Thema geschlossen
Ergebnis 1 bis 9 von 9

Thema: Firewall-Einstellung: eth0 oder ppp0?

  1. #1
    Newbie Avatar von DerGrosseBaer
    Registriert seit
    08.05.2006
    Beiträge
    22

    Frage Firewall-Einstellung: eth0 oder ppp0?

    Hallo!

    Ich habe eine Frage zur Firewall-Konfiguration. Folgende Ausgangssituation:

    Der Server ist mit zwei Netzwerkkarten ausgestattet. Die erste Netzwerkkarte (eth0, ppp0) hängt am DSL-Modem (Einwahl mittels PPP), die zweite (eth1) verbindet den Server mit den lokalen Netz.

    Ich möchte den Server sowie mein lokales Netz vor Angriffen aus dem Internet schützen.

    Frage: Reicht es, alles zu filtern, was über ppp0 kommt, oder muß ich auch Regeln für eth0 erstellen?

    Danke für eure Hilfe.
    Christian
    Gentoo

  2. #2
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,458

    Standard AW: Firewall-Einstellung: eth0 oder ppp0?

    Hallo,

    ppp0 ===> "Du nix SuSE", oder?

    http://www.pc-forum24.de/showthread.php?p=4407#post4407

    Zitat Zitat von DerGrosseBaer
    Current Kernel: 2.6.16-gentoo-r9
    Ich denke mal, das gilt immer noch (also das gentoo, nicht die Version *g*).

    Also IMHO reicht es, wenn Du Regeln für das Interface ppp0 aufstellst, da es ja die "eigentliche" externe Schnittstelle ist.

    Man könnte allerdings den Regelsatz für ppp0 1:1 auch auf eth0 übertragen, nur was macht das dann für einen Sinn?

    Es wird sicher kaum schaden, wenn man für eth0 etwas "schärfere" Regeln definiert (Ohne Gewähr), aber ich denke es wird auch kaum was nützen, denn wieso sollte man z.B. Pakete auf ppp0 durchlassen, die dann erst bei eth0 geblockt werden?

    Und im umgekehrten Fall: Wenn man auf ppp0 was blockt, dann braucht man es auf eth0 nicht mehr explizit freigeben, es kommt eh nicht an.

    (Und sollte ppp0 ausfallen, dann braucht man auf eth0 erst recht keine Firewall, weil man dann eh keinen Internetzugang hat. *g*)

    Bin aber kein absoluter Experte auf dem Gebiet, es klingt für mich einfach nur plausibel.

    Was Du allerdings machen könntest (mehr aus Lernbegierde), wäre die Schnittstelle(n) eth0/ppp0 gegen "Angriffe von innen" zu schützen. So als "Testgelände" für ein größeres Netzwerk.

    Bin mal gespannt, was z.B. TypeRyder dazu sagt, der hat da deutlich mehr Ahnung.

    Greetz,

    RM
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.2.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  3. #3
    Lehrling Avatar von TypeRyder
    Registriert seit
    05.05.2006
    Ort
    Süddeutsches Exil
    Beiträge
    230

    Standard AW: Firewall-Einstellung: eth0 oder ppp0?

    Wahl zwischen Netzwerkkarte und PPP-Interface: ppp reicht völlig, die entsprechende externe Netzwerkkarte brauchst Du nicht nochmal "regeln".

    Es gibt zwar niemanden, der Dich verhaftet, wenn Du es dennoch tust *g*, ich würde mir die Arbeit aber nicht machen.

    Das Du für die interne Netzwerkkarte noch Regeln aufstellen willst, nehme ich jetzt einfach mal als Annahme an, oder? *g*

    @RM: Danke für die Lorbeeren, aber sag sowas nicht zu laut, sonst glaubt das später noch jemand *g*
    010 Praise the Evil KANIN From Outer Space!
    001 Fragen stellen - gewußt wie...
    111 Privatsphäre ist kein Verbrechen!
    Besucht das Unknown Online - Forum - ein Ingameforum für SR4.

  4. #4
    Newbie Avatar von DerGrosseBaer
    Registriert seit
    08.05.2006
    Beiträge
    22

    Standard AW: Firewall-Einstellung: eth0 oder ppp0?

    Zitat Zitat von Rain_Maker
    ppp0 ===> "Du nix SuSE", oder?
    Nein, ich nix SuSE.
    Aber selbst wenn... was hätte das damit zu tun? Daß ich ppp verwende, liegt einzig und allein an meinem Internet-Provider.

