Zitat:
Original geschrieben von Excalibur33
Wie gesagt, eine FW für Newbies wie ich:
Ansonsten keine Einwände bei deine Ausführungen!!!
|
ES IST KEINE FIREWALL, GODDAMIT!
Mit dem Begriff Firewall gaukelst Du eine Sicherheit vor, die nicht gegeben ist.
Es ist eine NAT-Lösung, damit mehrere PCs über eine Linux-Box ins Internet kommen, aber keine Sicherheitslösung! Nenne es Gateway, Proxy oder Bridge - aber nicht Firewall. Eine Firewall ist ganz was anderes.
Das ist der Punkt, auf den ich hinaus will, OK?
@MANX: Mit den vier Zeilen erlaube ich keinen Verbindungsaufbau von aussen. D.h. Ich kann von innen (fast) alle Dienste nutzen (ftp, ICQ, ...) von aussen kann mir aber keiner leicht was anhaben, da ich alle Verbindungsaufbauten einfach droppe. Und FTP ist mit IPTABLES trivial, im Gegensatz zu ipchains.
@Excalibur33: Wenn Du möchtest, schick mir Deine externe4 IP als PM und ich poste, welche Ports bei Dir offen sind und welche Sicherheitsprobleme du dadurch hast.
Und der lieben Arti kann ich nur zustimmen, auch wenn ich es nicht so hart formuliert hätte - aber ich hab grad einen vollen Bauch und bin daher anscheinend zu gutmütig
