Linux 14.982 Themen, 106.349 Beiträge

SuSE Firewall 2 läßt Ports offen

der_frosch / 2 Antworten / Flachansicht Nickles

Hallo,
habe seit einiger Zeit einen alten PI unter Suse 7.3 als DSL Router am laufen. Das ganze läuft unter dem 2.4 Kernel und der Suse Firewall2. Das Routing klappt wunderbar. Jetzt hab ich mich selbst extern mit einem Portscanner gescannt und gesehen, das sämtliche Ports nach außen offen sind, die eigentlich nicht sichtbar sein sollten (ssh, samba...).

Vielleicht hat einer vom euch ne Idee, woran es liegen könnte.
Ich hänge unten mal die Firewallconfig an.

Gruß,
Michael



Firewall2 Konfig.:

FW_DEV_EXT="ppp0"


FW_DEV_INT="eth1"


FW_DEV_DMZ=""


FW_ROUTE="yes"


FW_MASQUERADE="yes"

FW_MASQ_DEV="$FW_DEV_EXT"

FW_MASQ_NETS="192.168.1.0/24"


FW_PROTECT_FROM_INTERNAL="no"


FW_AUTOPROTECT_SERVICES="yes"


FW_SERVICES_EXT_TCP=""
FW_SERVICES_EXT_UDP=""
FW_SERVICES_EXT_IP=""

FW_SERVICES_DMZ_TCP=""
FW_SERVICES_DMZ_UDP=""
FW_SERVICES_DMZ_IP=""

FW_SERVICES_INT_TCP=""
FW_SERVICES_INT_UDP=""
FW_SERVICES_INT_IP=""


FW_TRUSTED_NETS=""


FW_ALLOW_INCOMING_HIGHPORTS_TCP="no"

FW_ALLOW_INCOMING_HIGHPORTS_UDP="domain"

FW_SERVICE_AUTODETECT="yes"

FW_SERVICE_DNS="no"

FW_SERVICE_DHCLIENT="no"

FW_SERVICE_DHCPD="no"

FW_SERVICE_SQUID="no"

#Ohne das komm ich intern nicht an Samba ran
FW_SERVICE_SAMBA="yes"

FW_FORWARD=""

FW_FORWARD_MASQ=""

FW_REDIRECT=""

FW_LOG_DROP_CRIT="yes"

FW_LOG_DROP_ALL="no"

FW_LOG_ACCEPT_CRIT="yes"

FW_LOG_ACCEPT_ALL="no"

FW_KERNEL_SECURITY="yes"

FW_STOP_KEEP_ROUTING_STATE="no"

FW_ALLOW_PING_FW="yes"

FW_ALLOW_PING_DMZ="no"

FW_ALLOW_PING_EXT="yes"

FW_ALLOW_FW_TRACEROUTE="yes"

FW_ALLOW_FW_SOURCEQUENCH="yes"

FW_ALLOW_FW_BROADCAST="no"

FW_IGNORE_FW_BROADCAST="yes"

FW_ALLOW_CLASS_ROUTING="no"

bei Antwort benachrichtigen
der_frosch Gurus „Hallo @der_Frosch, sag mal worüber wunderst Du dich bei der Einstellung noch?...“
Optionen

Ok, das hilft mir jetzt nicht wirklich weiter

bei Antwort benachrichtigen