Linux 15.036 Themen, 107.107 Beiträge

SuSE Firewall 2 läßt Ports offen

der_frosch / 2 Antworten / Flachansicht Nickles

Hallo,
habe seit einiger Zeit einen alten PI unter Suse 7.3 als DSL Router am laufen. Das ganze läuft unter dem 2.4 Kernel und der Suse Firewall2. Das Routing klappt wunderbar. Jetzt hab ich mich selbst extern mit einem Portscanner gescannt und gesehen, das sämtliche Ports nach außen offen sind, die eigentlich nicht sichtbar sein sollten (ssh, samba...).

Vielleicht hat einer vom euch ne Idee, woran es liegen könnte.
Ich hänge unten mal die Firewallconfig an.

Gruß,
Michael



Firewall2 Konfig.:

FW_DEV_EXT="ppp0"


FW_DEV_INT="eth1"


FW_DEV_DMZ=""


FW_ROUTE="yes"


FW_MASQUERADE="yes"

FW_MASQ_DEV="$FW_DEV_EXT"

FW_MASQ_NETS="192.168.1.0/24"


FW_PROTECT_FROM_INTERNAL="no"


FW_AUTOPROTECT_SERVICES="yes"


FW_SERVICES_EXT_TCP=""
FW_SERVICES_EXT_UDP=""
FW_SERVICES_EXT_IP=""

FW_SERVICES_DMZ_TCP=""
FW_SERVICES_DMZ_UDP=""
FW_SERVICES_DMZ_IP=""

FW_SERVICES_INT_TCP=""
FW_SERVICES_INT_UDP=""
FW_SERVICES_INT_IP=""


FW_TRUSTED_NETS=""


FW_ALLOW_INCOMING_HIGHPORTS_TCP="no"

FW_ALLOW_INCOMING_HIGHPORTS_UDP="domain"

FW_SERVICE_AUTODETECT="yes"

FW_SERVICE_DNS="no"

FW_SERVICE_DHCLIENT="no"

FW_SERVICE_DHCPD="no"

FW_SERVICE_SQUID="no"

#Ohne das komm ich intern nicht an Samba ran
FW_SERVICE_SAMBA="yes"

FW_FORWARD=""

FW_FORWARD_MASQ=""

FW_REDIRECT=""

FW_LOG_DROP_CRIT="yes"

FW_LOG_DROP_ALL="no"

FW_LOG_ACCEPT_CRIT="yes"

FW_LOG_ACCEPT_ALL="no"

FW_KERNEL_SECURITY="yes"

FW_STOP_KEEP_ROUTING_STATE="no"

FW_ALLOW_PING_FW="yes"

FW_ALLOW_PING_DMZ="no"

FW_ALLOW_PING_EXT="yes"

FW_ALLOW_FW_TRACEROUTE="yes"

FW_ALLOW_FW_SOURCEQUENCH="yes"

FW_ALLOW_FW_BROADCAST="no"

FW_IGNORE_FW_BROADCAST="yes"

FW_ALLOW_CLASS_ROUTING="no"

bei Antwort benachrichtigen
Gurus der_frosch „SuSE Firewall 2 läßt Ports offen“
Optionen

Hallo @der_Frosch,
sag mal worüber wunderst Du dich bei der Einstellung noch?

mfg
gurus

bei Antwort benachrichtigen