<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>firewall für linux</title>
    <link>http://forum.geizhals.at/feed.jsp?id=346156</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2596421.html#2596421</link>
      <description>&lt;blockquote&gt;&lt;br&gt;Nicht nur IPtables hängt sich in den Kernel. Wo sonst soll's denn auch ansetzen?&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;iptables sind mal Kernelmodule... Zusätzlich gibt's das Binary iptables, das halt ein UI zu den Kernelfunktionalitäten darstellt.&lt;br&gt;&lt;br&gt;Natürlich kann jedes Binary selbst dasselbe ausprogrammieren, was iptables (das Binary) macht - nur wozu sollte es das tun ? &lt;br&gt;&lt;br&gt;Das wäre doch wieder mal das Rad neu erfinden...&lt;br&gt;&lt;br&gt;AFAIK stellen alle "Firewalls" nur einen Wrapper um die iptables-Binaries dar... Zumindest SuSEFirewall2 machts so - und in dem Script wird beschrieben, daß das bei anderen Distris genauso gelöst wurde (also eben ein "Wrapper"-Tool).&lt;br&gt;&lt;br&gt;Nun denn, logischerweise kann ein Wrapper maximal gleichviel Funktionalität bieten wie die gewrappten Methoden...&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 11:42:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2596421.html#2596421</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-07-07T11:42:06Z</dc:date>
    </item>
    <item>
      <title>Re(4): firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2596108.html#2596108</link>
      <description>Nicht nur IPtables hängt sich in den Kernel. Wo sonst soll's denn auch ansetzen?&lt;br&gt;&lt;br&gt;In einem hast Du allerdings Recht, FW allein ist eher sinnlos wenn der Rest an der Sicherheit krankt.&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 10:31:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2596108.html#2596108</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2005-07-07T10:31:29Z</dc:date>
    </item>
    <item>
      <title>Re(3): firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2595947.html#2595947</link>
      <description>Sorry, du redest IMHO Schrott:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Gibt schon andere ("besser" ist halt relativ), auch kommerzielle Lösungen, allerdings wär mir jetzt aus dem Stegreif keine bekannt, die mehr kann als IPTables, wenn man sich damit auskennt.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Eine Firewall muß auf Kernelebene arbeiten...&lt;br&gt;Daher gibt's genau iptables... SuSEFirewall2, Guarddog, ... sind nichts anderes als Tools, die die Regeln für dich setzen - via iptables &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Kurzum:&lt;br&gt;mit iptables kannst alles machen... Wobei das zugegeben Stressig ist.&lt;br&gt;&lt;br&gt;Wenn du eine bequeme Oberfläche suchst, so ist bei SuSE eh der Yast sehr fein - bei Debian wird gerne die guarddog/guidedog-Kombi verwendet. Guidedog kümmert sich um routing/masquerading, guarddog um die Firewall-Funktionalität.&lt;br&gt;&lt;br&gt;Beides ist ganz nett...&lt;br&gt;&lt;br&gt;Nur...&lt;br&gt;Wenn Du dein System sicher kriegen willst (lobenswerter Ansatz) - dann bist du IMHO i.d.R. völlig falsch unterwegs, wenn du zuerst Zeit in die Firewall investierst.&lt;br&gt;&lt;br&gt;Warum ?&lt;br&gt;Weil du trotzdem bei der miesen C2-Security bleibst.&lt;br&gt;&lt;br&gt;Das Primäre Ziel sollte sein, zuerst die Security des gesamtsystems nach oben zu heben - indem du auf B-Level-Security wechselst... Und /dann/ die Firewall machst - sofern Du dann noch eine brauchst.&lt;br&gt;&lt;br&gt;Du findest alles wichtige &lt;a href="www.nsa.gov/selinux/"&gt;hier&lt;/a&gt;.&lt;br&gt;&lt;br&gt;Der Unterschied zwischen einem B-Level-System und einem C-Level-System ist ungefähr so wie zwischen einem C-Level-System (wie WinNT) und einem ohne Schutz (wie DOS).&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 09:35:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2595947.html#2595947</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-07-07T09:35:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2595926.html#2595926</link>
      <description>naja, sooo schlimm ist's ja auch wieder nicht - du lebst ja auch noch und das biologisch gesehen zum ersten und einzigen mal &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 09:28:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2595926.html#2595926</guid>
      <dc:creator>User284</dc:creator>
      <dc:date>2005-07-07T09:28:11Z</dc:date>
    </item>
    <item>
      <title>Re(3): firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2595718.html#2595718</link>
      <description>Jop hab nen Freund der hat mal Iptables Buch in der Schule mitgehabt von SuSE Press Verlag. War extremst dick und man ließt die erste Seite nur um dann nochamal von vorne zu beginnen weil man eh nix verstanden hat &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;.&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 07:41:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2595718.html#2595718</guid>
      <dc:creator>Akilae</dc:creator>
      <dc:date>2005-07-07T07:41:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2595696.html#2595696</link>
      <description>Gibt schon andere ("besser" ist halt relativ), auch kommerzielle Lösungen, allerdings wär mir jetzt aus dem Stegreif keine bekannt, die mehr kann als IPTables, wenn man sich damit auskennt.&lt;br&gt;&lt;br&gt;Das ist halt der Knackpunkt daran. Sie kann so ziemlich alles was man von einer modernen FW erwartet, nur bis man's auch konfigurieren kann vergeht ein Leben oder zwei...&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 07:31:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2595696.html#2595696</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2005-07-07T07:31:57Z</dc:date>
    </item>
    <item>
      <title>Re: firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2595576.html#2595576</link>
      <description>Wie meinst es gibt hunderte??&lt;br&gt;&lt;br&gt;Mir ist ehrlich gesagt nur IPTables bekannt...&lt;br&gt;Kann schon sein das ich da was verpasst hab aber soviel ich weiß gibts da nix besseres...&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 06:00:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2595576.html#2595576</guid>
      <dc:creator>Akilae</dc:creator>
      <dc:date>2005-07-07T06:00:40Z</dc:date>
    </item>
    <item>
      <title>Re: firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2595562.html#2595562</link>
      <description>Installier dir mal &lt;a href="http://www.webmin.com/"&gt;Webmin&lt;/a&gt;, damit kannst Du übers Web die IPTables bedienen.&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 05:45:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2595562.html#2595562</guid>
      <dc:creator>West</dc:creator>
      <dc:date>2005-07-07T05:45:24Z</dc:date>
    </item>
    <item>
      <title>Re: firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2595505.html#2595505</link>
      <description>iptables&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 04:04:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2595505.html#2595505</guid>
      <dc:creator>Srv-02</dc:creator>
      <dc:date>2005-07-07T04:04:10Z</dc:date>
    </item>
    <item>
      <title>firewall für linux</title>
      <link>http://forum.geizhals.at/t346156,2595504.html#2595504</link>
      <description>hallo!&lt;br&gt;&lt;br&gt;ich suche eine empfehlenswerte firewall, die zwischen zwei&lt;br&gt;netzen liegt, routing (oder bridging) und traffic-control kann.&lt;br&gt;&lt;br&gt;idealer weise mit einem web-interface für die auswertung.&lt;br&gt;&lt;br&gt;ich weiss schon, dass es hunderte gibt (und auch google), &lt;br&gt;aber vl hat wer eine im einsatz, die eben das kann und &lt;br&gt;nennt mir die url.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 07 Jul 2005 03:58:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t346156,2595504.html#2595504</guid>
      <dc:creator>alexk</dc:creator>
      <dc:date>2005-07-07T03:58:23Z</dc:date>
    </item>
  </channel>
</rss>
