Supportnet / Forum / Linux
Firewall
Frage
Hallo zusammen,
ich möchte einem bekannten externen Rechner den Zugriff auf einen unserer
internen Rechner erlauben. Den Firewall habe ich entsprechend der
Suse-Konfig-Datei firewall.rc.confg aufgebaut.
Zur Situation:
- internes Tokenring-Netz mit privaten Adressen
- Suse 7.0 Gateway/Router mit Tokenring-Karte fürs interne Netz und
Ethernet-Karte (feste IP-Adresse) für den Zugang über Router ins
Internet
- das interne Netz ist maskiert
Ich habe schon versucht über FW_FORWARD_MASQ_TCP einen Zugriff von außen zu
ermöglichen, aber das Ganze funktioniert nicht.
Mein Linux-Wissen ist ziemlich dünn, kann mir vielleicht jemand unter
die Arme greifen.
:-)
A. Obert
Antwort 1 von FoxDanjels
Hallo,
wenn du wirlich mit einer Firewall arbeiten willst, dann solltest du keine vorgefertigte Scripte von anderen nehmen. Die helfen meistens nicht viel weiter. Denn andere wissen ja schließlich nicht, was du willst. Allerdings können sie als Anhaltspunkt für den Aufbau eines eigenen Firewallscripts hilfreich sein.
Deswegen kann ich dir die folgenden (wirklich guten) HowTo`s empfehlen:
iptables: Das Packet-Filtering-HOWTO
http://www.linuxfaq.de/f/cache/382.html
Netfilter-Hacking-HOWTO
http://www.linuxfaq.de/f/cache/390.html
Iptables: Das NAT-HOWTO
http://www.linuxfaq.de/f/cache/419.html
Mit dessen Hilfe und etwas Überlegen kommst du sicher zum Ziel.
FoxDanjels
P.S.: Eine weitere sehr gute Seite über Firewalls findest du Z
wenn du wirlich mit einer Firewall arbeiten willst, dann solltest du keine vorgefertigte Scripte von anderen nehmen. Die helfen meistens nicht viel weiter. Denn andere wissen ja schließlich nicht, was du willst. Allerdings können sie als Anhaltspunkt für den Aufbau eines eigenen Firewallscripts hilfreich sein.
Deswegen kann ich dir die folgenden (wirklich guten) HowTo`s empfehlen:
iptables: Das Packet-Filtering-HOWTO
http://www.linuxfaq.de/f/cache/382.html
Netfilter-Hacking-HOWTO
http://www.linuxfaq.de/f/cache/390.html
Iptables: Das NAT-HOWTO
http://www.linuxfaq.de/f/cache/419.html
Mit dessen Hilfe und etwas Überlegen kommst du sicher zum Ziel.
FoxDanjels
P.S.: Eine weitere sehr gute Seite über Firewalls findest du Z

