Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
also ich hab hier SuSE 9.3 und bin hinter einem Hardware-Router mit Firewall aktiv, sollte ich nun zusätzlich die Firewall vom Pinguin aktivieren oder reicht das mit dem Router ?
Sofern Du keine Dienste ins Internet anbietest!:
Die Firewall Funktionen am Router gegen Portscan, etc. usw. kannst Du getrost ausschalten.
Bei billigen Telekom Router wirken sie zum Teil sogar ins LAN, was dazu führt das ein flood ping auf Broadcast im LAN zu einer Unmenge an email-Hacker-alerts führt.
Wenn Dein Router richtiges NAT beherscht, brauchst Du an den LAN-Clients auch keine Firewall oder weitere Filterung.
Die meisten SoHo Router haben aber eine mehr oder minder schlampige NAT-Implementierung und es ist nicht ausgeschlossen, daß er Router Pakete mit denen er nichts anzufangen weiß, an den zuletzt verbundenen Client schickt, was eine gewisse, wenn auch geringe, Gefährdung darstellt.
Wenn Du also "paranoid" bist, dann ist folgende Maßnahme im LAN sinnvoll und effizient:
für LAN-Funktionen: z.B. nfs, smb, usw.
INPUT State NEW, ESTABLISHED, RELATED Verbindungen nur aus dem lokalen Subnet anzunehmen
für WAN-Funktionen: POP3, http, smtp, usw..
am Input aus dem WAN nur Status Established, Related anzunehmen
NEW wird grundsätzlich mit source WAN verworfen.
Die anderen Funktionen SYN Flood, etc braucht man normalerweise im LAN-Clients nicht.