← Back to team overview

sslug-teknik team mailing list archive

firewall-script og lidt andet

 

Hejsa
Jeg har været inde og kigge lidt på scriptene på www.sslug.dk/sikkerhed
og har lige et par spørgsmål. 

1.
Hvis man vil bruge dette script på andet end ppp (fx. adsl) skal man så
ikke blot ændre alle steder med ppp til eth eller det pågældende
interface man kører internet over, hvis man skal bruge masq.?

2.
I ipchains er det rimlig nemt at se, hvor man skal fjerne # for at give
adgang til sin webserver, men hvordan gøres dette i iptables scriptet? 

3. 
nu noget lidt andet. Jeg har tidligere spurgt hvordan man skulle opsætte
adsl med webserver og firewall. Men jeg skal lige være sikker på at jeg
har fået helt rigtig fat i det. Opstillingen er jeg med på:

ADSLRouter -> Linux -> switch -> Intranet

Men hvordan kan folk udefra så se webserven? Det er jo kun ADSLrouteren,
der har en "rigtig" ip-adresse. Linux-maskinen har jo 2 private adresser
(en til eth0 (til routeren) og en til eth1 (til intranettet)). 

4. 
Hvilke bøger kan anbefales, hvis man vil lære noget om dns/bind,
firewalls og Apache?
Jeg har kigget lidt på o'reilly's "DNS and Bind" og en (ikke o'reilly)
bog som hedder "Linux Firewalls".
Er der nogen der kender dem og ved om de er noget værd?


På forhånd tak

Anders


Follow ups