[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firestarter und cvs



Hallo Florian,


Florian Reichert schrieb:

Hallo!
(außer das der Hinweis im firestarter wizard man soll eth0 als
Interface auswählen, wenn man DSL benutzt natürlich Schwachsinn ist).

Richtig, muss auf ppp0 ausgerichtet werden (hat mir auch der Autor des Programms auf Nachfrage nochmal versichert!)


Allerdings hat ein Portscan von außerhalb gezeigt, daß bei mir Port
2401 offen ist. Warum wird dieser Port (und nur dieser) von
firestarter offen gelassen? Ich benutze derzeit kein cvs und habe
(soweit ich weiß) auch keinen server laufen.

Lt. /etc/services |grep port 2401 handelt es sich dabei um einen Port, der von XPilot (tcp, udp) benutzt wird. Kenn ich zwar nicht, aber ist wohl ein Spiel, dass man auch über das Netz spielen kann! Vielleicht soll dieser Kanal einfach offen sein für Spiele übers Netz (ein Schuß ins Blaue :-)
Warum der offen ist, kann ich nicht sagen!

Allerdings möchte ich
bald gerne einen cvs Server (nur für lokale Zwecke) aufsetzten. Der
Port soll nach außen hin aber trotzdem zu sein.

Unter dem Menü Einstellungen->wird blockiert findest Du eine Möglichkeit Ports zu blockieren nach aussen!


Ist firestarter die richtige Wahl für eine firewall? oder sollte ich
eher was anderes ausprobieren?

Schwierig zu beantworten, für meine StandaloneBox ist es genau das Richtige (dynamisches Festlegen von Filterregeln über GUI)

"apt-cache search firewall" spukt zum Thema allerhand aus. Vielleicht ist ja was Passendes darunter!?

Ansonsten hab' ich hier auch Firestarter 0.8.x laufen, bislang habe ich damit keine Probleme gehabt (habe Tests über einschlägige Websites gemacht!) Ein etwas rudimentäreres Prog ist Lokkit von A. Cox. Damit kannst Du, wenn ich das richtig erinnere(?), Sicherheitslevel einstellen! Iptables und Co nicht zu vergessen, mit denen ich aber noch keine Erfahrungen gesammelt habe!


Ein Problem ist noch, daß ich bei jedem Verbindungsaufbau die firewall
neustarten muß ...

Welche Version benutzt Du, ich glaube ab 0.9 (Gnome2) funktioniert der automatische Start bei Verbindungsaufbau über das GUI eingestellt (hab ich noch nicht getestet, weil hier noch Gnome-1.4 läuft! Dieses Feature hakte in allen vorherigen Versionen)


Gruß Florian
MfG
Thomas




Reply to: