Linux 15.032 Themen, 107.080 Beiträge

Firewall mit ipchains

jeyru / 3 Antworten / Flachansicht Nickles

Hi,
ich habe ein Problem dabei meine ipchains zu konfigurieren.

Ich veschlinge täglich mindestens 3 HOWTOS und lese mir sämtliche foren durch, trotzdem habe ich es noch nicht geschafft meine ipchains richtig zu konfigurieren. Falls also irgendjemand hier ne idee und ein paar Minuten Zeit hat um mir zu erklären wie ich das managen könnte wäte ich wirklich dankbar.

Folgende Situation:

Ich habe ein kleines Netzwerk mit ein paar Rechnern aufgebaut:
1. Linux Rechner=Server/Firewall Rechner 192.168.1.1
folgende Rechner Windows Rechner mit Win98SE 192.168.1.x
Auf dem Linux Rechner habe ich SuSE 6.2 installiert. Ich benutze IP-Masquerading so daß die Windows Rechner über den Server ins Internet kommen.
Mein Problem ist es jetzt ipchains konfigurieren die folgende Regeln umfassen:

- Im internen Netz soll es keine Begrenzungen geben
- Alle Internetprogramm wie Internet Explorer(squid), Outlook Express(also smtp, pop..) ... sollen voll funktionsfähig sein
- ich will auf FTP Server zugreifen können und Daten runterladen können
- IRC soll gehen
- ICQ soll gehen (das IP_masq_icq modul habe ich geladen)soweit ich weiß, müssen dafür Ports 60200-61000(udp) freigegeben werde(?)
[muss ich Windows ICQ dann umkonfigurieren?]
- TELNET soll im Internen netz gehenund auch von meinen Rechnern nach außerhalb, von außen soll aber nicht auf meine Rechner zugegriffen werden können
- ICMP Packete und anderer Müll soll abgeblockt werden und gelogt werden
-ping , netstat, traceroute etc sollen erlaubt sein
- Ich will nicht gehackt werden können *g*

mehr fällt mir zur Zeit nicht ein *g*
Ich weiss es ist nicht leicht - wie gesagt - ich bin daran gescheitert
Aber wenn mir jemand helfen kann - wäre nett !!!
cu
J

bei Antwort benachrichtigen
(Anonym) Anonym „Auf die Schnelle:- Im internen Netz soll es keine Begrenzungen gebenKein...“
Optionen

ich will auf FTP Server zugreifen können und Daten runterladen können
IP_masq_ftp macht das

Bin zwar nicht der Urheber des Postings - trotzdem - es ist also egal wie man die ipchains konfiguriert, solange man das modul geladen hat? Man kann sich das nicht verbauen?
C

bei Antwort benachrichtigen