Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Verwaltungstool für IPTables

Frage Sicherheit Sicherheits-Tools

Mitglied: MagicJojo

MagicJojo (Level 1) - Jetzt verbinden

08.10.2008, aktualisiert 15:28 Uhr, 5467 Aufrufe, 5 Kommentare

Ich bin neu hier im Forum, besuchte die Seite aber schon oft. Ein Tool für die Verwaltung von der IPTables-Firwall wird gesucht.

Hallo Leute,

ich betreibe seit kurzer Zeit einen Debian-Server ("Etch") und habe mich schon seit mehreren Monaten zuvor in das System mit Hilfe einer VM eingearbeitet.
Nun läuft alles, jeder Service, jede Software ist richtig konfiguriert und funktionstüchtig. Da der Server noch ein Stockwert unter mir steht und eine Routerverbindung besitzt, war es bisher noch nicht wichtig, meine IPTables-Firewall ordnungsgemäß einzustellen. Die Arbeit hat mir das Tool des Routers gut abgenommen, doch ich habe nun vor, mir einen virtuellen bei der Strato AG zu mieten, um ihm damit mehr an's Internet zu binden und auch u. a. meine Homepage darauf auszulagern.

Da mir die IPTables-Konfiguration mit Hilfe von Scripts noch ein wenig zu schwierig ist, suche ich nach einem leistungsfähigen und vor allem auch kostenlosen Consolentool zum öffnen und schließen von Ports und zum Einstellen grundlegender Einstellungen (z. B. zum Sperren des kompletten eingehenden Internetverkehrs). Kennt jemand ein empfehlenswertes?

openSuSE besitzt ein in YaST integriertes Management-Tool, das meinen Vorstellungen entspricht. Ärgerlich ist aber der Umstand, dass der Funktionsumfang zu niedrig ist.

Vielen Dank
MJ
Mitglied: cwr
08.10.2008 um 14:14 Uhr
wie wäre es mit firestarter?

auszug aus der linux ubuntu wiki seite ... "Firestarter selber ist keine Firewall. Firestarter ist lediglich ein graphisches Frontend für das Erstellen von iptables-Regeln und für das Anzeigen von Informationen über die Netzwerkschnittstellen"

http://wiki.ubuntuusers.de/Firestarter

firestarter läuft auch unter debian etch.

grüsse
Bitte warten ..
Mitglied: MagicJojo
08.10.2008 um 14:39 Uhr
Genau so etwas suche ich, aber für die Console!
Danke für Deinen Tipp.
Bitte warten ..
Mitglied: 16568
08.10.2008 um 15:03 Uhr
Bin ich halt als Debian Consultant schon mal "voll dagegen".

Wer Klickibunti will, sollte besser bei MS bleiben, denn dann wird er bei Linux nie glücklich...


Löse es anders:
apt-get install fail2ban

Dann modifizierst Du Dir noch Deine Jails, biegst den SSH evtl. noch auf einen anderen Port um, läßt Dir jeden Tag das Log schicken und gut.


Lonesome Walker
PS: und wenn jetzt jemand mit der Diskussion DROP vs. REJECT anfängt, zeige ich ihm, wie schnell das in die Hose gehen kann :-p
Bitte warten ..
Mitglied: MagicJojo
08.10.2008 um 15:07 Uhr
Versteh was Du meinst ;o)

Aber ich will für nächste Zeit einfach eine Firewall-Lösung, die mich nicht Wochen an Konfigurieren verbringen lässt. Deshalb suche ich nach nem Tool, welches das für zumindest teilweise erledigt.
Bitte warten ..
Mitglied: 16568
08.10.2008 um 15:28 Uhr
Dann solltest Du fail2ban apt-getten /dpkg -ien, damit is erst mal der SSH zu, und sind auch für die anderen Dienste nette Regeln drin.

Alles andere juckt mich nicht, denn wo kein Dienst, da kein Port offen.


Lonesome Walker
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Netzwerkmanagement
Suche Shared Folder Verwaltungstool (2)

Frage von routeserver zum Thema Netzwerkmanagement ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (20)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Festplatten, SSD, Raid
M.2 SSD wird nicht erkannt (14)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...