Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Ubuntu-Forum & Kubuntu-Forum | www.Ubuntu-Forum.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

  • »torock« ist der Autor dieses Themas

Beiträge: 1

Registrierungsdatum: 17.01.2008

Derivat: Ubuntu

Architektur: 32-Bit PC

  • Nachricht senden

1

07.02.2008, 21:50

Ubuntu <> Iptables ( Apache, Samba, TSM)

Guten Abend,

Ich habe momentan ein Verständnisproblem mit dem Netzwerkverkehr unter Ubuntu. Ich habe Apache und Samba installiert. In den Configurationsdateien beider Programme lassen sich bestimmte IP-Adressen für den Zugriff erlauben bzw. sperren. Soweit funktioniert das mit den Einstellungen und den Zugriffen auch. Jedoch muss ich nun für den TSM (Tivoli Storage Manager) den Port 1500 freigeben. Dieser wird nicht vom System "erkannt" und freigegeben.

1. Diese Freigabe lässt sich anscheindend jedoch nur mit Iptables realisieren oder gibt es ein andere Möglichkeit?

Der Hacken an der Sache ist jedoch dass die Iptables standardmässig alles offen haben, weswegen als erstes alles gedropt und anschließend wieder explizit freigegeben werden muss.
Nun meine eigentlich Frage:

2. Gibt es eine Hierarchie für die Portfreigabe?

3. Werden die Conf-Dateien (von Apache, Samba) vor dem Iptables bevorzugt oder andersrum?
das soll heissen:
Wenn Conf>Iptables: In Iptables drop für alles und dann Freigabe nur für TSM mit $IPTABLES -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT --dport 1500 -m state --state NEW
Wenn Conf<Iptables: Genaue Angabe der Freigaben (mühsam, da viele unterschiedliche Ip-Adressen) und Conf-Dateien werden ausgehebelt.

cky

User

Beiträge: 3

Registrierungsdatum: 27.03.2008

Derivat: Ubuntu

Architektur: 32-Bit PC

  • Nachricht senden

2

27.03.2008, 14:14

Ok, ich starte dann auch mal bei Punkt 2;-)

Es gibt keine eigentlich Hierarchie für die Ports. Es werden Regeln immer von oben nach unten abgearbeit. Passt also die erste beste Regel, wird diese angewendet und die anderen ignoriert. Sprich, wenn zuerst eine Regel kommt, die die Ports 1-10 rejected und dann eine Regel die Port 10 freigibt, ist Port 10 immer noch gesperrt.

Zu Punkt3:
Es greift immer zuerst iptables. Bei den "Freigaben" der Programme, prüfen diese ja selbst die IP, und da bist Du schon am Türsteher (iptables) vorbei.

chrootdev

Ubuntu-Forum-Team

  • »chrootdev« ist männlich

Beiträge: 2 321

Registrierungsdatum: 04.03.2008

Derivat: Kein Ubuntu-Derivat

Architektur: 64-Bit PC

Desktop: KDE4

Andere Betriebssysteme: Fedora 27

  • Nachricht senden

3

27.03.2008, 14:18

Und zu punkt 1, wenn du von haus aus nichts mit iptables geregelt (gesperrt) hast, dann ist der port 1500 offen!
"Do or do not. There is no try." (Yoda) || Thread auf gelöst/erledigt setzen