[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Einfacher Paketfilter



Michael Hierweck <team@edv-serviceteam.net> wrote:
> Hallo,
>
> genügen folgende Filterregeln um ausgehend alles und eingehend nur icmp 
> bzw. ssh zuzulassen?
>
> Es handelt sich um ein Notebook, welche per eth0 (DHCP) an verschiedene 
> Netze gekoppelt wird.

Ist dafür eine Firewall nötig? Hast du Dienste laufen, die über eth0
nicht erreichbar seien sollen? Wenn nicht, dann räume lieber netstat
-taup auf und arbeite ohne Firewall.

> iptables -P OUTPUT DROP

+

> iptables -A OUTPUT -j ACCEPT

= iptables -P OUTPUT ACCEPT

> iptables -A INPUT -i eth+ -m state --state NEW -p tcp 
> --destination-port 22 -j ACCEPT

Du kannst auch ssh statt 22 schreiben.

> Habe ich etwas wichtiges übersehen?

Ich denke nicht.

Jörg.

-- 
Man(n) sollte nie einer Frau widersprechen !
Man(n) sollte immer warten, bis sie es selbst erledigt.



Reply to: