Hallo, komme mit den Bezeichnungen und der Doku nicht klar. Setze Suse-Linux 6.4 Kernel 2.2.14 ein. Der Rechner soll als Firerwall dienen mit DMZ und über Masquerading angebundenes LAN. Die Firerwall- und Maqueradingregeln kann ich nach Suse-Doku in /etc/r.config.d/firerwall.rc.config setzen. Benötige ich jetzt noch ipchains zum aktivieren der Regeln im Kernel? Wenn ja, wie kann ich evtl. schon über ipchain aktivierte Regeln betrachten bzw. mit in /etc/r.config.d/firerwall.rc.config gesetzten Regeln abgleichen? Vielleicht ist ja doch alles einfacher als ich denke - komme aber mit der Doku nicht mehr weiter. Danke für die Hilfe im voraus. MfG Rainer Kasiske Dipl.-Ing. Rainer Kasiske Prosolid GmbH Ostendstr. 25 D-12459 Berlin Tel.: +49 30 5304-1521 Fax: +4930 5304-1523 www.prosolid.de --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
From: "Rainer Kasiske" <rainer.kasiske@prosolid.de> To: <suse-linux@suse.com> Subject: Firerwall und ipchains Date: Wed, 16 Aug 2000 11:21:06 +0200
Hallo,
komme mit den Bezeichnungen und der Doku nicht klar. Setze Suse-Linux 6.4 Kernel 2.2.14 ein. Der Rechner soll als Firerwall dienen mit DMZ und über Masquerading angebundenes LAN. Die Firerwall- und Maqueradingregeln kann ich nach Suse-Doku in /etc/r.config.d/firerwall.rc.config setzen. Benötige ich jetzt noch ipchains zum aktivieren der Regeln im Kernel? Wenn ja, wie kann ich evtl. schon über ipchain aktivierte Regeln betrachten bzw. mit in /etc/r.config.d/firerwall.rc.config gesetzten Regeln abgleichen?
Vielleicht ist ja doch alles einfacher als ich denke - komme aber mit der Doku nicht mehr weiter.
anzeigen von firewall-rules mit ipchains -L <chain> -n z.b ipchains -L output -n zeigt alle output rules. das -n steht für unterdrücken der namensauflösung (wie bei route). mit dem parameter -v bekommt man eine ausführliche anzeige. sollte man aber dann mit > in eine datei umleiten und ausdrucken, weil die zweizeilige anzeige ist am bildschirm schwer zu lesen. gruss dirk --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (2)
-
dgerlach@kabel-tv.de
-
rainer.kasiske@prosolid.de