Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Linux Forum Linux-Web.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

1

12.08.2007, 19:19

[closed] Debian Firewall

Hi ich wollte mal fragen ob debian 4.0 eine firewall drauf hat? sowas kann ich nehmlich nicht gebrauchen. respektive müsste ich einige ports öffnen.
kann mir wer helfen?
Running System (11.08.07) :+++:

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

2

12.08.2007, 19:40

RE: Debian Firewall

die firewallingfunktionalität bei linux liegt im kernel. gesteuert wird diese zb über das kommandozeilentool iptables. wenn du wissen willst, ob schon eine firewallingfunktion gestartet ist, kannst du das mit
iptables -L testen, da wird eine Liste aller definierten regeln ausgegeben.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

3

12.08.2007, 19:46

RE: Debian Firewall

cool. danke

arbeite mich mal rein und poste gegebenenfalls das resultat meiner forschung.
Running System (11.08.07) :+++:

microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

4

12.08.2007, 20:28

alles was ich rausbekomme is das:

Zitat

Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination


für mich sieht das schon recht so aus als ob alles offen wäre hab aber keine ahnung.. :?
Running System (11.08.07) :+++:

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

5

12.08.2007, 20:47

ja, alles offen wie ein scheunentor.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »linuxerr« (12.08.2007, 20:47)


microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

6

12.08.2007, 21:17

na toll. welches packet sollte ich runterladen?

wie kann ich in diesem "plugin" dass ch vorgeschlagen bekomme ports öffnen und forwarden?
Running System (11.08.07) :+++:

strcat

Unix Gladiator

  • »strcat« ist männlich

Beiträge: 2 331

Wohnort: /Earth/Germany/Bavaria/Regensburg

  • Nachricht senden

7

12.08.2007, 21:22

Meine Fresse. Lies das verfickte Handbuch.
Christian 'strcat' Schneider <http://www.strcat.de/>
/* When all else fails, read the instructions. */

microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

8

12.08.2007, 21:46

read the fucking manual.. das hört man heute überall...
soagar auf linux-web where the penguins grow

du hast mir noch nie geholfen. erster post -sowas

auch an dich voll fettes dankeschön.
Running System (11.08.07) :+++:

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

9

12.08.2007, 21:54

Zitat

Original von microwAve
na toll. welches packet sollte ich runterladen?

wie kann ich in diesem "plugin" dass ch vorgeschlagen bekomme ports öffnen und forwarden?


keine ahnung, was willst du denn machen. du hast oben doch geschrieben, dass du keine firewall brauchst. es ist alles offen, also hast du ja im prinzip keine. was willst du da jetzt runterladen und was willst du noch öffnen???? offener als offen geht es nicht!!!!!
wenn du nicht schreibst was du eigentlich machen willst, dann kann man dir auch nicht sinnvoll antworten.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

10

12.08.2007, 22:09

k sorry..

also ich möchte einen gameserver hosten

ich muss einen port weiterleiten
und ein paar andere offen haben. das im moment alles offen ist weiss ich.

jedoch würde ich den rest gerne schliessen.

der server sitzt hinter einem router. netopia teil.

was ich definitv nicht brauchen kann is masquerading. da sonst die leute meinen server nicht finden.
Running System (11.08.07) :+++:

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

11

12.08.2007, 22:17

Zitat

Original von microwAve
k sorry..
also ich möchte einen gameserver hosten

und der soll aus dem internet erreichbar sein und KEINE firewall haben??????

Zitat


ich muss einen port weiterleiten
und ein paar andere offen haben. das im moment alles offen ist weiss ich.
jedoch würde ich den rest gerne schliessen.

na dann brauchst du doch eine firewall!!! warum schreibst du dann oben, dass du das nicht brauchst??? :crazy: :crazy: :crazy: :crazy:

Zitat


der server sitzt hinter einem router. netopia teil.
was ich definitv nicht brauchen kann is masquerading. da sonst die leute meinen server nicht finden.

was du definitiv brauchst, ist masquerading!!!!!

bist du sicher, dass deine netzwerkkenntnisse (ich rede jetzt nicht unbedingt von linux!) dafür ausreichen?

der router muss die portanfragen auf den debianserver forwarden und die pakete vom-zum server masquerieren, asonsten kann keiner deinen server kontaktieren.

