Firewall mit iptables einrichten

Post Reply
Message
Author
Jobst
Posts: 2
Joined: 06. Aug 2004 8:42

Firewall mit iptables einrichten

#1 Post by Jobst »

Hallo ;-)

Ich möchte mir von Hand eine Firewall unter SuSE 9.1 einrichten.
Ich habe dazu auch eine Unmenge an Tutorials gefunden. Es gibt sehr viele Erklährungen zum Setzen der iptables-Regeln.

Was ich allerdings immer wieder vermisse ist die Erklärung dazu, was man mit dem Firewall-Script denn dann nun genau anstellt.

Ich weiß mittlerweile dass das Script in das Verzeichnis /etc/init.d gehört. Dann muss es aber noch ausführbar gemacht werden und evt. müssen Links in die Verzeichnisse rc3.d und rc5.d (der Runlevels) gelegt werden.

Mich verwirrt das noch ein Bischen. Ich habe mich bisher einfach noch nicht mit init-Scripten auseinander gesetzt...

Kennt jemand von Euch gute Quellen mit Erklärungen, wie ich ein Firewall-Script installiert bekomme ? Vielleicht reichen ja auch schon ein paar erklärende Worte ...

Vielen Dank für Eure Hilfe,

Jobst ;-)

User avatar
Lateralus
prolinux-forum-admin
Posts: 1238
Joined: 05. May 2004 7:35

#2 Post by Lateralus »

Das Skript wird nicht greoßartig installiert.

Kopiere es in /etc/init.d/
Mach es ausführbar
Linke es mit Softlinks

Code: Select all

cp startskript /etc/init.d/
cp stopskript /etc/init.d/

chmod a+x /etc/init.d/startskript
chmod a+x /etc/init.d/stopskript

ln -s /etc/init.d/startskript /etc/init.d/rc3.d/S[Nummer]startskript
ln -s /etc/init.d/stopskript /etc/init.d/rc3.d/K[Nummer]stopskript

ln -s /etc/init.d/startskript /etc/init.d/rc5.d/S[Nummer]startskript
ln -s /etc/init.d/stopskript /etc/init.d/rc5.d/K[Nummer]stopskript

User avatar
Hans Solo
prolinux-forum-admin
Posts: 601
Joined: 20. Apr 2004 12:19
Location: AT
Contact:

#3 Post by Hans Solo »

hi

die nummern nach dem S oder K sagen in welcher reihenfolge der dienst gestoppt oder gestartet wird.
deshalb wichtig da du die firewall vor dem netzwerk starten solltest.

mfg
arno
[root@host]# cd /pub
[root@host]# more beer

Jobst
Posts: 2
Joined: 06. Aug 2004 8:42

#4 Post by Jobst »

Hallo Lateralus und Hans solo ! ;-)

Vielen Dank für Eure detaillierten Beschreibungen !
Ich habe jetzt nochmal im Kofler nachgelesen und mich im Web nach Start-/Stopscripten umgeschaut.
Das Firewall-Script selbst mit Runlevels etc. ist nun klar. Ein bischen arbeiten muss ich nun nur noch an meinen Grundkenntnissen zu Shell-Scripten.
Bevor ich mir nun die Firewall einrichte werde ich mich deshalb wohl doch noch ein Wenig mit den Grundlagen von Shell-Scripten und der Shell-Programmierung auseinander setzen.

Besten Dank soweit Euch beiden,

Jobst ;-)

Post Reply