WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 26.06.2003, 09:52   #1
fenster
Master
 
Registriert seit: 29.12.2001
Beiträge: 797


Standard Paketfilter als Firewall

Hallo Leute

Hab da ein kleines Problem (ist aber eher ein theoretisches Problem)

Und zwar
Ein Paktefilter dient als Firewall . Ein internes Netz besteht aus drei Computern mit folgenden IP
Adressen :
Computer A, IP 10.7.2.5 ; B, IP 10.7.2.7; und C IP 10.7.2.9

Welche Filterreglen müssen eingestellt sein damit die folgenden Eigenschaften
Erfüllt sind ?

1. Von jedem Rechner A,B und c aus kann man durch das WWW surfen (port 80)
2. Der Rechner A ist der e-mail Server. Nur er darf email aus dem Internet
empfangen und in das Internet Schicken (port 25).
3. Der Rechner B ist ein ftp-Server, Jedermann aus dem Internet darf von ihm
Daten laden (port 21)
4. Nur der Rechner C darf telenet-Verbindungen (port23) aufbauen und auch nur zu einem Rechnern mit der IP 132.176.*.*


Die Filterregeln sollen in einer Tabelle angegeben werden :


Ich habe da schon eine Skizze mit einer Lösung gemacht


http://www.mycgiserver.com/%7Ebasar1...t%20filter.gif


Meine Frage ist : Stimmt diese Lösung ??


Gruß
Fenster
fenster ist offline   Mit Zitat antworten
Alt 26.06.2003, 10:06   #2
Dumdideldum
Inventar
 
Registriert seit: 01.08.2001
Alter: 47
Beiträge: 1.508


Standard

Ich bin nicht wirklich bewandert in Firewalls, aber der Grundsatz:
Alles verbieten, bis auf ist der richtige Lösungsansatz.
____________________________________
Linux is like a wigwam:
No windows, no Gates, Apache inside.
Dumdideldum ist offline   Mit Zitat antworten
Alt 26.06.2003, 10:17   #3
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

Alles verbieten und nur einzelne Dinge erlauben ist natürlich richtig.

Du vergisst:
Namensauflösung (DNS port 53) sollte auch funktionieren (sonst nix surfen ).
Für WWW würd' ich auch noch https dazunehmen.
FTP ist immer so eine Sache (musst Dich für aktives oder passives FTP entscheiden und dazuschreiben!)

Soll das dann mit iptables funktionieren?
Denn für die 10er Adressen bräuchtest Du noch Masquerading, SNAT/DNAT o.ä

Grüße

Manx
____________________________________
Broadcasting from the Isle of Man:
>> Manx Radio <<
MANX ist offline   Mit Zitat antworten
Alt 26.06.2003, 17:04   #4
fenster
Master
 
Registriert seit: 29.12.2001
Beiträge: 797


Standard es handelt sich hier nur um ein theoriteisches beispiel

hallo

es handelt sich hier nur um ein theoriteisches
schulbeispiel

ich wollte nur wissen ob meine lösung auch stimmt bevor ich es abgebe ?


gruß
fenster
fenster ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:31 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag