Anzeige:
Ergebnis 1 bis 5 von 5

Thema: server-sicherheit

  1. #1
    pita
    Gast

    server-sicherheit

    moin!

    ich habe zuhause ein kleines netzwerk bestehend aus einem file-server (deiban sarge), client-rechner (debian / winxp) und einem router (netgear), der ans modem geht.

    jetzt will ich allen internet-verkehr für den server sperren (bis auf apt), so dass dieser nur von den restlichen clients erreichbar ist.

    wie gehe ich da am praktischsten vor? konfiguration im router oder auf dem server (per iptabels oder anderer firewall??)

    was schlagt ihr vor?

    greetz

  2. #2
    Registrierter Benutzer
    Registriert seit
    03.08.2004
    Beiträge
    132
    Sperre am Router doch alle Ports außer FTP oder HTTP (je nachdem mit welchen Protokoll du die Quellserver für APT-GET kontaktierst). Zudem solltest du deinem Server DNS erlauben. Alternativ kannst du auf dem Server mittels IPTables einen Paketfilter aufsetzen, der den Verkehr dort blockt.

  3. #3
    Administrator
    Registriert seit
    13.04.1999
    Ort
    Reutlingen
    Beiträge
    535
    Hallo,

    konfiguration im router
    Der Netgear hat ein gut gemachtes Webinterface.
    Das ist auch sehr gut dokumentiert.

    Viele Grüße

    Eicke

  4. #4
    pita
    Gast
    ok, und wie würde ich da genau vorgehen?

    ich habe im router-menü die möglichkeit, dienste zu blockieren ("block services").
    hier gebe ich dann die port-range und den rechner für dens gilt an und kann so zb alle ports zumachen.

    und ich kann ports forwarden. auch hier gebe ich wieder einen port-bereich und einen zielrechner an

    ich hätte jetzt gedacht, dass ich zunächst für den server alle dienste sperre (block services) und dann die einzelnen ports mittels port forwarding für den server wieder frei geben.

    scheint aber nicht so zu funktionieren.
    wenn ich alles sperre und meinem arbeitsrechner dann den http-port forwarde, geht trotzdem kein i-net.

    was mache / verstehe ich falsch daran?

  5. #5
    Registrierter Benutzer
    Registriert seit
    03.08.2004
    Beiträge
    132
    Warum machst du ein Port-Forwarding für deinen Rechner? Läuft da ein Webserver der von Außen erreichbar sein soll?

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •