lager:oeff_netze:firewall_labor
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende ÜberarbeitungNächste ÜberarbeitungBeide Seiten der Revision | ||
lager:oeff_netze:firewall_labor [04.03.2014 17:50] – richard | lager:oeff_netze:firewall_labor [05.07.2018 10:03] – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
~~DISCUSSION|Ergänzungen~~ | ~~DISCUSSION|Ergänzungen~~ | ||
- | ===== Labor-Übung zu Firewall ===== | + | ====== Labor-Übung zu Firewall |
Die Labor-Übung basiert auf der Linux-Firewall ((Netfilter)) '' | Die Labor-Übung basiert auf der Linux-Firewall ((Netfilter)) '' | ||
- | **HINWEIS: | + | **HINWEIS: |
+ | (z.B. '' | ||
====== Einführung in Firewall-Regeln ====== | ====== Einführung in Firewall-Regeln ====== | ||
Zeile 45: | Zeile 47: | ||
* INPUT -> Ziel ist der eigene PC -> Destination-IP eine eigene Adresse | * INPUT -> Ziel ist der eigene PC -> Destination-IP eine eigene Adresse | ||
- | * OUTPUT | + | * OUTPUT |
* FORWARD | * FORWARD | ||
Zeile 85: | Zeile 87: | ||
In der Datei ''/ | In der Datei ''/ | ||
- | wird. In der Übung z.B. der Port '' | + | wird. In der Übung |
=====Notwendige Vorarbeiten ===== | =====Notwendige Vorarbeiten ===== | ||
Zeile 91: | Zeile 93: | ||
Die folgende Abbildung zeigt eine beispielhafte Vernetzung beim Einsatz einer VM-Firewall. | Die folgende Abbildung zeigt eine beispielhafte Vernetzung beim Einsatz einer VM-Firewall. | ||
- | {{: | + | {{: |
- | Für die Firewall-PCs | ||
Die Firewall fungiert hier in einigen Fällen zusätzlich als Router. Aus diesem Grund muss in der VM das | Die Firewall fungiert hier in einigen Fällen zusätzlich als Router. Aus diesem Grund muss in der VM das | ||
Forwarding4 aktiviert werden: | Forwarding4 aktiviert werden: | ||
< | < | ||
- | Weiterhin muss die Zuordnung der Schnittstellen((virtuelle " | ||
- | Zuordnung ist zunächst zufällig und kann ebenfalls im Netzwerk-Dialog vorgenommen werden. Hier | ||
- | werden auch die VM-Schnittstellen per **Netzwerkbrücke** eingerichtet. | ||
- | Das '' | ||
Alle Einstellungen lassen sich mittels '' | Alle Einstellungen lassen sich mittels '' | ||
Zeile 118: | Zeile 115: | ||
getestet haben! Halten Sie Ihre Firewall-Regeln in Form eines einfachen Shell-Scripts fest. | getestet haben! Halten Sie Ihre Firewall-Regeln in Form eines einfachen Shell-Scripts fest. | ||
- | Wie Sie ein solches Script erstellen, ist [[:network:linux_cmds# | + | Wie Sie ein solches Script erstellen, ist [[:network:shell_scripting| HIER]] erläutert. |
===== Aufgaben ===== | ===== Aufgaben ===== | ||
Zeile 133: | Zeile 130: | ||
==== Aufgabe 3: Filterung auf das Layer4-Protokoll ==== | ==== Aufgabe 3: Filterung auf das Layer4-Protokoll ==== | ||
- | {{: | + | {{: |
- | < | + | |
Kann ihr PC mit anderen Protokollen noch erreichen (z.B. '' | Kann ihr PC mit anderen Protokollen noch erreichen (z.B. '' |
lager/oeff_netze/firewall_labor.txt · Zuletzt geändert: 04.03.2023 17:19 von richard