Firewall für Vserver

  • Die Firewall im VCP war nötig, um den Netzwerkzugriff der alten Linux-vServer zu beschränken, da man auf diesen kein iptables verwenden konnte. Aber die wurden vor Jahren durch die aktuellen KVM-Server ersetzt, weshalb eine externe Firewall nicht mehr notwendig ist und auch nicht mehr angeboten wird.

  • Danke RHA, werde mir das Script mal ansehen dass du mir empfohlen hast.


    Ich habe mal das folgende iptables/ip6tables aufgesetzt auf die Schnelle:


  • Welche Distribution setzt Du ein?

    Ich bin mittlerweile davon abgekommen IPTables manuell mittels Scripts zu konfigurieren, verwende stattdessen das (zumindest bei Debian und Ubuntu) nutzbare Paket uwf (auf Ubuntu ohnehin per Default installiert, auf Debian über die Paketverwaltung nachinstallierbar).

  • Hallo!


    Zu deinem IP-Tables Post:


    Den SSH-Port ändere ich grundsätzlich immer auf meinen Systemen. Dies ist unter "/etc/ssh/sshd.conf" möglich.


    Außerdem empfehle ich "FailtoBan" zu installieren und auf die Anwendung hin zu konfigurieren.


    Mit freundlichen Grüßen

  • Deine IPTables Scripts behandeln nur IPv4, kein IPv6

    UFW handled mir die IPv6-Regeln völlig automatisch und synchron dazu mit.


    30x sudo iptables aufzurufen ist nicht grade hübsch, man legt sich dazu EIN Script an welches man von einem einzigen sudo iptables laden lässt.


    Wo hängst Du das IP-Tables Script ein? Wie überwachst Du, dass die Regeln korrekt appliziert wurden und auch bei Restart von Networking oder der Maschine wieder zur Anwendung kommen? Alles Dinge, die man freilich auch selbst sich überlegen und wunderbar lösen kann, aber man kann freilich auch das Framework das sich andere dafür schon ausgedacht und implementiert haben nutzen -> UFW.


    Wenn Du kein UFW verwenden möchtest, dann erfinde zumindest nicht die Lösung neu, sondern mache es so wie die Debian-Leute es empfehlen.

  • Alles klar,
    ja das mit den sudo calls war nur testweise. :)

    Okay, wenn UFW die moderne Lösung ist, dann sehe ich mir das doch mal an,
    oder folge dem Debian Link.


    Vielen Dank für die Hilfe.


    Grüße,
    Stephan

  • Hey,

    passt schon...

    Der Server ist nicht neu... ich hatte zuvor mit Firewall von netcup gearbeitet
    (also nehme ich an, dass es kein neuer Server ist)

    Das heißt du hast die Firewall im alten VCP benutzt?


    Welche Bezeichnung hat dein Server?


    Wenn der Server schon so alt ist das im VCP die Firewall Einstellungen waren, denke ich das es noch ein VServer ist und kein KVM damit auch kein IPTables, sondern wie bisher im VCP und nicht im neuen SCP