Hi Klaus,
nein ich meinte schon iptables. Bin aber etwas verwirrt gewesen, von allen möglichen Anleitungen.
P-F-Howto: Ja, aber das fand ich extrem kurz und hat mich nicht wirklich weitergebracht. man iptables schon eher.
Eigener DNS nein. Aber die beiden in unserem Netzwerk. Ich möchte aber nicht einfach alles von diesen zulassen.
die ganzen iptables sachen sind fest drin und funktionieren auch, soweit ich das feststellen kann (testweise icmp geblockt und mal ein script aus dem Netz probiert).
/proc????
Das verstehe ich nicht :( muss ich überlesen haben. Worum gehts dabei?
Mit 'unsichtbar' meinte ich, dass so ziemlich alles geblockt wird (auch ICMP) ausser dem, was ich benötige (http smtp, icq etc). Ehm. Unser Netzwerk ist relativ offen, daher will ich zunächs auch icmp blocken; mir egal, was unsere Sysadmins dazu sagen (sie werden gar nichts sagen, es wird ihnen nicht auffallen?).
Ich will mir das selber bauen, suche aber noch tipps, wie man am besten rangeht, denn alles was ich beim googlen gefunden habe, waren fertige scripten, oder ziemlich marginale Beschreibungen, wie die, wie ich sie geliefert hab ;) [blocke alles, lasse dann alles zu, was Du brauchst]. Ich hatte mir auch fast gedacht, dass Du mir kein fertiges script schickst =). Wo wär denn da die Pädagogik *g*.
> Dokumentierte Regeln findest du im HOWTO
Ja, genau! In welchem denn?
Danke für die Tipps
poly