iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Linux Software
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
ipchains
Alt
  (#1)
Profi Benutzer
 
Benutzerbild von Ryanika_Gelöscht
 
Status: Offline
Beiträge: 585
Registriert seit: 10.07.2003
Standard ipchains - 24.09.2003, 11:11

hy,
habe eine frage zum verständnis zu ipchains.
ist es nicht so, dass alles was ich verbiete oberste priorität hat, so dass meine folgenden regeln garnicht mehr bechtet werden? erst verbieten, dann erlauben??? nicht umgekehrt? erst erlauben, dann den erst verbieten? hoffe, meine frage ist verständlich ausgedrückt.

gruss Uta


verstehe folgenden eintrag nicht:

#Jetzt wird erstmal alles geblockt:

ipchains -F
ipchains -X
ipchains -P input DENY
ipchains -P output DENY
ipchains -P forward DENY

#Als nächstes den LAN-Verkehr erlauben:

ipchains -A input -s $net1 -j ACCEPT
ipchains -A output -d $net1 -j ACCEPT
ipchains -A input -s $net2 -j ACCEPT
ipchains -A output -d $net2 -j ACCEPT
ipchains -A input -s $net3 -j ACCEPT
ipchains -A output -d $net3 -j ACCEPT
ipchains -A forward -s $net1 -d $net2 -j ACCEPT
ipchains -A forward -s $net2 -d $net1 -j ACCEPT
   
Mit Zitat antworten
ipchains
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Re: ipchains
Alt
  (#2)
Profi Benutzer
 
Benutzerbild von Dieter Rauscher
 
Status: Offline
Beiträge: 615
Registriert seit: 13.07.2003
Ort: München
Standard Re: ipchains - 24.09.2003, 12:02

Zitat:
Original geschrieben von Ryanika
hy,
habe eine frage zum verständnis zu ipchains.
ist es nicht so, dass alles was ich verbiete oberste priorität hat, so dass meine folgenden regeln garnicht mehr bechtet werden? erst verbieten, dann erlauben??? nicht umgekehrt? erst erlauben, dann den erst verbieten? hoffe, meine frage ist verständlich ausgedrückt.
Huhu Ryanika,

ich versuche gerade mal, mich an meine ipcahains-Zeit zu erinnern...ist zwar schon ein Weilchen her (und heute macht man das IMHO mit iptables) aber mal sehen:
Es sollte eigentlich so sein, dass alles verboten ist, was nicht explizit erlaubt ist.
Habe mir gerade mal unsere ipchains Konfiguration (RedHat) von früher angesehen. Da standen auch mehrere DENYs auf eth0 und eth1 mit den jeweiligen Netzwerken drin (keine Reihenfolge von oben nach unten) und aber auch ACCEPTs für bestimmte Ports.
Mit ipmasqadm wurden dann die externen IP/Ports auf interne Server geroutet, aber das ist glaube ich nicht mehr Dein Thema.

Was verstehst Du denn an dem von Dir geposteten Beispiel nicht?
Hast Du das live ausprobiert und nichts geht?

Lieben Gruß
Dieter


Dieter Rauscher
MVP ISA Server
Website: http://www.msisafaq.de
Blog: http://msmvps.com/rauscher/
Buch: http://www.msisafaq.de/buch/
   
Mit Zitat antworten
Alt
  (#3)
Fortgeschrittener Benutzer
 
Status: Offline
Beiträge: 124
Registriert seit: 29.07.2003
Ort: Bei FFM
Alter: 38
Standard 24.09.2003, 13:47

Mit -P stellst du die allgemeingültige Policy auf, d.h. bei "Deny" wird alles verboten, was nicht explizit erlaubt wird.
Stellst du hier ein "Accept" ein, dann wird prinzipiell alles angenommen, was nicht durch nachfolgende Regeln verboten wird.

Im übrigen werden die ipchains "in order of appearance" abgearbeitet, also ein

ipchains -P xxx DENY
ipchains -A blablubber ACCEPT
ipchains -A selbesblablubber DENY

ergibt in Summe ein "ACCEPT", während ein

ipchains -P xxx DENY
ipchains -A blablubber DENY
ipchains -A selbesblablubber ACCEPT

in Summe ein "DENY" ergibt.

Will man ein Regel, die man weiter hinten im Script tippt vornanstellen, muss man statt APPEND (-A) ein INSERT (-I) benutzen.


CU
Thomas

MCP
70-210, 70-215, 70-218
Next -> 70-216

Mit 8 bit kann ich noch arbeiten... aber mit 32 bit bin ich blau
   
Mit Zitat antworten
Alt
  (#4)
Profi Benutzer
 
Benutzerbild von Ryanika_Gelöscht
 
Status: Offline
Beiträge: 585
Registriert seit: 10.07.2003
Standard 24.09.2003, 20:21

@ Dieter

ja, eigentlich arbeitet man inzwischen mit iptables. die software, die ich nutze ist aber schon ein wenig älter und arbeitet noch mit ipchains. ausprobiert habe ich es noch nicht, arbeite mich grad ein und habe falschrum gedacht dachte verbote stehen ganz und gar über berechtigungen.
danke für deine antwort :-)

@pc-bastler

danke fürs erklären - habs begriffen :-)
   
Mit Zitat antworten
Alt
  (#5)
Profi Benutzer
 
Benutzerbild von Dieter Rauscher
 
Status: Offline
Beiträge: 615
Registriert seit: 13.07.2003
Ort: München
Standard 24.09.2003, 21:31

Zitat:
Original geschrieben von Ryanika
ja, eigentlich arbeitet man inzwischen mit iptables.
Ich bin mir da nie so sicher.......deshalb....
Zitat:
die software, die ich nutze ist aber schon ein wenig älter und arbeitet noch mit ipchains.
Macht ja nichts. Deswegen sind ipchains ja nicht schlechter...

Viele Grüße
Dieter


Dieter Rauscher
MVP ISA Server
Website: http://www.msisafaq.de
Blog: http://msmvps.com/rauscher/
Buch: http://www.msisafaq.de/buch/
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
(Proxy)Kann man ein Routing zwischen verschiedenen Netzen sperren Rainerba Linux Software 9 10.09.2003 19:00
Probleme mit IPChains und QoS Arne Börs Linux Software 2 31.07.2003 18:05


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90