klingt irgendwie genau umgekehrt, wie das was du geschrieben gast, oder? deshalb meine frage zu deinen netzwerkkenntnissen.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

12

12.08.2007, 22:41

ja ich hab ja gesagt ich will den rest schliessen.

das problem mit dem "masquerieren" ist, dass die packete die der gameserver sendet an einen masterserver gehn. dabei wird der port den ich weiterleiten möchte verändert. der user bekommt das packet vom masterserver. nun versucht der user auf meinen server zugelangen findet diesen aber nicht weil mein router nur ne antwort vom masterserver in empfang nimmt da ja sonst alles durch den offenen port kommt.

also firewall 1
Running System (11.08.07) :+++:

strcat

Unix Gladiator

  • »strcat« ist männlich

Beiträge: 2 331

Wohnort: /Earth/Germany/Bavaria/Regensburg

  • Nachricht senden

13

12.08.2007, 22:46

Was willst Du mit einem eigenem Server wenn Du nichtmal die Grundlagen der Netzwerktechnik, geschweige denn der Serveradministration besitzt?
Christian 'strcat' Schneider <http://www.strcat.de/>
/* When all else fails, read the instructions. */

microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

14

12.08.2007, 22:47

lol du wieder

<--- Stellungnahme zu Linuxerr's post auf seite 1
Running System (11.08.07) :+++:

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »microwAve« (12.08.2007, 22:57)


linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

15

13.08.2007, 00:13

Zitat

Original von microwAve
lol du wieder

tja, aber leider hat strcat recht.

Zitat

<--- Stellungnahme zu Linuxerr's post auf seite 1

seite 1?

du brauchst nach eigener aussage keine firewall ???
kein masquerading ????
und das vorletzte posting verstehe ich überhaupt nicht????
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »linuxerr« (13.08.2007, 00:14)


microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

16

13.08.2007, 02:28

strcat mopt einfach lol sorry aber das bringt niemandem was ausser ihm villeicht einen längeren penis

das mit seite 1 ist bei mir so eingestellt dass nach einer gewissen anzahl posts seite ändert is wohl nicht bei allen gleich.. dass man sich für sowas rechtfertigen muss... man kriegt wohl sonst keine 2000posts

die letzen 3 posts hab ich versucht zu sagen dass ich gerne eine firewall hätte -> omg
und das masquerading des routers macht im moment definitiv das keiner meinen server findet.

problem ist:
der user holt serverliste vom masterserver (nicht meiner). der masterserver erhält vom gameserver Pakete diese erhalten jedoch durch das masquerading einen anderen port. welcher mein router wieder umwandeln würde bekäme er eine antwort vom masterserver. bekommt er aber nicht da der masterserver die informationen an den user sendet. der user erhält dabei einen falschen port. und da der user nicht die ip des masterservers hat wird der port auch nicht wieder zurückgewandelt. (schutzmechanismus) da der user meinen router am falschen fuss erwischt (port) wird das paket auch nicht weitergeleiten an den Gameserver hinter dem router.
Running System (11.08.07) :+++:

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

17

13.08.2007, 02:56

Zitat

Original von microwAve
strcat mopt einfach lol

na wenn du da mal nicht falschliegst, ich habe schon einige gute tipps von ihm bekommen. ausserdem wird mobbing mit b geschrieben

Zitat

sorry aber das bringt niemandem was ausser ihm villeicht einen längeren penis

alles was ich selber tu, trau ich jedem anderen zu

Zitat

das mit seite 1 ist bei mir so eingestellt dass nach einer gewissen anzahl posts seite ändert is wohl nicht bei allen gleich.. dass man sich für sowas rechtfertigen muss... man kriegt wohl sonst keine 2000posts

verstehe ich nicht.

Zitat

die letzen 3 posts hab ich versucht zu sagen dass ich gerne eine firewall hätte -> omg

wenn ich dich zittieren darf

Zitat

Hi ich wollte mal fragen ob debian 4.0 eine firewall drauf hat? sowas kann ich nehmlich nicht gebrauchen.

also wundere dich nicht über antworten, die nicht zu dem passen, was du vor hast, wenn du nicht sagst, was du willst.

Zitat

und das masquerading des routers macht im moment definitiv das keiner meinen server findet.

das ist auch nicht die aufgabe von masquerading, das liegt am falschen oder fehlendem portforwarding. weisst du wirklich, was die begriffe masquerading oder forwarding bedeuten?

