• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

SuSE-Firewall

Cletus

Newbie
Hiho,

weiß jemand auf die schnelle, wie ich das Masquerading einschränken kann?

Ich will, dass die internen Netzwerke nur SMTP/POP des Internet benutzen können; also keine anderen Ports auf Servern im Internet ansprechen können.

Grüße
Cletus
 

Vengeance

Member
Cletus schrieb:
Hiho,

weiß jemand auf die schnelle, wie ich das Masquerading einschränken kann?

Ich will, dass die internen Netzwerke nur SMTP/POP des Internet benutzen können; also keine anderen Ports auf Servern im Internet ansprechen können.

Grüße
Cletus

Wenn du Suse verwendest, kannst du das in Yast einstellen. Dort kannst du u.a. Quell- und Zielport für das Masquerading einstellen, wenn gewünscht.
 
OP
C

Cletus

Newbie
Nope, darum ging es nicht.

Es ging um die Begrenzung ausgehender Verbindungen.

Dazu muss man die Konfigurations-Datei per Hand öffnen, da das Yast-Frontend das nicht verändern kann. Standardmäßig ist da 0/0 eingetragen (den Namen habe ich vergessen)

Ich habe das geändert, so dass der internet Bereich nur noch auf diverese Ports "des Internet" (schlagt mich für diese Formulierung) zugreifen darf.

Danke trotzdem für die Hilfe

Cletus
 

nbkr

Guru
Das mal versucht:

Code:
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT;
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT;
iptables -A FORWARD -j DROP;
 
OP
C

Cletus

Newbie
Mal ganz ehrlich: Wenn es sich nicht irgendwie vermeiden lässt, werde ich nicht an der SuSE-Firewall vorbei Späße treiben....


Und jetzt funktioniert's ja...
 
OP
C

Cletus

Newbie
Jo, schon klar.

Aber genau auf solche Spielchen stehe ich nicht, weil das bei einem Upgrade alles verkloppt wird...
 
In den SUSE-Firewall-Einstellungen gibt es AFAIK auch eine Option um Benutzerdefinierte Regeln anzugeben.
Dann wird auch nichts "verkloppt".

[edit]
Eigene Regeln in eine Datei schreiben und diese unter
/etc/sysconfig/SuSEfirewall2
FW_CUSTOMRULES
einbinden.

Beispielscript: /etc/sysconfig/scripts/SuSEfirewall2-custom
 
Cletus schrieb:
Das war ein 9.2-er System oder so...Da war nix.
S.o.: Edit.
Ob es diese Option auch bei SuSE 9.2 gibt, weiß ich nicht, allerdings solltest du in dem Fall mal über ein Upgrade nachdenken, da der Support für SuSE 9.2 vor kurzen ausgelaufen ist.
 
Oben