Avatar billede cookie666 Nybegynder
19. maj 2002 - 14:47 Der er 17 kommentarer og
1 løsning

Firewall

Hvordan sætter jeg en firewall op i linux, det skal være sådan så jeg har en webserver bag firewallén
Avatar billede gathond Nybegynder
19. maj 2002 - 16:02 #1
hvis det er en rimeligt nu kerne du kører med så er det iptables (se man iptables for en bedre forklaring)
http://www.telematik.informatik.uni-karlsruhe.de/lehre/seminare/LinuxSem/downloads/netfilter/iptables-HOWTO.html
der er der en howto (fundet som en af mange gennem google)

kører webserver og firewall på samme eller 2 maskiner?, hvis det er det første er det nok at lukke af for de porte du ikke bruger, i praksis lukker for alt også lave nogen undtagelser :)
ellers skan du have lavet noget NAT for at give maskinerne der ikke har direkte netadgang adgang til nettet
Avatar billede gathond Nybegynder
19. maj 2002 - 16:03 #2
ellers ville det også være rart at kende distributionen du bruger
Avatar billede cookie666 Nybegynder
19. maj 2002 - 22:19 #3
Jeg bruger Redhat7,3, jeg har fået den installeret men har har nu et andet problem, jeg kon ikke komme på internettet, jeg har netexpress ADSL hos tdc uden router, normalt skal man have et opkaldsprogram, men det virker ikke til linux, hvad gør jeg så kan i hjælpe
Avatar billede langbein Nybegynder
19. maj 2002 - 22:38 #4
Red Hat 7.1 og Red Hat 7.2 er begge satt opp til å default å kjøre ipchains selv om kernel egentlig er laget for iptables. Regner med at 7.3 fortsatt kjører ipchains som default. Dette finner du enkelt ut av ved å kjøre kommandoer "iptables -L" og "ipchains -L". Den som gir et anntall feilmeldinger er den som du ikke kjører. Dersom du kjører ipcahains så finnes det et grafisk konfigurasjonsverktøy i Gnome som kan konfigurere ipchains på en enkel måde (firewallconf eller var det firewallconfig). Den kan filtrere trafikk inn og det går ganske greit å sette opp en masquerading. Tror der i mot ikke den kan klare en forwarding til server bak firewall. Da bør du vel (enklest) rekonfigurere maskinen til å kjøre iptables. Finn først ut om du kjører ipchains eller iptables og legg så beskjed. ("ipchains -L" / "iptanbles -L")
Avatar billede langbein Nybegynder
19. maj 2002 - 22:42 #5
1. Hva skal stå bak den firewallen, bare en server eller også workstations ? Eventuelt flere servere ?
2. Kjører firewall på en egen routing/firewall maskin eller kjører den på serveren selv ? Kjører det eventuelt noen andre prosesser eller services på selve firewallmaskinen ?
Avatar billede langbein Nybegynder
19. maj 2002 - 22:46 #6
Forwarding til bakenforliggende server settes opp ved hjelp av en DNAT setning eller regel, men det er vel ikke det eneste du skal ha til å fungere ??
http://www2.linuxpakistan.net/man.php?query=iptables&apropos=0&section=0&type=2
Avatar billede langbein Nybegynder
19. maj 2002 - 22:50 #7
Avatar billede langbein Nybegynder
19. maj 2002 - 22:53 #8
Vedrørende oppkallprogram: Det skal finnes som standardprogram i Linux distribusjonen, men hva var det nå dette het igjen ??
Avatar billede buck Nybegynder
20. maj 2002 - 12:57 #9
Jeg vil anbefale at du kigger på www.smoothwall.org
Det er en seriøs lille firewall, der osse understøtter ADSL.
Det bedste er dog hvis smoothwall kører på sin egen maskine med 2 netkort, hvor det ene netkort sættes direkte til din ADSL box med et krydset kabel, og det andet netkort (Intern/Grøn) kobles til din Hub eller hvad du end har.
Smoothwall boksen er utrolig nem at installere, og når den først er installeret så laver du hele konfigurationen gennem et web-interface, hvor du så kan fortælle firewallen hvor al http (web-server) trafik skal guides hen.
Jeg har selv en smoothwall kørende, og det meget lækre web-interface giver hurtigt overblik over trafikken.
En gammel 386 med 25Mb harddisk og 2 NE2000 kompatible netkort skulle kunne gøre det...

God fornøjelse

/Buck
Avatar billede langbein Nybegynder
20. maj 2002 - 23:36 #10
Smoothwall det er vel en dedikert firewall distribusjon av Linux. Har ikke forsøkt den men der i mot floppyfirewall som som navnet indikerer kjører fra en floppy disk. Den kjører faktisk ganske bra men den kan ikke PPP. (Modem) Noen ADSL tilkoplinger benytter vel PPP protokoll (modem) mens andre benytter tcp-ip direkte (?). Har smothwall også støtte for PPP / modem ?

Skal man benytte Red Hat som firewall så går dette helt fint og den er faktisk ganske godt egent til det. Det er imidlertid ikke prakstisk mulig å få til så små distribusjoner som de dedikerte firewal distribusjoner og en firewall basert på Red Hat krever vel i praksis også noe mer prosessor og RAM. Dessuten så vil man dersom det dreier seg om litt avanserte ting være nødt til å lære seg å konfigurere tingene "the hard way" gjennom firewall script.

PÅ den annen side når man jobber med Red Hat så lærer man en all round teknologi og visse basisprinsipper som kan byggges videre på og brukes til det aller meste.

Dersom du har en ADSL som krever oppkopling via PPP så blir vel dette noenlunde likt som for et vanlig modem (?)

For å finne ut om du har ppp software allerede installert så kjører du kommando: "rpm -q ppp".

Hvis den ikke er installert så kjører du kommando for installasjon av ppp software, for eksempel:
"rpm -i /mnt/cdrom/RedHat/RPMS/ppp-2.4.0-2.i386.rpm"

Det skal også finnes et par grafiske programmer for bruk av ppp. Dette er RP3. Konfigureringen av dette skal kunne startes opp ved hjelp av kommando i x-win : /usr/bin/rp3-config Eventuelt så må det konfigureres først.

Det skal også finnes et annet KPPP (i KDE) som også skal kunne det samme.
Avatar billede langbein Nybegynder
21. maj 2002 - 00:04 #11
Avatar billede buck Nybegynder
21. maj 2002 - 08:56 #12
smoothwall understøtter osse PPP
Avatar billede swiff Nybegynder
23. maj 2002 - 20:34 #13
Hvis din kerne er < 2.2.* kan du bruge iptables - skriv lige hvis du vil vide hvordan... Har lidt om det her et sted
Avatar billede langbein Nybegynder
23. maj 2002 - 21:27 #14
Mener de fleste 2.2.x kernels ikke kjører iptables. 2.4.x gir iptables.
Avatar billede swiff Nybegynder
23. maj 2002 - 21:28 #15
høh - "<" betyder større end :)

Så vi er faktisk enige, eftersom jeg ikke mener der kom nogen 2.3.*
Avatar billede buck Nybegynder
24. maj 2002 - 08:11 #16
hmm... faktisk betyder "<" mindre end... :o)
Avatar billede swiff Nybegynder
24. maj 2002 - 14:12 #17
buck, nårh ja :)
Avatar billede cookie666 Nybegynder
16. juni 2002 - 20:57 #18
Jeg fik en til at installere min Firewall på min Linux 7,3
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester