[firewall:] ar7.cfg vs. iptables (ds-mod)

maceis

Mitglied
Mitglied seit
9 Apr 2006
Beiträge
688
Punkte für Reaktionen
4
Punkte
18
Hallo zusammen,

ich interessiere mich für die Möglichkeiten der Einrichtung von Portfiltern in der ar7.cfg und den Vergleich mit den Möglichkeiten, die iptables bietet.

Hier hat danisahne schon einmal etwas zu diesem Thema gesagt:
danisahne schrieb:
Man könnte es vielleicht am besten so erklären:

Code:
                               __-- LAN A/B
                              /

DSL --- [ar7.cfg] --- [iptables] --- USB

                              \__
                                 -- WLAN
Mit iptables kannst du also auch z.B. LAN A von LAN B abschotten oder WLAN von USB etc. Sobald aber irgendwas mit dem Internet zu tun hat, muss alles an den ar7.cfg-Regeln vorbei.

Meine Fragen:
  1. Habe ich das richtig verstanden, dass man Mithilfe der ar7.cfg den Netzwerkverkehr zwischen z.B. WLAN und LAN A nicht kontrollieren kann? (Kann ich mir fast nicht vorstellen!)
  2. Gibt es irgendwo Informationen, über die genaue Syntax des Portfilters in der ar7.cfg und/oder der ar7.cfg ganz allgemein? (Das muss doch irgendwo dokumentiert sein.)
  3. Kann mir jemand die Bedeutung der Begriffe "lowinput", "highinput", "lowoutput", "highoutput" erklären?

Vielen Dank schon mal im voraus.
 
Zuletzt bearbeitet:
die antworten auf deine fragen würden mich auch brennend interessieren :)
 
Soweit ich weiß, werden die ar7.cfg-Regeln in kdsld oder so verarbeitet, welches ein Kernel Modul ist und die virtuelle Netzwerkschnittstelle dsl bereitstellt (bin mir nicht 100%ig sicher). Damit wäre aber klar, dass die ar7.cfg-Regeln nicht zwischen LAN A und WLAN eingeifen können, da hier zwischen den Netzwerkschnittstellen eth0 und tiwlan0 vom Linux Kernel je nach Einstellung geroutet oder geswitched wird.

Andersherum kannst du bis zur Netzwerkschnittstelle dsl mit iptables filtern, danach muss es aber alles nochmal durch die ar7.cfg-Regeln.

Ich stehe noch weiterhin zu meinem Schaubild ;)

Mfg,
danisahne
 
Ja, das klingt soweit logisch.
Muss man aben doch mit iptables arbeiten.
Das hat auch den Vorteil, dass die Funktion wesentlich besser dokumentiert ist.

Danke.
 
Hallo!
Kann man die ar7.cfg umgehen, bzw. transpartent machen, so das iptables alles verwalten??

MfG
ice
 
Nein, nicht dass ich wüßte.
 
Kostenlos!

Statistik des Forums

Themen
248,900
Beiträge
2,304,495
Mitglieder
378,599
Neuestes Mitglied
Bone1104