Hallo!
Kann mir jemand bei der Beantwortung der Frage im Betreff weiter helfen?
Ich habe alle möglichen Artikel im Internet gelesen, aber so richtig schlau gemacht haben die mich nicht. Z.B. wird geschrieben, das die Firewall standardmäßig alle Verbindungen von aussen blockiert.
1. Wenn das so ist, warum gibt es dann jede Menge Regeln mit reject bzw deny?
Wenn ich bei iptables z.B. die Policy für eine Chain auf DROP setze, dann sind alle Ports zu. Ich muß jeden Port/Weg durch die Fireall extra öffnen.
Wie verhällt sich das?
1b. Ich habe z.B. die Fernwartung eingeschaltet, kann aber keine Regel finden, die den Port dafür freischaltet.
Wie geht das wenn alle Ports gesperrt sind?
1c. Ich habe transmission installiert. Jemand im Internet hat geschireben, das ich dafür auf der Box Port 9091 öffnen muß. Hab ich nicht getan und es läuft trotzdem, ich kann nirgends eine entsprechende Regel finden.
Warum ist das so?
2. Iptables schein es nicht zu sein, da in Freetz ein separates Paket für iptables geliefert wird. Aber was ist es dann?
3. Wenn ich iptables auf der FB einsetzen will, sollte eigentlich die fritzeigene FW abgeschaltet werden, damit es nicht zu unangenehmen Effekten kommt.
Geht das überhaupt?
Wenn ja, komplett?
Ich habe schon firewalls mit iptables gebaut, aber das hier ist mir irgend wie unheimlich, ich blick da nicht durch.
Vielleicht könnt ihr mich ja erleuchten, schön wäre es.
Danke schon mal,
Gruß Peter
Kann mir jemand bei der Beantwortung der Frage im Betreff weiter helfen?
Ich habe alle möglichen Artikel im Internet gelesen, aber so richtig schlau gemacht haben die mich nicht. Z.B. wird geschrieben, das die Firewall standardmäßig alle Verbindungen von aussen blockiert.
1. Wenn das so ist, warum gibt es dann jede Menge Regeln mit reject bzw deny?
Wenn ich bei iptables z.B. die Policy für eine Chain auf DROP setze, dann sind alle Ports zu. Ich muß jeden Port/Weg durch die Fireall extra öffnen.
Wie verhällt sich das?
1b. Ich habe z.B. die Fernwartung eingeschaltet, kann aber keine Regel finden, die den Port dafür freischaltet.
Wie geht das wenn alle Ports gesperrt sind?
1c. Ich habe transmission installiert. Jemand im Internet hat geschireben, das ich dafür auf der Box Port 9091 öffnen muß. Hab ich nicht getan und es läuft trotzdem, ich kann nirgends eine entsprechende Regel finden.
Warum ist das so?
2. Iptables schein es nicht zu sein, da in Freetz ein separates Paket für iptables geliefert wird. Aber was ist es dann?
3. Wenn ich iptables auf der FB einsetzen will, sollte eigentlich die fritzeigene FW abgeschaltet werden, damit es nicht zu unangenehmen Effekten kommt.
Geht das überhaupt?
Wenn ja, komplett?
Ich habe schon firewalls mit iptables gebaut, aber das hier ist mir irgend wie unheimlich, ich blick da nicht durch.
Vielleicht könnt ihr mich ja erleuchten, schön wäre es.
Danke schon mal,
Gruß Peter