ERLEDIGT
NEIN
NEIN
ANTWORTEN
4
4
ZUGRIFFE
5267
5267
EMPFEHLEN
-
hallo zusammen,
ich (linux dau) möchte gerne folgende ports freigeben:
4661 (remoteside/outgoing) TCP
4662 (local/incoming) TCP
4665 (remoteside/outgoing) UDP
ich hab jetzt mal in der firewall2.rc.config unter punkt 9 einfach
FW_SERVICES_EXT_TCP="ssh ftp ftp-data domain 1214 4661"
und unter:
FW_SERVICES_EXT_UDP="domain ssh ftp-data 1214 4665"
die ports reingeschrieben... scheint auch soweit zu funktionieren-
den "local" port 4662 werde ich dann wahrscheinlich unter FW_SERVICES_INT_TCP eintragen müssen...oder?! da steht aber: "1:65535" und ich hab keine ahnung was das heisst- kann ich den port einfach dahinterschreiben?!
desweiteren würde mich interessieren ob das jetzt "sicher" ist oder ich eine andere methode wählen sollte um ports freizugeben.
thx in advance
andyGeändert von 4nd3rl (11.10.02 um 16:54 Uhr)
_______________________________________
Der weise Archimedes ging stets zu Fuß, fuhr nie Mercedes
-
hi,
hab mein problem etwas eingrenzen können und bin mittlerweile zu dem schluss gekommen, dass ich die geöffneten ports forwarden muss..
leider hab ich null erfahrung damit und konnte auch in anderen foren nichts gescheites finden-
bis jetzt bin soweit, dass ich mal das hier unter punkt 14 der firewall2 geschrieben habe:
FW_FORWARD_MASQ="$FW_FORWARD_MASQ 0/0,192.168.100.1,tcp,4661 [0/0,192.168.100.1,tcp.4662 0/0,192.168.100.1,udp,4665]"
allerdings funkts net so
hat wirklich keiner einen rat für mich? (Digi?
)
danke_______________________________________
Der weise Archimedes ging stets zu Fuß, fuhr nie Mercedes
-
14.10.02 21:16 #3
- Registriert seit
- Jul 2001
- Ort
- Karlsbad (Baden-Württemberg)
- Beiträge
- 791
Danke das Du an mich glaubst, aber ich muss Dich enttäuschen. Mit dieser Firewall (kann es sein dass das die SuSE Firewall ist?) hab ich noch nicht gearbeitet.
Ich mach das mit iptables (http://netfilter.samba.org). Da geht das recht einfach, aber ob es so sicher ist weis ich auch nicht (hab da noch nicht so wirklich die Erfahrung dabei).
Ich kann Dir nur empfehlen dass nicht mit der SuSE Firewall zu machen, sondern Dir Deine eigenen Skripte für iptables zu schreiben. Normalerweise sollte das der neuere Kernel (2.4.xx) unterstützen und SuSE installiert den soweit ich weis so hin.
Als kleine Literatur kann ich Dir folgendes empfehlen (mit denen kam ich auch weiter):
http://www.ibiblio.org/pub/Linux/doc...all-HOWTO.html
http://www.ibiblio.org/pub/Linux/doc...ade-HOWTO.html
http://www.netfilter.org/documentati...ing-HOWTO.html
http://www.netfilter.org/documentati...ing-HOWTO.html
http://www.netfilter.org/documentati...NAT-HOWTO.html
http://www.netfilter.org/documentati...ials/blueflux/
http://krnlpanic.com/tutorials/iptables.php
http://www.unixreview.com/documents/...104l/0104l.htm
Damit solltest Du weiterkommen. So kann ich Dir das jetzt auch nicht erklären, wie gesagt, zu wenig Erfahrung dabei.
Demnächst muss ich mich eh wieder drum kümmern das das geht, dann kann ich Dir bestimmt weiterhelfen, dann solltest Du Dich aber noch eine Woche gedulden. Vorher komm ich nicht dazu (Schule|ABI!).
Gruß,
digiLebe jeden Tag so, als wäre es dein letzter!
-
merci

ich fang mal zum lesen an.
wenn ich ne lösung hab, poste ich!_______________________________________
Der weise Archimedes ging stets zu Fuß, fuhr nie Mercedes
-
so hats nun letztendlich ge****t:
FW_FORWARD_MASQ="0/0,192.168.100.1,tcp,4662"
anderl_______________________________________
Der weise Archimedes ging stets zu Fuß, fuhr nie Mercedes
Ähnliche Themen
-
Ports freigeben?
Von Hansebanger im Forum Internet, DSL & FlatrateAntworten: 4Letzter Beitrag: 18.05.07, 11:12 -
Ports freigeben - D-Link 604
Von elmyth im Forum NetzwerkeAntworten: 1Letzter Beitrag: 07.10.04, 14:58 -
Windows 2000 Professional - Ports freigeben
Von areacomp im Forum NetzwerkeAntworten: 2Letzter Beitrag: 15.02.04, 12:23 -
firewall2
Von benxyz im Forum Linux & UnixAntworten: 2Letzter Beitrag: 22.11.03, 21:13 -
Ports freigeben
Von ballistiker im Forum NetzwerkeAntworten: 1Letzter Beitrag: 04.05.03, 23:21





Zitieren
Login





