WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 09.05.2002, 14:46   #21
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von Excalibur33
Wie gesagt, eine FW für Newbies wie ich:
Ansonsten keine Einwände bei deine Ausführungen!!!
ES IST KEINE FIREWALL, GODDAMIT!
Mit dem Begriff Firewall gaukelst Du eine Sicherheit vor, die nicht gegeben ist.
Es ist eine NAT-Lösung, damit mehrere PCs über eine Linux-Box ins Internet kommen, aber keine Sicherheitslösung! Nenne es Gateway, Proxy oder Bridge - aber nicht Firewall. Eine Firewall ist ganz was anderes.
Das ist der Punkt, auf den ich hinaus will, OK?

@MANX: Mit den vier Zeilen erlaube ich keinen Verbindungsaufbau von aussen. D.h. Ich kann von innen (fast) alle Dienste nutzen (ftp, ICQ, ...) von aussen kann mir aber keiner leicht was anhaben, da ich alle Verbindungsaufbauten einfach droppe. Und FTP ist mit IPTABLES trivial, im Gegensatz zu ipchains.

@Excalibur33: Wenn Du möchtest, schick mir Deine externe4 IP als PM und ich poste, welche Ports bei Dir offen sind und welche Sicherheitsprobleme du dadurch hast.

Und der lieben Arti kann ich nur zustimmen, auch wenn ich es nicht so hart formuliert hätte - aber ich hab grad einen vollen Bauch und bin daher anscheinend zu gutmütig
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 09.05.2002, 15:31   #22
Excalibur33
Elite
 
Registriert seit: 18.11.2001
Beiträge: 1.130


Standard

@Arti:
Zitat:
hey alter, bleibt bei deinen rosen
dazu möcht ich dir nur sagen: jetzt wirst gemein!Das Recht steht dir noch lange nicht zu, bloss weilst mir am Anfang geholfen hast!
Wo wart ihr alle, als Ulraich und ich die von euch genannte FW installieren wollten? Ihr habt uns einfach hängen lassen, nur weils euch nicht gepasst hat, dass einer seine Meinung kundtut!
Wir könnten mit dem FW script beteits fertig sein !
Schaut so eure Hilfe aus, nur weil mal einer ein blödes Statement abgibt?
@_m3:Hast ja recht
Zitat:
ES IST KEINE FIREWALL, GODDAMIT
ich weiss es auch, ich bin ja noch nicht fertig damit
@ alle Helfer:
Ihr könntet uns ja mit Rat zur Seite stehen, damit wir den Syntaxfehler in der FW korrigieren können, aber da habt ihr nix mehr wissen wollen.
Ich weiss schon, das es anstrengend ist, einen Anfänger jeden Schritt vorzukauen, aber laut Arti lernt ma ja nur, wenn man die Howtos liest, und selbst probiert. Das ist ihr aber jetzt auch nicht recht!
Dabei hab ich schon am Anfang gesagt, das ich als Newbie schnell lerne, aber einen Typ brauche, wo ich anfangen soll.
Jetzt entwickle ich Eigeninitiative, und das wird mit Beschimpfung belohnt, eine feine Art!
mfg Excalibur33
Excalibur33 ist offline   Mit Zitat antworten
Alt 09.05.2002, 15:44   #23
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

Zitat:
Original geschrieben von Excalibur33
@Arti:
jetzt wirst gemein!


a geh .... und jetzt heulst?

Zitat:

Wo wart ihr alle, als Ulraich und ich die von euch genannte FW installieren wollten?


aha du meinst also, wir sind dafür verantwortlich 24h darauf zu achten, des ihr kein mist verzapft?

und btw für alle, die die fachliche komponente mal wieder nicht missen möchten:

es gibt sie nicht, die firewall

es kommt immer auf das einzelne sys an.

und zu deinem syntaxfehler: das besteht nicht aus syntaxfehler das geschreibsel, sondern die ganze konzeption ist quatsch.

greetz
artemisia
artemisia ist offline   Mit Zitat antworten
Alt 09.05.2002, 15:56   #24
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Lieber Excalibur33 - das Statement steht Ihr zu, meine zarten Andeutungen hast Du ja nicht verstanden.
Oder möchtest Du die Verantwortung übernehmen, wenn ein NEwbie sich Dein Script einrichtet, glaubt er ist geschützt und dann gerooted wird? Ich glaube nicht.
Und wenn ich dann noch drei Posting brauche, bis Du akzeptierst, dass Dein Script KEINE Firewall repräsentiert, dann steht der Arti schon mal eine Meldung zu (die für Ihre Verhältnisse noch immer sehr zahm war).

Zurück zum Thema. Eine minimale aber brauchbare Firewall bekommt man, wenn Du die zwei vonmir geposteten Kapitel aus den HowTo's (die wirklich empfehlenswert sind) kombinierst.

