[Guide]Firewall+P2P Firewall

08/21/2010 07:25 RivathaX#1
Hey Community,

heute erkläre ich euch mal wie man IPFW2+P2P Firewall auf FreeBSD Installiert.
Natürliche Via SSH.


Als erstes tippt ihr ein...
# cd /etc
# ee rc.conf

Danach schreibt ihr dieses rein...
Quote:
firewall_enable="YES"
firewall_quiet="NO"
firewall_type="/etc/firewall.conf"
firewall_flags="-p /usr/bin/cpp"
gateway_enable="YES"
natd_enable="YES"
natd_interface="xl1"
natd_flags=""
So nun...
# cd /etc/
# fetch [Only registered and activated users can see links. Click Here To Register...]
# fetch [Only registered and activated users can see links. Click Here To Register...]
# fetch [Only registered and activated users can see links. Click Here To Register...]
# fetch [Only registered and activated users can see links. Click Here To Register...]

Danach...
# /usr/src/sys/i386/conf/GENERIC
Und dort tragt ihr dies ein...
Quote:
options IPFIREWALL
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPFIREWALL_FORWARD
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options DUMMYNET
Danach werden und müssen die Kernel aufgebaut werden dazu das...
# cd /usr/src
# make buildkernel KERNCONF=GENERIC
# make installkernel KERNCONF=GENERIC
Danach Rebooten mit dem Befehel reboot ist klar oder?

Denn Teil haben wir fertig nun zu P2P Firewall.
Fange wir mal an.


Erstmal Ports Installier dazu...
# cd /usr/ports/archivers/unzip
# make config && make install && make clean

Nachdem das fertig ist tun wir das...
# cd /usr/local/sbin/
# fetch [Only registered and activated users can see links. Click Here To Register...]
# fetch [Only registered and activated users can see links. Click Here To Register...]
# chmod 744 blockfetch.sh blocklist.pl

Nun...
# /usr/local/sbin/blockfetch.sh
# /usr/local/sbin/blocklist.pl > /usr/local/etc/blocklist.conf
# /usr/bin/time /sbin/ipfw /usr/local/etc/blocklist.conf

Nachdem wir dies haben tun wir das...
crontab -e
0 20 * * 6 /usr/local/sbin/blockfetch.sh && \
/usr/local/sbin/blocklist.pl > \
/usr/local/etc/blocklist.conf

Danach das...
# cd /usr/local/etc/rc.d/
# fetch [Only registered and activated users can see links. Click Here To Register...]
# chmod 744 blockload.sh

Somit sind wir fertig das Script sollte nun Automatisiert worden sein.

Thanks wäre lieb und sow.

Quote:
Ich hafte nicht wenn ihr Fehler macht... Da es bei mir ging auf alten Root
Best Regards,
.Dark
08/21/2010 08:50 Kriege203#2
mach ma lieber dein doppelpost weg. hab ich zwar schon gewusst aber trotzdem danke
08/21/2010 08:52 RivathaX#3
Kriege ich glaube ich muss keine Beiträge löschen denn wen der Herr Kasim seine löscht die dazwischen sind ist es nicht mein Problem grad diese zu löschen denn auch die Mods sehen das dort dazwischen Beiträge waren.
Und kein Problem.

Best Regards,
.Dark.

Quote:
You Failed to hard selfwritten...
Wenn du keine ahnung was das ist dann tut es mir leid...
Und Zweitens bleib Neutral bei solchen Themen unser Streit ist wegen anderer Sache und nicht wegen Themen...

Best Regards,
.Dark.
Quote:
Erstens ich habe mit Mega und Nurii kein Kontakt mehr... Und nein ich habe es nicht von den und nein ich habe es von mehreren Seiten...

Best Regards,
.Dark.

#Jetzt hat er seine Beiträge gelöscht und Leute zwischen den 3 Beiträgen sind 2 Beiträge...
08/21/2010 08:53 Kriege203#4
Quote:
Originally Posted by .Dark. View Post
Kriege ich glaube ich muss keine Beiträge löschen denn wen der Herr Kasim seine löscht die dazwischen sind ist es nicht mein Problem grad diese zu löschen denn auch die Mods sehen das dort dazwischen Beiträge waren.
Und kein Problem.

Best Regards,
.Dark.
ist doch keine große sache beide post zusammen zueditieren?
08/21/2010 08:54 RivathaX#5
Hmpf naja egal ich Editier es einfach aber schon arm er schreibt Beiträge und löscht sie danach...
Er hätte sie auch stehen lassen können.
So bin gleich weg nach Editing

Best Regards,
.Dark.
08/21/2010 10:05 garrisson#6
Eh, wieso machst du nochmal nen Thread zur IPF? Haste doch schon... Zudem steht in deinem Post genau nicht von wegen P2P Firewall.. Die kann (!) man nämlich gar nicht einrichten, da sonst die Clienten keine Verbindungen zum Server mehr herstellen könnten ;)
08/21/2010 10:25 RivathaX#7
garisson hast Recht aber naja ich habe dieses Thema gemacht um zu zeigen wie man die P2P Firewall installiert alles weitere müsst ihr machen...

Best Regards,
.Dark.
08/21/2010 10:43 garrisson#8
Ja,wieso sagst du P2P Firewall? Das einzige, was die Firewall kann, ist bestimmte Ports schliessen und IP's blocken die bestimmte(definierte) Regeln brechen. Jetzt aber muss man erstens diese Regeln einstellen=>nicht so einfach.
Zweitens kann man nicht die Ports wo der Metin2-Server dran gebunden ist von der Firewall blocken lassen. Macht ja keinen Sinn.
Bzw. gegen Foodattaken u.U., aber da musste auch wieder richtig einstellen.
Im Grossen und Ganzen macht diese Firwall keinen Sinn...
08/21/2010 11:28 .Kay331#9
Sauber :)

Das werde ich später sichter auf meinen root Installieren

Thx haste klar

MfG .Kay331

€: Frage:

Kann man das auch z.b. auf sunvirtualbox austesten mit selbst installierten freebsd?!
08/21/2010 11:32 #SoNiice#10
Das schütz euch nicht vor den angeblichen Angriffen ;o
08/21/2010 11:45 .Infinity#11
Bringt nichts.
Mensch Leute.
Google Firewall runterladen installieren und Root kaputt machen bringt nichts.
Selbst ist der Mann.
Da die Hälfte von euch immer noch nicht den Sinn der Peer to Peer Ports wissen, definier ich das ganze mal.

Person X und Person Y chatten in ICQ miteinander.
Person X hat die IP
91.121.121.121.
Person Y hat die IP
188.222.222.222.

Wenn Person X jetzt in seiner CMD netstat -n eingibt,
wird er bemerken das er nicht direkt mit der IP 188.222.222.222 verbunden ist,
sondern mit dem ICQ Server verbunden ist.

Das ganze Prinzip ist so aufgebaut.
Mehrere PC's, in dem Falle der PC von Person X und der von Person Y, sind per Peer to Peer Port über den ICQ Server miteinander verbunden.

Dieses Bild sollte alles klären.

[Only registered and activated users can see links. Click Here To Register...]

Der Metin2 Server benutzt die Peer to Peer Ports für Funktionen wie,
PN, Ankündigung, Chat Block, Porten, Rufchat und viele mehr.

Wenn ihr diese Ports jetzt abschattet von außen geht nichts mehr.
Allerdings seit ihr auf dem richtigen Weg.
Ihr müsst nur das ihr das selbst machen müsst und nicht Google für euch.
08/21/2010 11:52 .Kay331#12
Quote:
Originally Posted by sL!x :3 View Post
Das schütz euch nicht vor den angeblichen Angriffen ;o
Ne, dass aleine auch nicht, aber jetzt nochmehr, oder denkst du wird ein Thread eröffnet es wird sich viel mühe gegeben und das bringt nichts?!

MfG .Kay331
08/21/2010 12:47 .Hazel#13
Man kann sich vor bestimmten Angriffen eh nicht schützen, nja ich kriege jetzt ne Firewall von einem Techniker von meinem Internet Anbieter :awesome: '& FreeBSD ist sein Fachgebiet.

bets regards,

.Hazel
08/22/2010 13:35 .Risan.#14
Quote:
Originally Posted by .Hazel View Post
Man kann sich vor bestimmten Angriffen eh nicht schützen, nja ich kriege jetzt ne Firewall von einem Techniker von meinem Internet Anbieter :awesome: '& FreeBSD ist sein Fachgebiet.

bets regards,

.Hazel
Welchen anbiete hast du?
08/22/2010 14:35 .Kay331#15
Quote:
Originally Posted by .Hazel View Post
Man kann sich vor bestimmten Angriffen eh nicht schützen, nja ich kriege jetzt ne Firewall von einem Techniker von meinem Internet Anbieter :awesome: '& FreeBSD ist sein Fachgebiet.

bets regards,

.Hazel
Frag mal Infinity was sien fachgebiet ist :p

Die Firewall selbter zu machen ist am besten der rest taugt nicht soviel.


MfG .Kay331