    Zitat Zitat von Rain_Maker
    http://www.pc-forum24.de/showthread.php?p=4407#post4407
    Ich denke mal, das gilt immer noch (also das gentoo, nicht die Version *g*).
    Nein, an der Tatsache, daß Gentoo bei mir läuft, hat sich nichts geändert.

    Zitat Zitat von Rain_Maker
    Also IMHO reicht es, wenn Du Regeln für das Interface ppp0 aufstellst, da es ja die "eigentliche" externe Schnittstelle ist.
    Danke. Leuchtet mir ein.
    Gentoo

  5. #5
    Newbie Avatar von DerGrosseBaer
    Registriert seit
    08.05.2006
    Beiträge
    22

    Standard AW: Firewall-Einstellung: eth0 oder ppp0?

    Zitat Zitat von TypeRyder
    Wahl zwischen Netzwerkkarte und PPP-Interface: ppp reicht völlig, die entsprechende externe Netzwerkkarte brauchst Du nicht nochmal "regeln".
    Danke auch Dir. Ist das auch so bei getunnelten Verbindungen?

    Zitat Zitat von TypeRyder
    Das Du für die interne Netzwerkkarte noch Regeln aufstellen willst, nehme ich jetzt einfach mal als Annahme an, oder? *g*
    Selbstverständlich.
    Gentoo

  6. #6
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,458

    Standard AW: Firewall-Einstellung: eth0 oder ppp0?

    Zitat Zitat von DerGrosseBaer
    Nein, ich nix SuSE.
    Aber selbst wenn... was hätte das damit zu tun? Daß ich ppp verwende, liegt einzig und allein an meinem Internet-Provider.
    Hallo,

    Nein, das war anders gemeint.

    Unter SuSE würde das Interface per default nicht 'ppp0' sondern 'dsl0' heissen, deshalb wusste ich, daß "Du nix SuSE".

    Greetz,

    RM
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.2.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  7. #7
    Newbie Avatar von DerGrosseBaer
    Registriert seit
    08.05.2006
    Beiträge
    22

    Standard AW: Firewall-Einstellung: eth0 oder ppp0?

    Zitat Zitat von Rain_Maker
    Unter SuSE würde das Interface per default nicht 'ppp0' sondern 'dsl0' heissen, deshalb wusste ich, daß "Du nix SuSE".
    So ähnlich hab ich es mir eh gedacht.
    Gentoo

  8. #8
    Lehrling Avatar von TypeRyder
    Registriert seit
    05.05.2006
    Ort
    Süddeutsches Exil
    Beiträge
    230

    Standard AW: Firewall-Einstellung: eth0 oder ppp0?

    Zitat Zitat von DerGrosseBaer
    Danke auch Dir. Ist das auch so bei getunnelten Verbindungen?
    Welche Art von Tunnel willst du denn nutzen? Bin grad noch am stöbern, ob Du für getunnelte Verbindungen eigene Regeln für die externe Netzwerkkarte aufstellen mußt.
    010 Praise the Evil KANIN From Outer Space!
    001 Fragen stellen - gewußt wie...
    111 Privatsphäre ist kein Verbrechen!
    Besucht das Unknown Online - Forum - ein Ingameforum für SR4.

  9. #9
    Newbie Avatar von DerGrosseBaer
    Registriert seit
    08.05.2006
    Beiträge
    22

    Standard AW: Firewall-Einstellung: eth0 oder ppp0?

    Zitat Zitat von TypeRyder
    Welche Art von Tunnel willst du denn nutzen? Bin grad noch am stöbern, ob Du für getunnelte Verbindungen eigene Regeln für die externe Netzwerkkarte aufstellen mußt.
    Es ist ein GRE-Tunnel.
    Gentoo

Thema geschlossen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. (Erledigt) Installation hängt bei Einstellung der Zeitzone
    Von Crowdie im Forum SuSE System installieren
    Antworten: 4
    Letzter Beitrag: 27.10.2006, 22:03
  2. Firewall Links
    Von Runlevel5 im Forum SuSE Sicherheit
    Antworten: 1
    Letzter Beitrag: 17.06.2006, 17:57
  3. (Erledigt) suse 10.0 oder 10.1 oder kubuntu?
    Von srkonus im Forum SuSE Updates
    Antworten: 2
    Letzter Beitrag: 06.06.2006, 08:29

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87