Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Verwaltungstool für IPTables

Frage Sicherheit Sicherheits-Tools

Mitglied: MagicJojo

MagicJojo (Level 1) - Jetzt verbinden

08.10.2008, aktualisiert 15:28 Uhr, 5568 Aufrufe, 5 Kommentare

Ich bin neu hier im Forum, besuchte die Seite aber schon oft. Ein Tool für die Verwaltung von der IPTables-Firwall wird gesucht.

Hallo Leute,

ich betreibe seit kurzer Zeit einen Debian-Server ("Etch") und habe mich schon seit mehreren Monaten zuvor in das System mit Hilfe einer VM eingearbeitet.
Nun läuft alles, jeder Service, jede Software ist richtig konfiguriert und funktionstüchtig. Da der Server noch ein Stockwert unter mir steht und eine Routerverbindung besitzt, war es bisher noch nicht wichtig, meine IPTables-Firewall ordnungsgemäß einzustellen. Die Arbeit hat mir das Tool des Routers gut abgenommen, doch ich habe nun vor, mir einen virtuellen bei der Strato AG zu mieten, um ihm damit mehr an's Internet zu binden und auch u. a. meine Homepage darauf auszulagern.

Da mir die IPTables-Konfiguration mit Hilfe von Scripts noch ein wenig zu schwierig ist, suche ich nach einem leistungsfähigen und vor allem auch kostenlosen Consolentool zum öffnen und schließen von Ports und zum Einstellen grundlegender Einstellungen (z. B. zum Sperren des kompletten eingehenden Internetverkehrs). Kennt jemand ein empfehlenswertes?

openSuSE besitzt ein in YaST integriertes Management-Tool, das meinen Vorstellungen entspricht. Ärgerlich ist aber der Umstand, dass der Funktionsumfang zu niedrig ist.

Vielen Dank
MJ
Mitglied: cwr
08.10.2008 um 14:14 Uhr
wie wäre es mit firestarter?

auszug aus der linux ubuntu wiki seite ... "Firestarter selber ist keine Firewall. Firestarter ist lediglich ein graphisches Frontend für das Erstellen von iptables-Regeln und für das Anzeigen von Informationen über die Netzwerkschnittstellen"

http://wiki.ubuntuusers.de/Firestarter

firestarter läuft auch unter debian etch.

grüsse
Bitte warten ..
Mitglied: MagicJojo
08.10.2008 um 14:39 Uhr
Genau so etwas suche ich, aber für die Console!
Danke für Deinen Tipp.
Bitte warten ..
Mitglied: 16568
08.10.2008 um 15:03 Uhr
Bin ich halt als Debian Consultant schon mal "voll dagegen".

Wer Klickibunti will, sollte besser bei MS bleiben, denn dann wird er bei Linux nie glücklich...


Löse es anders:
apt-get install fail2ban

Dann modifizierst Du Dir noch Deine Jails, biegst den SSH evtl. noch auf einen anderen Port um, läßt Dir jeden Tag das Log schicken und gut.


Lonesome Walker
PS: und wenn jetzt jemand mit der Diskussion DROP vs. REJECT anfängt, zeige ich ihm, wie schnell das in die Hose gehen kann :-p
Bitte warten ..
Mitglied: MagicJojo
08.10.2008 um 15:07 Uhr
Versteh was Du meinst ;o)

Aber ich will für nächste Zeit einfach eine Firewall-Lösung, die mich nicht Wochen an Konfigurieren verbringen lässt. Deshalb suche ich nach nem Tool, welches das für zumindest teilweise erledigt.
Bitte warten ..
Mitglied: 16568
08.10.2008 um 15:28 Uhr
Dann solltest Du fail2ban apt-getten /dpkg -ien, damit is erst mal der SSH zu, und sind auch für die anderen Dienste nette Regeln drin.

Alles andere juckt mich nicht, denn wo kein Dienst, da kein Port offen.


Lonesome Walker
Bitte warten ..
Ähnliche Inhalte
Linux Netzwerk
gelöst Server mit iptables absichern (9)

Frage von laster zum Thema Linux Netzwerk ...

Batch & Shell
gelöst IPTABLES Regeln ersetzten (4)

Frage von SpeakerST zum Thema Batch & Shell ...

Firewall
gelöst Offene Fragen zu iptables (4)

Frage von Lars15 zum Thema Firewall ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Internet
gelöst Jeden morgen Internet-Probleme (57)

Frage von pjrtvly zum Thema Internet ...

Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

LAN, WAN, Wireless
gelöst IP Adressen - Modem - Switch - Accesspoint (23)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

DSL, VDSL
VDSL Signal via PowerLine an Fritzbox - Möglich? (19)

Frage von Seichobob zum Thema DSL, VDSL ...