| Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung... |
Diskussion: Firewall für BackTrack 4 im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Hallo Community, wie es schon der Titel sagt suche ich eine Firewal für BT4. Daher wollte ich hier mal anfragen ...
![]() |
| | #1 (permalink) |
| Hallo Community, wie es schon der Titel sagt suche ich eine Firewal für BT4. Daher wollte ich hier mal anfragen ob jmd für mich einen Vorschlag für eine vernümftige Firewall. ![]() Grüße scr3am | |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 371 | Backtrack ist ein Linux und hat wie fast alle Linux-Systeme 'iptables' als Firewall dabei. Siehe 'man iptables'.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Themenstarter | Danke für die schnelle Antwort. tja in IP-Tables hab ich mich erst bisschen reingelesen ^^ ![]() Grüße. |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 371 | Dann wirst du dich da wohl noch weiter reinlesen müssen. Ansich ist es aber auch ganz einfach. Zuerstmal sorgt man dafür, dass die Chains alle leer sind: Code: iptables -F iptables -X iptables -t nat -F Code: iptables -P INPUT DROP iptables -P OUTPUT ACCEPT Code: iptables -P FORWARD DROP Code: iptables -A INPUT -i lo -j ACCEPT Code: iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT Solltest du doch einen Router einrichten wollen, dann kann dir http://wiki.hackerboard.de/index.php...nux_einrichten evtl. weiterhelfen, allerdings würde ich dafür von Backtrack abraten.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #5 (permalink) |
| Themenstarter | Vielen vielen DANK bitmuncher Du warst mir eine sehr große Hilfe! Habe bereits die "einfache" Firewall eingerichtet. Danke auch nochmals für diese ausführliche Einleitung. |
| | |
| | #6 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 371 | Man sollte evtl. auch nicht unerwähnt lassen, dass du theoretisch bei Linux garkeine Firewall brauchst, sofern keine Services am Netzwerk-Interface lauschen und alles sauber auf's Loopback gebunden ist. Damit ist dann nämlich nach aussen auch kein Port offen und wo nichts offen ist, kann auch nichts angegriffen werden.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #7 (permalink) |
| Themenstarter | kk danke. hab da noch ne zusätzliche frage. wenn ich jedes mal wieder mich auslogge und wieder ein dann muss ich "ifconfig eth0" und "dhclient eth0" machen .. damit mein i-net wieder funzt. muss ich das theoretisch dann mit den iptables auch machen? grüße |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 371 | Um solche Dinge beim Booten zu automatisieren gibt es das Init-System in Linux. Das ist eine Sammlung von Startskripten, die man üblicherweise in /etc/init.d/ ablegt und in die entsprechenden Runlevel verlinkt. Du könntest dir also z.B. ein Skript machen, in das du alle Befehle schreibst, die beim Booten des Systems ausgeführt werden sollen: Code: #!/bin/bash
case "$1" in
start)
echo "Starte Netzwerk"
ifconfig eth0 up
dhclient eth0
echo "Starte Firewall"
iptables .... # hier deine iptables-Befehle rein
exit 0
;;
stop)
echo "Deaktiviere Firewall"
iptables -F
iptables -X
iptables -t nat -F
echo "Deaktiviere Netzwerk"
ifconfig eth0 down
exit 0
;;
*)
echo "Usage: `basename $0` {start |*stop}" >&2
exit 64
;;
esac
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| | #9 (permalink) |
| Themenstarter | lange lange ist's her das ich wo so einen tollen support gefunden habe! danke das Du dir immer so viel mühe machst. aber wie es aussieht hab ich noch viel zu lernen - > gut das ich im ganzen it bereich zimlich wissbegierich bin ^^nah dann auf ans werk und ausprobiern. das war alles jz liegt es nur noch an mir das ganze aufzuarbeitn. |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |