Firewall installieren für Protokollierung

FreeBSD, Gentoo, openSUSE, CentOS, Ubuntu, Debian
Post Reply
moppi
Posts: 368
Joined: 2003-02-15 11:16
 

Firewall installieren für Protokollierung

Post by moppi »

Hallo,

ich würde gerne eine Firewall instalieren um einfach mehr Kontrolle zu haben über das was der Server bekommt und tut. 1&1 verwendet einen DHCP Dienst, daher müsste es ja wichtig sein den Kommunikationsport offen zu halten oder?!

Ich habe gesehen das DHCP eine Verbindung zu *:bootpc hält. Die Datei /etc/services sagt das dies der Port 68/tcp ist. Diesen sollte ich dann vermutlich nicht sperren?

Schön wäre wenn mir jemand einen Tip dazu geben würde.

Gruß
Daniel
alrad
Posts: 90
Joined: 2003-04-27 10:15
 

Re: Firewall installieren für Protokollierung

Post by alrad »

Hallo,

ich mache das z.B. so:

modprobe ip_conntrack
iptables -A INPUT -i eth0 -p udp --sport 67 --dport 68 -m state --state NEW -j ACCEPT

Gruß
Albert
moppi
Posts: 368
Joined: 2003-02-15 11:16
 

Re: Firewall installieren für Protokollierung

Post by moppi »

Hallo Albert,

also den Port offen halten wie ich schon richtig vermutete?
alrad
Posts: 90
Joined: 2003-04-27 10:15
 

Re: Firewall installieren für Protokollierung

Post by alrad »

Halte die Ports 67 und 68 offen.

Gruß
Albert
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Firewall installieren für Protokollierung

Post by captaincrunch »

Sofern du die "Firewall" ohnehin nur zu Traffic-Accounting-Zwecken einrichten möchtest, brauchst du erst gar keine Ports sperren.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Post Reply