Avatar billede eagle124 Nybegynder
05. december 2002 - 20:28 Der er 5 kommentarer og
1 løsning

DHCP på Linux m. firewall

Jeg har en computer der køre Linux Mandrake og vil gerne have den sat op til at køre som DHCP m. firewall hvor det er muligt at lukke bestemte porte så det ikke er muligt at bruge KaZaa, eDonkey og den slags. Jeg bruger KDE som mit X system.

PS: Er n00b til Linux
Avatar billede JoeX2 Praktikant
05. december 2002 - 21:38 #1
Det er let du kan vælge DHCP under installationen og alle porte til stort set alle Peer to Peer programmer er lukket i den firewall som installeres som standart. Dette sker også selvom du kun vælger standart sikkerhed under installationen.
Avatar billede dittmer Nybegynder
06. december 2002 - 20:24 #2
Firewall og DHCP er to helt adskilte ting. Din firewall sikrer din maskine på yderste net-interface (det netkort, der vender "ud mod internettet", f.eks. eth0), mens din DHCP-server (højst sandsynligt) kun skal levere IP-adresser til maskiner på det inderste net (dit eget lokalnet, f.eks. eth1).

Din DHCP-server skal så konfigureres til kun at lytte til det ene netkort. Det gør du ved at indsætte følgende linie i /etc/init.d/dhcpd:

INTERFACES="eth1"

Din firewall kan du sætte op til hvad som helst. Ét bud er at sige, at du kun kan få ting igennem, der er startet indefra dit lokalnet, dvs. udefra kan der kun komme f.eks. HTTP-svar, du har bedt om, FTP-data du henter hjem osv.

Den enkelte firewall har nogle særlige kommandoer, men lad os høre lidt mere om, hvilken FW vi snakker om...
Avatar billede JoeX2 Praktikant
07. december 2002 - 15:00 #3
Jeg kunne også godt tænke mig at vide om du havde forestilt dig kun at beskydte din egen computer med firewall'en eller du vil beskydte andre computere på dit netværk.
Avatar billede dittmer Nybegynder
08. december 2002 - 10:12 #4
Hov, det kan da godt være, at jeg har misforstået din situation...

Hvis det er en enkelt maskine, der skal være <em>DHCP-klient</em>, så skal du bare glemme mine kommentarer omkring DHCP. De går på at du laver en Firewall/DHCP-server...

Mine kommentarer omkring Firewall er stadig gældende, og du kan (som jeg glemte at sige) eksplicit lukke for nogle porte, eller osse kan du blokere for særlige IP-adresser...
Du kan jo osse lade din maskine lukke op for visse services mellem klokken 20 og kvart i kvalme, hvis du vil det...

Anyway, du kan konfigurere skidtet til lige nøjagtigt det, du vil, og Firewall og DHCP er stadig ikke noget, der behøver være i konflikt med hinanden...
Avatar billede eagle124 Nybegynder
17. december 2002 - 09:16 #5
jeg har prøvet det i sagde men kan ikke få det til at virke :(
Avatar billede dittmer Nybegynder
17. december 2002 - 09:27 #6
Hvordan ser din FW-konfiguration ud?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester