Porteinstellungen

Post Reply
Message
Author
kruemel
Posts: 10
Joined: 05. Apr 2003 21:11

Porteinstellungen

#1 Post by kruemel »

Hallo zusammen

ich bin eigentlich noch ein totales Greenhorn, was Linux/Unix Systeme angeht, habe mir jetzt aber dennoch ein Mandrake System als Router und Firewall Rechner gebastelt, auf dem später auch mal ein Apache etc. laufen soll.

Nun stehe ich schon vor dem ersten Kapitel, bei dem ich fast kapitulieren muss... die Verwaltung der Ports....

Ich scheine etwas zu doof zu sein, aber ich bekomme es nicht hin, explizit Ports für z.B. VNC frei zu schalten.

Könnte mir jemand in einfachen Worten erklären, welche Datei ich mit welchen Parametern bearbeiten muss, damit ich z.B. den Port 8080 Freischalten kann??

Wäre euch für Hilfe echt dankbar.

Gruß

Krümel

Marc

Re: Porteinstellungen

#2 Post by Marc »

Hi
http://www.pl-berichte.de/work/firewall/index.html
http://www.pl-berichte.de/t_netzwerk/iptables.html
hier stehen schon mal die wichtigen Stichworte drin. Firewall, Masquerading, Iptables.
Je nach Kernel den du benutzt, ich denke mal Kernel 2.4.* mit Iptables.
Kernel 2.2.* (Ipchains), Kernel 2.0* (Ipfwadm).
Ein Blick in die /etc/services kann sicher auch nicht schaden um mal zu sehen welche Dienste welchen Port benutzen.
Wie Mandrake die Firewalleinstellungen vornimmt weiß ich im Moment auch nicht, ich schätze mal mit dem Frontend zu Iptables wird es recht einfach sein.
Wenn du einen Port freigeben möchtest mußt du Portforwarding für den/die entsprechenden Ports einschalten. In der Mandrakehilfe wird zu den Themen aber sicherlich was zu lesen sein anhand dieser Stichworte.


Gruss
Marc

turi

Re: Porteinstellungen

#3 Post by turi »

Falls deine Distro iptables verwendet: Gib mal als root 'iptables -L' ein. Damit siehst du, welche Regeln bereits da sind.

Mit
iptables -A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
gibst du beispielsweise den port 8080 für eingehenden TCP Traffic frei. Falls deine Firewall allerdings bereits komplizierte Chains hat, musst du die Regel am richtigen Ort einfügen. Ich denke allerdings, dass Mandrake dafür irgendein Steuerungstool hat. Der Befehl überlebt übrigens einen Reboot nicht. Irgendwo muss eine Konfigurationsdatei für iptables sein um sie einzutragen.

Post Reply