (hab da noch nicht so wirklich die Erfahrung dabei).

    Ich kann Dir nur empfehlen dass nicht mit der SuSE Firewall zu machen, sondern Dir Deine eigenen Skripte für iptables zu schreiben. Normalerweise sollte das der neuere Kernel (2.4.xx) unterstützen und SuSE installiert den soweit ich weis so hin.

    Als kleine Literatur kann ich Dir folgendes empfehlen (mit denen kam ich auch weiter):
    http://www.ibiblio.org/pub/Linux/doc...all-HOWTO.html
    http://www.ibiblio.org/pub/Linux/doc...ade-HOWTO.html
    http://www.netfilter.org/documentati...ing-HOWTO.html
    http://www.netfilter.org/documentati...ing-HOWTO.html
    http://www.netfilter.org/documentati...NAT-HOWTO.html
    http://www.netfilter.org/documentati...ials/blueflux/
    http://krnlpanic.com/tutorials/iptables.php
    http://www.unixreview.com/documents/...104l/0104l.htm

    Damit solltest Du weiterkommen. So kann ich Dir das jetzt auch nicht erklären, wie gesagt, zu wenig Erfahrung dabei.

    Demnächst muss ich mich eh wieder drum kümmern das das geht, dann kann ich Dir bestimmt weiterhelfen, dann solltest Du Dich aber noch eine Woche gedulden. Vorher komm ich nicht dazu (Schule|ABI!).

    Gruß,
    digi
     
    Lebe jeden Tag so, als wäre es dein letzter!

  4. #4
    Avatar von 4nd3rl
    4nd3rl 4nd3rl ist offline Mitglied Silber
    Registriert seit
    Feb 2002
    Beiträge
    90
    merci

    ich fang mal zum lesen an.
    wenn ich ne lösung hab, poste ich!
     
    _______________________________________
    Der weise Archimedes ging stets zu Fuß, fuhr nie Mercedes

  5. #5
    Avatar von 4nd3rl
    4nd3rl 4nd3rl ist offline Mitglied Silber
    Registriert seit
    Feb 2002
    Beiträge
    90
    so hats nun letztendlich ge****t:

    FW_FORWARD_MASQ="0/0,192.168.100.1,tcp,4662"

    anderl
     
    _______________________________________
    Der weise Archimedes ging stets zu Fuß, fuhr nie Mercedes

Ähnliche Themen

  1. Ports freigeben?
    Von Hansebanger im Forum Internet, DSL & Flatrate
    Antworten: 4
    Letzter Beitrag: 18.05.07, 11:12
  2. Ports freigeben - D-Link 604
    Von elmyth im Forum Netzwerke
    Antworten: 1
    Letzter Beitrag: 07.10.04, 14:58
  3. Windows 2000 Professional - Ports freigeben
    Von areacomp im Forum Netzwerke
    Antworten: 2
    Letzter Beitrag: 15.02.04, 12:23
  4. firewall2
    Von benxyz im Forum Linux & Unix
    Antworten: 2
    Letzter Beitrag: 22.11.03, 21:13
  5. Ports freigeben
    Von ballistiker im Forum Netzwerke
    Antworten: 1
    Letzter Beitrag: 04.05.03, 23:21