Am Dienstag, 29. Januar 2002 19:09 schrieb Guido Hennecke:

Hallo Guido!

> > Ich m�chte mich zur Konfiguration �ber mein Netzwerk von meinem Client
> > aus �ber Webmin, Swat, ssh einloggen k�nnen. Zugriff von au�en brauche
> > ich nicht.
>
> Dann reicht es eigentlich, wenn Du einkommende TCP Pakete und ohne ACK
> und FIN Bit rejectest. Oder bietest Du auch UDP Dienste an?
So �hnlich steht das auch in den Dokus, die ich mir bis jetzt reingezogen 
habe. Nur kann ich mit '...wenn Du einkommende TCP Pakete und ohne ACK
> und FIN Bit rejectest' rein garnix anfangen.
 
> Vor einem Paketfilter sollte die korrekte und sichere Ko0nfiguration
> deiner Rechner kommen.
Auf den Clients ist zwei mal WinME mit FreeAntivir und Netscape/Opera und ein 
mal Debian Sid mit Mozilla/Opera.

> Wenn Du nicht willst, dass $DIENST von aussen genutzt wird, so bietet
> man diesen Dienst eben nicht aussen an. Dazu braucht man keinen
> Paketfilter.
Alles, was ich wei�, ist, da� bei mir eigentlich alles offen ist :(

> > F�r's Homebanking mu� irgenwie der Port 3000 bei Bedarf offen sein.
> TCP? UDP? 
Wenn ich das w��te... Ich habe ein TCP-Netzwerk und gehe mit der T-Online 4.0 
�ber DSL raus.

> Ist die ueberhaupt sicher?
Lt. T-Online, ja. Ich kann das nicht �berpr�fen.

> Da fehlen die Grundlagen. Besorg dir ein gutest Buch zum Thema TCP/IP
> und ich empfehle noch:
Danke, guck ich mir mal beim n�chsten Stadtbesuch an!

> > Gut, es gibt auch einige vorgefertigte Scripts, die man seinen
> > Bed�rfnissen anpassen kann (wenn man kann!)
>
> Ja, die gibt es. Sogar von SuSE. Aber das bringt dich nicht weiter. 
Sag ich doch.

> ist auch nichts fuer Anfaenger (nein, ich bin nicht arrogang - das ist
> nunmal so).
Was hat den das mit 'arrogant' zu tun?

>> Das liegt wahrscheinlich an mir, da �berall immer wieder behauptet wird,
>> wie einfach das denn sei.

> Wer behauptet sowas?
Ich erhielt diverse Ratschl�ge und auch im Internet stulperte ich immer 
wieder �ber diese Aussage

> Die manpage dazu und die mitgelieferte Doku ist zu einem grossen Teil
> recht einfach.
In englisch, gelle? Jou! Ich kann zwar englisch, aber Dokus lesen... Also 
wenn ich die deutschen nicht mal kapiere, wie soll ich dann die enlischen 
�bersetzen und kapeiren k�nnen. Ich lese ewig an englischen Dokus und dann 
verl��t mich der Ehrgeiz :(

Danke, f�r deine ausf�hliche Mail :)

-- 
Michael Pahle
Website: http://www.lug-ketsch.de


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an