Zitat

problem ist:
der user holt serverliste vom masterserver (nicht meiner). der masterserver erhält vom gameserver Pakete diese erhalten jedoch durch das masquerading einen anderen port. welcher mein router wieder umwandeln würde bekäme er eine antwort vom masterserver. bekommt er aber nicht da der masterserver die informationen an den user sendet. der user erhält dabei einen falschen port. und da der user nicht die ip des masterservers hat wird der port auch nicht wieder zurückgewandelt. (schutzmechanismus) da der user meinen router am falschen fuss erwischt (port) wird das paket auch nicht weitergeleiten an den Gameserver hinter dem router.

das ist gelinde gesagt gequirlte kacke. wenn der user nicht die ip des masterservers kennen würde, dann könnte er ihn überhaupt nicht kontaktieren. deine erklärungen ist ein wust von unverständlichen wortkombinationen. warum sollte der masterserver vom gameserver (das soll wohl dein rechner sein) einen anderen port bekommen und was soll das überhaupt bedeuten?

soweit ich das kauderwelsch verstanden habe, hast du (evtl zu hause) einen server (gameserver), der kontakt zu einem anderen rechner (masterserver) aufnimmt. dort wird dein gameserver logischerweise mit der offiziellen ip deines (dsl)-routers eingetragen, denn die interne ip deines servers (192.168?) nützt sowieso niemandem etwas, da diese nicht geroutet werden (sind speziell für locale netze reservierte ips). will jetzt jemand mit deinem game(server) kontakt aufnehmen, dann erhält er vom masterserver die offizielle ip deines (dsl)routers und das ist auch vollkommen richtig so. dein router weiss nun nicht, dass er anfragen auf dem (game)port nicht selbst beantworten soll, sondern diese an deinen localen (game)server forwarden muss. das liegt daran, dass du den router nicht entsprechend konfiguriert hast. deshalb bekommt niemand kontakt zu deinem rechner.
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Dieser Beitrag wurde bereits 4 mal editiert, zuletzt von »linuxerr« (13.08.2007, 03:03)


microwAve

owned by Linux

  • »microwAve« ist männlich
  • »microwAve« ist der Autor dieses Themas

Beiträge: 19

Wohnort: Schweiz

Beruf: Metallbaukonstrukteur

  • Nachricht senden

18

13.08.2007, 08:31

mein scheiss NAT kann ich ohne scheiss konfigurieren.
stellt sich einer dumm. lies was ich geschrieben habe. der enduser kriegt nicht den korrekten port. kann ich auch nicht ändern. deshalb bringts mir einen feuchten scheiss wenn ich einen einzelnen port forwarde.

wenn du mir nicht helfen willst oder kannst dann lass es.
Running System (11.08.07) :+++:

renegade

macht was er will

  • »renegade« ist männlich

Beiträge: 2 842

Wohnort: Ostfriesland

Beruf: root

  • Nachricht senden

19

13.08.2007, 09:25

Hast wohl deinen Kopf zu oft in eine Mikrowelle gehalten was?
Sokrates (468 v.Chr. - 399 v.Chr.)
"Es ist keine Schande, nichts zu wissen, wohl aber, nichts lernen zu wollen."

linuxerr

Prof. Dr. Schlaumeier

  • »linuxerr« ist männlich

Beiträge: 8 557

Wohnort: Mecklenburg, zur Entwicklungshilfe in Chemnitz/Sachsen ;-)

  • Nachricht senden

20

13.08.2007, 11:00

Zitat

Original von microwAve
mein scheiss NAT kann ich ohne scheiss konfigurieren.
stellt sich einer dumm. lies was ich geschrieben habe.

was du da geschrieben hast, ist genau das problem. du bist nicht in der lage, dein problem in verstänlicher form darzustellen, widersprichst dir selbst ständig und dann darf man sich noch deine dämlichen pöbeleien durchlesen.

Zitat

wenn du mir nicht helfen willst oder kannst dann lass es.

den rat werden ich befolgen.
schönen tag noch
und tschüss
Die Rechtschreibfehler in diesem Beitrag sind nicht urheberrechtlich geschützt.
Jeder der einen findet darf ihn behalten und in eigenen Werken weiterverwenden.

Thema bewerten