• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

SuSefirewall2 Suse 8.2 Trusted Networks IP Bereiche

Hallo Gemeinde,

Ich würde gerne bei den Trusted Networks einen IP-Bereich freigeben,
also zum Beispiel die IPs von 123.45.678.1 bis 123.45.678.250.
Ich habe schon alles probiert: "/" geht nicht, bezieht sich nicht auf IP, sondern auf den mask, ":" axzeptiert er nicht, und "-" geht auch nicht. Ich editiere die Firewall in der SuSefirewall.conf . Die Verbindung ist vorhanden, aber die Firewall blockt noch alles. Wenn ich die Firewall ausschalte, ist dieser Rechner von außen erreichbar.
Die Doku aus dem "Wichtig"-Bereich habe ich durchgelesen, hilft mir jetzt aber nicht gerade weiter. Die Beschreibung innerhalb der conf macht keine Aussage darüber, genauso wenig diverse Beschreibungen, gefunden in Google.

Wie geht das nun? Habe ich irgendwas überlese? Oder muss ich das außerhalb des conf-files irgendwo einrichten?

Gruß Prom

P.S.: Ich sehe gerade, dass dieser Thread eher in einem anderen Forumsbreich reinpasst, nämlich "TCP/IP-Netzwerke, ..." Ich bitte vielmals um Entschuldigung, vielleicht kann es ein Mod verschieben.
 

framp

Moderator
Teammitglied
prometheus schrieb:
P.S.: Ich sehe gerade, dass dieser Thread eher in einem anderen Forumsbreich reinpasst, nämlich "TCP/IP-Netzwerke, ..." Ich bitte vielmals um Entschuldigung, vielleicht kann es ein Mod verschieben.

Jup - so ist es. Schieeeeb ;-)
 
Obligatorischer Hinweis:

SuSE 8.2 ist steinalt und wird schon seit Ewigkeiten nicht mehr mit Sicherheitsupdates versorgt.
Ein Update auf eine aktuelle Version ist also dringend zu empfehlen - vor allem in einer Produktivumgebung.
 
Denk mal nicht lange drüber nach. Das ist mir eigentlich egal, ob 8.2 oder Opensuse xXx. Ich will die Firewall zum laufen bekommen, um Schadensbegrenzung zu erreichen. Ich habe das System nicht aufgesetzt, und es ist momenta aus Zeitgründen nicht die Frage, das System neu zu installieren. Es wird allerdings auch nur eine temporäre Lösung sein, da gebe ich dir recht.

Zur Auswahl eines Netzwerkbereiches muss man die Null als letztes angeben. Steht auch so in der Anleitung, aber war wohl zu einfach, dass ich das so angenommen habe.

Die SuseFirewall funktioniert aber immer noch nicht. Die Einstellungen haben es in sich. Es soll eine Firewall sein, die einen einzelnen Rechner nach außen abschirmt, keine Firewall zwischen zwei Netzwerken. Zugriff soll einem bestimmten IP-Bereich gewährleistet werden, der von dem existierenden Windows Netzwerk Zugriff auf bestimmte Daten hat. Samba ist aktiviert, auch in der Firewall.

Ich habe die Ports 53 137 138 139 389 und 445 freigegeben.
Externes Netzwerk auf eth0 und internes sowie dmz auf "".
Services DNS und Samba sind "yes", highports "yes" und "DNS".
Wenn mal jemand einen Blick drauf werfen möchte, dann setze ich auch die SuSEfirewall2.conf hier rein?


Da das im Moment nicht klappt, versuche ich auch Firestarter zum Laufen zu bekommen. Allerdings muss ich da die Source kompilieren und dafür braucht er pkconfig, das ich auch noch konfigurieren muss.

Prom
 
Oben