Likes Likes:  0
Resultaten 1 tot 10 van de 10
Geen

Onderwerp: Firewall raadsel

  1. #1
    Firewall raadsel
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/09/05

    Locatie
    Zaandam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Firewall raadsel

    Ik dacht dat ik de firewall goed geconfigureerd had, maar blijkbaar niet. Het is FreeBSD en IPFW. Ik weet de basis, maar ben geen expert.

    Server is voor web en te onvangen mail.

    Rule 1 allow all van mijn IP
    Laatste rules laten alles toe op poort 53, 80 en 25
    Allerlaatste rule is deny all.

    Maar het probleem is dat ik met een ander IP toegang heb met SSH en FTP en dit is niet de bedoeling. Hoe kan dat?

    De firewall is actief uiteraard.

  2. #2
    Firewall raadsel
    Linux and Networking
    426 Berichten
    Ingeschreven
    23/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 24329382
    Ondernemingsnummer: nvt

    Post ff je complete configuratiebestand, want zo kunnen we er ook vrij weinig over zeggen.

  3. #3
    Firewall raadsel
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/09/05

    Locatie
    Zaandam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Dit zijn al mijn firewall rules. In mijn visie heeft alleen "mijn-ip" volledige toegang. Maar blijkbaar niet.

    00001 Allow If source is "mijn-ip"
    00100 Allow If passed via lo0
    00200 Drop If destination is 127.0.0.0/8
    00300 Drop If source is 127.0.0.0/8
    65532 Allow If protocol is UDP and destination port is 53
    65533 Allow If protocol is TCP and destination port is 80
    65534 Allow If protocol is TCP and destination port is 25
    65535 Drop Always

  4. #4
    Firewall raadsel
    Linux and Networking
    426 Berichten
    Ingeschreven
    23/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 24329382
    Ondernemingsnummer: nvt

    Origineel geplaatst door WillemP
    Dit zijn al mijn firewall rules. In mijn visie heeft alleen "mijn-ip" volledige toegang. Maar blijkbaar niet.

    00001 Allow If source is "mijn-ip"
    00100 Allow If passed via lo0
    00200 Drop If destination is 127.0.0.0/8
    00300 Drop If source is 127.0.0.0/8
    65532 Allow If protocol is UDP and destination port is 53
    65533 Allow If protocol is TCP and destination port is 80
    65534 Allow If protocol is TCP and destination port is 25
    65535 Drop Always
    Je gebruikte toch IPFW? Dit zijn geen IPFW rules hoor. Wat geeft het commando "ipfw show"?



  5. #5
    Firewall raadsel
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/09/05

    Locatie
    Zaandam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ja hoor IPFW. Alleen mijn IP is vervangen voor "mijn ip" Dit zijn de resultaten :

    00001 2044 291832 allow ip from "mijn-ip" to any
    00100 192 25592 allow ip from any to any via lo0
    00200 0 0 deny ip from any to 127.0.0.0/8
    00300 0 0 deny ip from 127.0.0.0/8 to any
    65532 39 2757 allow udp from any to any dst-port 53
    65533 84 5288 allow tcp from any to any dst-port 80
    65534 0 0 allow tcp from any to any dst-port 25
    65535 441736 105590035 allow ip from any to any

  6. #6
    Firewall raadsel
    geregistreerd gebruiker
    14 Berichten
    Ingeschreven
    19/05/04

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37103637
    Ondernemingsnummer: nvt

    Origineel geplaatst door WillemP
    Ja hoor IPFW. Alleen mijn IP is vervangen voor "mijn ip" Dit zijn de resultaten :

    00001 2044 291832 allow ip from "mijn-ip" to any
    00100 192 25592 allow ip from any to any via lo0
    00200 0 0 deny ip from any to 127.0.0.0/8
    00300 0 0 deny ip from 127.0.0.0/8 to any
    65532 39 2757 allow udp from any to any dst-port 53
    65533 84 5288 allow tcp from any to any dst-port 80
    65534 0 0 allow tcp from any to any dst-port 25
    65535 441736 105590035 allow ip from any to any
    Als ik bovenstaande goed heb gelezen:
    In bovenstaande rules zie ik geen deny rules staan voor je ip, alleen voor localhost: verwar dit niet met je publieke "mijn-ip". Ik zie 2 deny rules voor 127.0.0.0/8, ik zou er ook een plaatsen voor "mijn-ip"

    Nu Allow je alles behalve voor localhost, niet het gewenste resultaat dus...

  7. #7
    Firewall raadsel
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/09/05

    Locatie
    Zaandam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Met "mijn ip" bedoel ik het ip van de pc waarmee ik inlog op de server. Misschien even verduidelijken wat ik precies wil:

    Alleen ik heb volledige toegang.
    Bezoekers alleen web toegang en het kunnen versturen van mail.

    Rules 100 200 en 300 zijn volgens mij default rules en niet door mij ingevoegd. Gezien de strenge beperkingen van deze rules lijken ze me overbodig maar weet niet wat de gevolgen zijn als ik ze weghaal. De overige rules zijn me duidelijk, maar 100 - 300 is nog terrein waar ik me nog in moet verdiepen.

  8. #8
    Firewall raadsel
    geregistreerd gebruiker
    14 Berichten
    Ingeschreven
    19/05/04

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37103637
    Ondernemingsnummer: nvt

    Excuses, ik las niet goed: mijn-ip is inderdaad je ip om de server te benaderen.

    Maar om mijn punt duidelijk te krijgen: je zal toch een aantal deny-rules moeten toevoegen wil je ervoor zorgen dat je server voor uberhaupt iemand _niet_ bereikbaar is. Op dit moment vinden we alleen maar allow rules, en geen deny rules voor het ip van je server.

    Speel eens met deny from any to <pubip> oid.

    Ik kan je geen preciese regeltjes geven, gebruik maken van FreeBSD (althans, firewalling) doe ik niet.

  9. #9
    Firewall raadsel
    Linux and Networking
    426 Berichten
    Ingeschreven
    23/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 24329382
    Ondernemingsnummer: nvt

    Die regels kloppen totaal niet met wat jij wilt, en dat gaat zo ook nooit werken. Je moet je eerst toch echt wat verder verdiepen in de firewall basics. Lees http://www.freebsd.org/doc/nl_NL.ISO...alls-ipfw.html eens.

  10. #10
    Firewall raadsel
    geregistreerd gebruiker
    74 Berichten
    Ingeschreven
    20/09/05

    Locatie
    Zaandam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Op de een of andere manier zit het probleem in de laatste rule denk ik. In de kernel staat de firewall op default wat wil zeggen, alles blokkeren. Via webmin zegt hij (zie bovenaan) : 65535 Drop Always

    Maar met "ipfw show" geeft hij allow aan. Dit is volgens mij het probleem maar snap het niet. Volgens mij is het een mengeling van ipfw1 en ipfw2 en zijn er misverstanden.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics