Re: [PUG] Re: Firewalls

2002-01-30 Diskussionsfäden Tobias Kaefer
Die Frage ist: Tut die Firewall das, was Du mal festgelegt hast, oder nur das, was in dem Skript steht. Das sollte dasselbe sein, aber ist es das? Solange man nirgendwo festgehalten hat, was man eigentlich will... Sie macht das was ich mir vorher überlegt habe! Aber das ist doch auch normal

Re: [PUG] Re: Firewalls

2002-01-30 Diskussionsfäden Tobias Kaefer
Bist Du *wirklich* sicher? Wie prüfst Du das? Portscans sind ein sehr probates Mittel. Dann machst Du erst seit ein paar Tagen in Computern? Es ist ein Fakt der EDV, dass überall kleine Unschärfen lauern... Ich rede hier von den Projekten mit denen ich zu tun habe. Für andere kann ich hier

Re: [PUG] Re: Firewalls

2002-01-30 Diskussionsfäden Tobias Kaefer
At 20:10 30.01.2002 +0100, you wrote: Tobias == Tobias Kaefer [EMAIL PROTECTED] writes: Bist Du *wirklich* sicher? Wie prüfst Du das? Tobias Portscans sind ein sehr probates Mittel. Genau. Was bei meinem Workshop noch fehlt, wäre z.B. Deine Policy, Deine Regeln, ein Portscan und dann

Re: [PUG] Re: Firewalls

2002-01-29 Diskussionsfäden Denny-Schierz
Guten Tag Jochen Hein, Am Montag, 28. Januar 2002 um 18:15 schrieben Sie: JH Also als ich habe keine Standleitung will aber SMTP machen? tja, nicht ganz, wir haben eine Standleitung ;-) . Es ging nur darum, selbst zu entscheiden, wieviele Mail addys wir wollen, oder deren Verteilung. Mit einem

Re: [PUG] Re: Firewalls

2002-01-29 Diskussionsfäden Matthias Firner
Hallo, also da muß ich jetzt auch noch mal nachfragen. Denny-Schierz wrote: Also, jemand sendet eine Mail an [EMAIL PROTECTED] . Per DNS geht diese mail ersteinmal zum Provider der die @cst-it.de hostet. Warum gehen die nicht einfach gleich zu eurem Mailserver? Da bräuchte man nur ein

Re[2]: [PUG] Re: Firewalls

2002-01-29 Diskussionsfäden Denny-Schierz
Guten Tag Matthias Firner, Am Dienstag, 29. Januar 2002 um 16:02 schrieben Sie: MF also da muß ich jetzt auch noch mal nachfragen. gern, löchert mich, bin heut eh voll genial drauf :-D, muss an der Schokolade liegen *mjam, schmatz* ;-) MF Denny-Schierz wrote: MF Warum gehen die nicht einfach

Re: [PUG] Re: Firewalls

2002-01-29 Diskussionsfäden Tobias Kaefer
At 18:53 29.01.2002 +0100, you wrote: Tobias == Tobias Kaefer [EMAIL PROTECTED] writes: Korrigiere: drei. Erstmal Danke für die Skripte. Was mir auffällt ist, dass so gut wie keine Kommentare dabei sind. Oder Verweise auf die Policy (Meine ist: Outgoing ist alles erlaubt,

Re: [PUG] Re: Firewalls

2002-01-29 Diskussionsfäden Hans Freitag
Hi, Jochen Hein [EMAIL PROTECTED] wrote: Tobias == Tobias Kaefer [EMAIL PROTECTED] writes: Tobias Also dann nochmal als iptables und mit Kommentar Treffer, versenkt. Du dokumentierst, was das Skript tut. Ist das aber das, was Du eigentlich wolltest? Das kann man nicht

Re: [PUG] Re: Firewalls

2002-01-28 Diskussionsfäden Matthias Firner
Hallo Jochen, das mit deinen Folien ist eine wirklich sonderbare Sache. Jochen Hein wrote: Versuchs nochmal - der Provider hatte die Tage wohl einige Sorgen... Das habe ich getan, und siehe da: Mit dem Konqueror kein Problem. Netscape aber weigert sich, die Seite anzuzeigen, weil er, und das

Re: [PUG] Re: Firewalls

2002-01-28 Diskussionsfäden Tobias Kaefer
Korrigiere: drei. Erstmal Danke für die Skripte. Was mir auffällt ist, dass so gut wie keine Kommentare dabei sind. Oder Verweise auf die Policy (Meine ist: Outgoing ist alles erlaubt, eingehend das, was ich meine zu brauchen - http, ssh, talk und so). Also dann nochmal als iptables und mit

Re: [PUG] Re: Firewalls

2002-01-28 Diskussionsfäden Matthias Firner
Hallo Jochen, Ah, das liegt an meiner XML-nach-HTML-Konvertierung. Werde ich mal anpassen. Danke für den Hinweis! Ein make upload später - wie schaut's aus? 22:35 : Geht immer noch nicht. :-( Gruß, Matthias. -- Jeder Mensch hat das unveräusserliche Recht, sich so zu blamieren, wie er

Re: [PUG] Re: Firewalls

2002-01-27 Diskussionsfäden Christian Felsing
Hallo, hier noch ein Skript. Es ist bis heute noch in Gebrauch: iptables -t nat -F PREROUTING iptables -t nat -F POSTROUTING iptables -F INPUT iptables -P INPUT DROP iptables -A INPUT -p 50 -j ACCEPT iptables -A INPUT -p 51 -j ACCEPT

Re: [PUG] Re: Firewalls

2002-01-27 Diskussionsfäden Tobias Kaefer
Hier ist meine ipchains-Regel-Sammlung: #!/bin/sh IPCHAINS=/sbin/ipchains localnet=192.168.0.0/24 firewallhost=192.168.0.1/32 Any=0.0.0.0/0 localhost=127.0.0.1/32 $IPCHAINS -P input ACCEPT $IPCHAINS -P forward DENY $IPCHAINS -P output ACCEPT $IPCHAINS -F $IPCHAINS -X $IPCHAINS -N ppp-in

Re: [PUG] Re: Firewalls

2002-01-27 Diskussionsfäden Denny Schierz
On Sun, 2002-01-27 at 19:30, Jochen Hein wrote: DS finger extern (um mails abzurufen, bzw mailq DS anstoßen) Was meinst Du denn damit? um selber zu entscheiden, wieviele mail addys wir haben wollen, lassen wir alle mails von @domain_a und @domain_b in jeweils einen topf laufen, dann wird

Re: [PUG] Re: Firewalls

2002-01-27 Diskussionsfäden Matthias Firner
Jochen Hein wrote: DS Das wär cool, den Firewalls verstehe ich bis heut nicht. Erwartet jemand, dass ich das verstehe? *duck* Meine Folien (noch nicht ganz fertig) liegen unter http://www.lan-ks.de/~jochen/firewall/index.html Kommentare sind erwünscht. Ähm, ich kann nicht drauf

Re: [PUG] Re: Firewalls

2002-01-27 Diskussionsfäden Denny Schierz
hi, ich habe kein Prob, damit, darauf zuzugreifen, eventuell falsche Proxy einstellungen, oder ähnliches? oder per chain ausgesperrt ;) On Sun, 2002-01-27 at 23:20, Matthias Firner wrote: Ähm, ich kann nicht drauf zugreifen. Die gute alte 404: The requested URL was not found on this server.