• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

SuSE-Firewall

Hiho,

weiß jemand auf die schnelle, wie ich das Masquerading einschränken kann?

Ich will, dass die internen Netzwerke nur SMTP/POP des Internet benutzen können; also keine anderen Ports auf Servern im Internet ansprechen können.

Grüße
Cletus
 
Cletus schrieb:
Hiho,

weiß jemand auf die schnelle, wie ich das Masquerading einschränken kann?

Ich will, dass die internen Netzwerke nur SMTP/POP des Internet benutzen können; also keine anderen Ports auf Servern im Internet ansprechen können.

Grüße
Cletus

Wenn du Suse verwendest, kannst du das in Yast einstellen. Dort kannst du u.a. Quell- und Zielport für das Masquerading einstellen, wenn gewünscht.
 
Nope, darum ging es nicht.

Es ging um die Begrenzung ausgehender Verbindungen.

Dazu muss man die Konfigurations-Datei per Hand öffnen, da das Yast-Frontend das nicht verändern kann. Standardmäßig ist da 0/0 eingetragen (den Namen habe ich vergessen)

Ich habe das geändert, so dass der internet Bereich nur noch auf diverese Ports "des Internet" (schlagt mich für diese Formulierung) zugreifen darf.

Danke trotzdem für die Hilfe

Cletus
 
Das mal versucht:

Code:
iptables -A FORWARD -p tcp --dport 25 -j ACCEPT;
iptables -A FORWARD -p tcp --dport 110 -j ACCEPT;
iptables -A FORWARD -j DROP;
 
Mal ganz ehrlich: Wenn es sich nicht irgendwie vermeiden lässt, werde ich nicht an der SuSE-Firewall vorbei Späße treiben....


Und jetzt funktioniert's ja...
 
Jo, schon klar.

Aber genau auf solche Spielchen stehe ich nicht, weil das bei einem Upgrade alles verkloppt wird...
 
In den SUSE-Firewall-Einstellungen gibt es AFAIK auch eine Option um Benutzerdefinierte Regeln anzugeben.
Dann wird auch nichts "verkloppt".

[edit]
Eigene Regeln in eine Datei schreiben und diese unter
/etc/sysconfig/SuSEfirewall2
FW_CUSTOMRULES
einbinden.

Beispielscript: /etc/sysconfig/scripts/SuSEfirewall2-custom
 
Cletus schrieb:
Das war ein 9.2-er System oder so...Da war nix.
S.o.: Edit.
Ob es diese Option auch bei SuSE 9.2 gibt, weiß ich nicht, allerdings solltest du in dem Fall mal über ein Upgrade nachdenken, da der Support für SuSE 9.2 vor kurzen ausgelaufen ist.
 
Oben