SuSE Firewall blockiert alles!!
SuSE Firewall blockiert alles!!
Hallo!
Ich habe folgendes Problem:
Ich aktiviere unter SuSE 9.1 die Susefirewall und erlaube unter anderem den Dienst ssh. Wenn ich jetzt die Firewall anmache, kann der Server aus dem Internet überhaupt nicht mehr erreicht werden, auch nicht per SSH, ping geht auch nicht... Es hilft nur noch die Firewall über einen Remotemodus zu löschen...kennt ihr das Problem? Oder wie behebe ich es?
hw_casey
Ich habe folgendes Problem:
Ich aktiviere unter SuSE 9.1 die Susefirewall und erlaube unter anderem den Dienst ssh. Wenn ich jetzt die Firewall anmache, kann der Server aus dem Internet überhaupt nicht mehr erreicht werden, auch nicht per SSH, ping geht auch nicht... Es hilft nur noch die Firewall über einen Remotemodus zu löschen...kennt ihr das Problem? Oder wie behebe ich es?
hw_casey
-
antondollmaier
- Posts: 485
- Joined: 2004-03-30 10:06
Re: SuSE Firewall blockiert alles!!
öhm ...
hast du zufälligerweise in den netzwerk-einstellungen von yast die firewall für die netzwerkkarte aktiviert?
is mir nämlich shcon mal so gegangen (@home, nicht am rootie), danach waren alle ports von außen blockiert ...
mfg,
Anton
hast du zufälligerweise in den netzwerk-einstellungen von yast die firewall für die netzwerkkarte aktiviert?
is mir nämlich shcon mal so gegangen (@home, nicht am rootie), danach waren alle ports von außen blockiert ...
mfg,
Anton
Re: SuSE Firewall blockiert alles!!
naja, ich hab ja nur eth0 die geht auch nach aussen?! was soll ich tun?
Re: SuSE Firewall blockiert alles!!
Auf die Firewall verzichten, da man die in > 95% der Fälle eh nicht braucht auf einem einzelnen Server.
Re: SuSE Firewall blockiert alles!!
sehe ich ähnlich, habe aber trotzdem eine aktiviert, einfach um nicht ping- und traceoutebar zu sein... ;-)Auf die Firewall verzichten, da man die in > 95% der Fälle eh nicht braucht auf einem einzelnen Server.
Re: SuSE Firewall blockiert alles!!
Und was bringt dir das?
Re: SuSE Firewall blockiert alles!!
Nein.kennt ihr das Problem? Oder wie behebe ich es?
Du hast du Lösung doch schon selbst erkannt: SuSE Firewall dort belassen, wo sie hingehört: In der Tonne.
Ein flauschiges Gefühl.Und was bringt dir das?
Da wir gerade beim Thema sind, mal lesen:
http://groups.google.de/groups?hl=de&lr ... family.com
Besagte FAQ befindet sich übrigens hier:
http://faq.1und1.de/server/root_server/security/2.html
Re: SuSE Firewall blockiert alles!!
Wirklich? Dann will ich das auch. :lol: :lol:dodolin wrote:Ein flauschiges Gefühl.Und was bringt dir das?
Den hab ich auch gesucht nur auf die Schnelle nicht gefunden.dodolin wrote:Da wir gerade beim Thema sind, mal lesen:
http://groups.google.de/groups?hl=de&lr ... family.com
Besagte FAQ befindet sich übrigens hier:
http://faq.1und1.de/server/root_server/security/2.html
Re: SuSE Firewall blockiert alles!!
moin, hab das selbe Problem.
Hab auch nen neuen Suse9.1 rooty bei 1und1, hab meine Firewall wie die bei meinem Suse8.2 rooty konfiguriert. Die neuen Einstellungen zu ipV6 hab ich default gelassen und der Rechner ist über ssh nichtmehr zu erreichen obwohl
FW_SERVICES_EXT_TCP="ftp http https imap imaps pop3 pop3s smtp ssh"
eigentlich offen.
bei meinem Suse8.2-rooty hatte ich nach installation der firewall einen Rückgang der Load (auch wenn das nicht sehr aussagekräftig ist und ich nie rausgekriegt hab warum - doch ein Plus für Firewall).
Kai
Hab auch nen neuen Suse9.1 rooty bei 1und1, hab meine Firewall wie die bei meinem Suse8.2 rooty konfiguriert. Die neuen Einstellungen zu ipV6 hab ich default gelassen und der Rechner ist über ssh nichtmehr zu erreichen obwohl
FW_SERVICES_EXT_TCP="ftp http https imap imaps pop3 pop3s smtp ssh"
eigentlich offen.
bei meinem Suse8.2-rooty hatte ich nach installation der firewall einen Rückgang der Load (auch wenn das nicht sehr aussagekräftig ist und ich nie rausgekriegt hab warum - doch ein Plus für Firewall).
Kai
Re: SuSE Firewall blockiert alles!!
Wann werdet irh kapieren, dass eine Firewall auf einem Rootie nicht wirklich Sinn macht. Und wenn dann will man ganz sicher nicht die SuSE Firewall verwenden. Wenn man einen Packetfilter nicht selbst einstellen und debuggen kann, dann sollte man es lassen.
Re: SuSE Firewall blockiert alles!!
vielleicht , wenn hier mal einer ein fundiertes Argument bringt MR IPTABLES!
wieso denn?Und wenn dann will man ganz sicher nicht die SuSE Firewall verwenden
angriffszenarien in prozent zu messen ist schon nicht schlecht. Jede Angriffsmöglichkeit die nicht geschlossen ist macht aus einem Sicheren System (100%) ein unsicheres System (0%)da man die in > 95% der Fälle eh nicht braucht auf einem einzelnen Server.
auch sehr aussagekräftigEin flauschiges Gefühl.
Re: SuSE Firewall blockiert alles!!
Weil man dazu ein sinnvolles Konzept und technisches Verständnis braucht um Packfilter/Firewalls einzurichten. Das geht nicht einfach nur durch ein paar Schalter umlegen.toyflish wrote:wieso denn?Und wenn dann will man ganz sicher nicht die SuSE Firewall verwenden
Ja aber Angriffsmöglichkeiten auf Server schließt man nicht durch eine Firewall/Packetfilter sondern indem man den Dienst sauber konfiguriert. Die < 5% kommen von Diensten die sich nicht sauber auf nur die benötigten Interfaces binden lassen.toyflish wrote:angriffszenarien in prozent zu messen ist schon nicht schlecht. Jede Angriffsmöglichkeit die nicht geschlossen ist macht aus einem Sicheren System (100%) ein unsicheres System (0%)da man die in > 95% der Fälle eh nicht braucht auf einem einzelnen Server.