Firewall in einem Hamachi Server einbauen?

01/17/2014 21:06 Sir.?#1
Hallo Com,

Es gibt ja eine IP-Firewall, aber soweit ich weiß gibt es die nur für Root Server oder irre ich mich da?

Falls es geht, kann mir jemand sagen wie?

Danke im vorraus.

<3
01/18/2014 21:08 Sir.?#2
Ich warte immer noch auf Antworten..
01/18/2014 21:13 Wython#3
Das Prinzip eines Rootservers und Hamachi Servers ist ja gleich, nur der Standpunkt ändert sich.
Alles ist gleich, also denke ich (Denke*) dass es möglich ist.
01/18/2014 21:14 Sir.?#4
Brauche eine klare Antwort, trotzdem danke! <3.
01/18/2014 21:17 Wython#5
Denke eine klare Antwort wird dir keiner geben können, da die "professionellen" Serverleiter alle auf Root basieren.

versuch es doch einfach mal ?
01/18/2014 23:37 'Amara#6
Hamachi und IPFirewall was willst du damit bezwecken? Das noch weniger geht? xD

Macht nur auf Dedicated Rootserver sinn..
01/18/2014 23:58 Akzyra#7
Quote:
Originally Posted by 'Amara View Post
Hamachi und IPFirewall was willst du damit bezwecken? Das noch weniger geht? xD

Macht nur auf Dedicated Rootserver sinn..
Würde jetzt auch erstmal IPFW sagen, für Hamachi hab ich sonst nix drin, kann ja bestimmen wer zockt.
01/19/2014 00:26 Sir.?#8
Quote:
Originally Posted by 'Amara View Post
Hamachi und IPFirewall was willst du damit bezwecken? Das noch weniger geht? xD

Macht nur auf Dedicated Rootserver sinn..
Mag ja sein.
Möchte, aber sollte das Projekt erstmals auf Hamachi laufen den Spielern auch eine gewissen Sicherheit geben.
01/19/2014 02:18 xVanilla94#9
Völliger Unsinn zu behaupten, es würde auf hamachi-servern keinen Sinn machen. Auch dort sind P2P-Ports offen und somit angreifbar.

Du kannst in der Regel jede Software-Firewall genau so gut auch auf hamachi-Servern aufsetzen. Es ist sogar dringend empfohlen, eine (aber bitte auch wirklich nur eine!) zu aktivieren. IPFW halte ich persönlich für nicht so dolle, da ist mir PF einfach schneller. Für einen Hamachi-Server sollte IPFW aber durchaus gut sein.
01/19/2014 09:43 'Amara#10
Quote:
Originally Posted by xVanilla94 View Post
Völliger Unsinn zu behaupten, es würde auf hamachi-servern keinen Sinn machen. Auch dort sind P2P-Ports offen und somit angreifbar.

Du kannst in der Regel jede Software-Firewall genau so gut auch auf hamachi-Servern aufsetzen. Es ist sogar dringend empfohlen, eine (aber bitte auch wirklich nur eine!) zu aktivieren. IPFW halte ich persönlich für nicht so dolle, da ist mir PF einfach schneller. Für einen Hamachi-Server sollte IPFW aber durchaus gut sein.
In erster Linie geb ich dir zwar Recht auf der Annahme, dass alle Ports angreifbar sind. Aber das wird hinfällig wenn Portmap dazwischen sitzt. Da werden diese Ports einfach fallen gelassen und nicht weitergereicht. Und die regulären Gameports (Login,Char,Worldserver) sind mit dem Api-Passwort zu schützen.

Der P2P Port wird nicht weitergereicht also ist er somit bei Hamachi geschützt. Ein Rootserver hängt mit allen Ports mit seiner statischen IP direkt im Internet und ist damit ungeschützt. Da sind solche Schutzmaßnahmen dann unbedingt empfohlen, die P2P Ports softwaremäßig droppen zu lassen..
01/19/2014 10:38 xVanilla94#11
Da hast du Recht, Portmap hab ich gar nicht beachtet.

Aber über eine Firewall sollte man trotzdem ein wenig nachdenken. Sollte jemand auf dumme Gedanken kommen und einen DoS (man beachte hierbei, dass es dich um DoS, nicht DDoS handelt) am Server versuchen, lässt sich dieser somit leichter abwehren und stellt kein großes Risiko mehr da.
Zumal eine Firewall immer noch einmal mehr Kontrolle gibt und eine weitere Schutzinstanz bildet. Die sollte man nicht außer Acht lassen. Portmap leitet schließlich ungefiltert weiter.

Aber Achtung bei Limitierungen der Verbindungen. Man darf nicht vergessen, dass wegen der Hamachi-Netzwerkschnittstelle und der Tatsache, dass das alles über Portmap läuft, alle eingehenden Verbindungen durch die eigene Hamachi-IP eingehen. Sollte man da mal die Firewall falsch aufgesetzt haben, kann es den Server ganz leicht mal für alle außenstehenden Beteiligten sperren.
01/19/2014 15:52 Sir.?#12
Gut, also sollte ich eine Einbauen.
Danke^^