Supportnet / Forum / Linux
IPTables Chains erstellen
Frage
Guten Morgen,
nachdem ich jetzt endlich das Problem mit dem nicht funktionierenden IPTables gelöst habe, wäre ich dankbar, wenn mir jemand bei folgendem helfen könnte:
Ich habe einen Rechner mit zwei Netzwerkkarten. Intere IP ist 192.168.0.98, externe IP ist, sagen wir mal, 62.45.122.184. Jetzt brauch ich Chains für folgende Fälle:
-Mails werden über SMTP (Port 25)empfangen und gesendet (Mailserver sitzt auf dem Firewall-Rechner)
-Internetzugang vom internen Netz aus ist möglich (per Squid-Proxy m. Port 3128)
-Von aussen ist Zugang auf die Homepage, die ebenfalls auf diesem Rechner liegt möglich.
-HBCI auf Port 3000 ist möglich (aus dem internen Netz).
Ich weiss, ich sollte das eigentlich auch selbst hinbekommen, aber ich sitze hier vor ein paar Tutorials wie der Esel vorm Berg (oder wie man das so sagt) und versteh nur Bahnhof. Wenn ich wenigstens einen Teil der Chains vor mir habe kapier ichs hoffentlich und schaff den Rest alleine.
Vielen Dank
Firestarter
Antwort 1 von sst
lesen und selber probieren ;-)
... die links im "grünen" bereich...
http://www.linuxfaq.de/f/cache/346.html
mfg
sascha
... die links im "grünen" bereich...
http://www.linuxfaq.de/f/cache/346.html
mfg
sascha
Antwort 2 von FoxDanjels22
mach einfach alles dicht.
und logge alle geblockten packete mit. dann weißt du, was du aufmachen mußt.
hilfe findest du auch unter
http://www.linuxguruz.org/iptables/
aber keine fertigen scripts nehmen. das hilft nix. da kannst du es gleich sein lassen. schließlich willst du etwas für deine bedürftnisse.
aber als hilfe und info ist es ganz gut.
fox
und logge alle geblockten packete mit. dann weißt du, was du aufmachen mußt.
hilfe findest du auch unter
http://www.linuxguruz.org/iptables/
aber keine fertigen scripts nehmen. das hilft nix. da kannst du es gleich sein lassen. schließlich willst du etwas für deine bedürftnisse.
aber als hilfe und info ist es ganz gut.
fox
Antwort 3 von Firestarter
Danke, habs aber inzwischen selbst geschafft.
Firestarter
Firestarter