Um Dein Posting des "Firewal-Scripts" zu korrigieren (in grün der alte Text):

Original geschrieben von Excalibur33
@ alle Redhat - user! mit Alcatel (NIC version)
Für alle, die ein Gateway für mehrere Rechner ins Internet [eine Firewall] haben wollen, die funzt, und damit auch die mails & Browsing und Internetsharing kann:
Folgendes Script in die Datei:gateway [Firewall] hineinkopieren:

#Geschrieben von Excalibur33
killall pppd
killall pptp
/sbin/iptables -F
echo "RESTART"
sleep s 5
/usr/sbin/pptp alcatel
sleep s 5
/sbin/iptables -A POSTROUTING -t nat -o ppp0 -j MASQUERADE
echo 1>/proc/sys/net/ipv4/ip_forward
echo "DONE...."

Dieses Script ins Verzeichnis: /etc/rc.d/init.d/ [/bin/] kopieren

chmod 700 /etc/rc.d/init.d/gateway [firewall]

Danach starten mit: /etc/rc.d/init.d/gateway [firewall]
Das Scipt läuft durch und beendet sich automatisch [beenden mit: killall firewall]
Kommentar:
1.)Das pptp muss schon im Verzeichnis /usr/sbin/ sein
und die Einträge für /etc/ppp/options sowie resolf.conf und papsecrets sollten auch schon erledigt sein!!
Achtung bei UTA-benutzer: Logname ist mit "...." einzutragen!!
2.)auf den Windowsrechnern Eigenschaften von Netzwerk > NIC-Konfiguration > DNS
DNS aktivieren und Nameserver -IPs eintragen, Namen für Host eintragen= "Rechnername", Gateway -IP = Linux -IP eintragen, danach Windows neustarten
3.)Eigenschaften von Internetexplorer auf > Keine Verbindung
Eigenschaften fürs LAN > alles weghaken
(funkt bei W 9x, XP keine Ahnung !)
mfg Excalibur33
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 09.05.2002, 15:57   #25
Excalibur33
Elite
 
Registriert seit: 18.11.2001
Beiträge: 1.130


Standard

@Arti: Ich rede von dieser FW:Script http://www.onlinetravel.at/firewall2 , dessen Link ihr uns geschickt habt, und Ulraich sich überhaupt nicht raus sieht! Ich versteh zwar den Sinn, nicht die ganze Syntax "dieses" Scriptes.Es ist schon klar, das ich kein Experte bin, bloss weil ich kernelkomp. kann, deswegen aber gleich einen Newbie so anzusch..., ist aber nicht die feine engl. Art!
Zitat:
a geh .... und jetzt heulst?
Warum, sollte ich? Ich mach trotzdem weiter, in ein paar Tagen bin ich sicher fertig damit, jetzt erst RECHT!
zum 2.) klar, das keiner von euch verantwortlich ist, aber wenn ihr euch schon damit auseinandergesetzt habt, wäre es für euch wesentlich einfacher, uns mit nen Tip zu helfen, wo der Fehler steckt, bis jetzt weiss ich zumindest, das die Syntax erst ab Zeile 600 falsch läuft,und meiner Meinung liegt es am ppp_async: Die FW lässt nur SYNC zu.
Mein Script ist ja noch nicht fertig, genauer mitlesen!!
mfg Excalibur33
Excalibur33 ist offline   Mit Zitat antworten
Alt 09.05.2002, 16:10   #26
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

himmelsakra

es ist keine firewall ....

wann endlich verstehst du das?

und des weiteren ... ich hab dir diesen link mit sicherheit nicht geschickt ...

ajo ... apropos feine englische art:

jedem das, was er verdient.

sodele
von mir aus mach weiter ... mir ist es wurscht
ich geh in die sonne und werd mein radl putzen ... a la zen und die kunst ein motorrad zu warten

greetz
artemisia
artemisia ist offline   Mit Zitat antworten
Alt 09.05.2002, 16:29   #27
Excalibur33
Elite
 
Registriert seit: 18.11.2001
Beiträge: 1.130


Standard

@-m3:@_m3:Hast ja recht

quote:
--------------------------------------------------------------------------------
ES IST KEINE FIREWALL, GODDAMIT
--------------------------------------------------------------------------------

ich weiss es auch, ich bin ja noch nicht fertig damit!
Nur dein Link bezieht sich auf IP-chains für kernel 2.2 oder hab ich den falsch gelesen?
Es freut mich jedenfalls, das sich einige doch Gedanken machen.
OK, wenn ich die Korrektur fertig am Laufen hab, werd ichs neu posten!Zufrieden?
mfg Excalibur33
Excalibur33 ist offline   Mit Zitat antworten
Alt 09.05.2002, 17:11   #28
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard

Zitat:
Original geschrieben von Excalibur33
Nur dein Link bezieht sich auf IP-chains für kernel 2.2 oder hab ich den falsch gelesen?
Also ich hab in dem Text nur iptables gelesen.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 09.05.2002, 17:36   #29
Philipp
verXENt
 
Benutzerbild von Philipp
 
Registriert seit: 01.08.1999
Beiträge: 7.084

Mein Computer

Standard

Excalibur33:
Warum installierst du eigentlich nicht gleich http://www.bastille-linux.org
Philipp ist offline   Mit Zitat antworten
Alt 09.05.2002, 21:45   #30
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

@ _m3

... deine vier Zeilen hatte ich überlesen!

Grüße

Manx
MANX ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:49 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag