Home / LinuxUser / 2007 / 01 / Brandmelder

Top-Beiträge

Jailbreaken erlaubt
(233 Punkte bei 9 Stimmen)
Mein Schreibtisch
(205 Punkte bei 9 Stimmen)
Nie mehr Mails abrufen!
(195 Punkte bei 6 Stimmen)
Debian per Post
(178 Punkte bei 7 Stimmen)
Überflieger
(178 Punkte bei 7 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 8500 Shops,
3.1 Mio Artikel. Alle Bestseller, Gutscheine und Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Bei Freeware bietet Ihnen kostenlose Software Downloads von Programmen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Brandmelder

Personal Firewall mit Firestarter

01.01.2007 Mit dem grafischen Iptables-Frontend Firestarter konfigurieren Sie mit wenigen Mausklicks eine funktionierende Desktop-Firewall.

Inzwischen gibt es eine große Zahl grafischer Oberflächen für die Verwaltung der Firewall. Die Bedienung der Frontends ist nicht immer unbedingt leichter, als Iptables direkt zu skripten: Zumindest für den Eigenbedarf stellen die ausgewachsenen Firewallkonsolen ein echte Herausforderung dar. Will man sich nur auf den eigenen PC konzentrieren und vielleicht noch ein kleines Heimnetz schützen, genügt Firestarter, die "All-In-One"-Firewall für Gnome [1].

Firestarter einrichten

Die meisten Distributionen bringen Firestarter bereits im Lieferumfang mit, richten das Werkzeug jedoch nicht standardmäßig ein. Dem helfen Sie über den jeweiligen Paketmanager schnell ab. Alternativ holen Sie sich von der Firestarter-Homepage [1] oder der Heft-CD den Quellcode der aktuellen Version 1.0.3. Nach dem Entpacken des Source-Tarballs in ein beliebiges Verzeichnis übersetzen Sie das Programm als Root mit der Befehlsfolge:

./configure --sysconfdir=/etc && make && make install

Der erste Aufruf von Firestarter verlangt Root-Rechte und führt mit einem Assistenten durch die Einrichtung der Firewall. Nach der Begrüßung sind zunächst Fragen zur Netzwerkkonfiguration zu beantworten. Der Assistent unterstützt den Anwender dabei mit ausführlichen Hilfetexten.

Inbetriebnahme

Um das Netzwerkgerät für die Internetanbindung einzustellen, stellt Firestarter die automatisch erkannten Netzwerkschnittstelle(n) zur Auswahl. Bei PCs mit einer Modemverbindung ist das meist ppp0. Dazu bietet der Assistent zwei Optionen: Die eine startet die Firewall nur dann, wenn der Benutzer eine Verbindung über das Modem aufbaut. Das hat den Vorteil, dass man den Netzwerkverkehr abhängig davon einschränken kann, ob eine Internetverbindung besteht oder nicht. Ist der PC mit Hilfe eines Routers angebunden, der die Einwahl selbst vornimmt, läuft die Internetverbindung meist über die Netzwerkkarte eth0. Hier ist die erste Option obsolet.

Die zweite Option weist die Firewall darauf hin, dass Vergabe der eigenen IP-Adresse bei jeder Einwahl per DHCP erfolgt und die Adresse sich demzufolge ändert. Die Regeln, die sich auf die eigene IP-Adresse beziehen, muss Firestarter dementsprechend anpassen.

Sollen außer dem ans Internet angeschlossenen Rechner noch weitere PCs aus dem Heimnetzwerk die Verbindung nutzen dürfen, muss man die Internet-Verbindungsteilung (NAT) aktivieren. In diesem Zusammenhang gilt es eine zweite Netzwerkkarte für das interne Netzwerk zu wählen. Für PCs mit einer Modemverbindung heißt die Internetschnittstelle üblicherweise ppp0 und die innere Schnittstelle meist eth0. Bei einer Anbindung via Router kommen dagegen die Interfaces eth0 und eth1 zum Zug. Soll die Firewall auch die IP-Adressen der PCs im Heimnetz verwalten, lässt sich hier ein DHCP-Server für das interne Netz aktivieren. Mit diesen Grundeinstellungen kann Firestarter bereits aktiv werden (Abbildung 1).

Abbildung 1: Der Assistent wurde erfolgreich beendet, Firestarter kann nun aktiviert werden.

Aktuelles Heft bestellen
Kommentare
Einem Freund empfehlen    Druckansicht

720 Hits
Wertung: 89 Punkte (26 Stimmen)

Infos zum Autor

Marcus

Marcus Nasarek

Marcus Nasarek ist Security Professional und auf der Suche nach der Frage, die zur Antwort "42" passt. Und er glaubt, dass das nur mit einer Konsole auf einem vernüftigen Betriebssystem gelingen kann.

Zum Blog von Marcus Nasarek →


Infos zur Publikation

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Touchpad beim Tippen ausschalten
Touchpad beim Tippen ausschalten
Marcel Hilzinger, 19.07.2010 13:34, 3 Kommentare

Wer kennt das Problem nicht: während man so fröhlich vor sich hin tippt, ist man zufällig mit dem Daumen oder einem anderen Finger auf's Touchpad gekommen und schon schreibt man ohne es zu wol...

Aktuelle Fragen

Netzwerkprobleme mit SuSE 11.3
Lukas Jäger, 30.07.2010 12:24, 1 Antworten
Hallo, zusammen. Ich wollte die Tage meine SuSE auf 11.3 upgraden. Als das soweit gemacht war, b...
Übergrosse Distributionen
--- ---, 24.07.2010 11:34, 3 Antworten
Hat die Grösse einer Distribution auswirkungen auf die Leistung des Systems ? Beispiel: Wenn ma...
KeepassX (LinuxUser 8/10)
Matthias Drexler, 22.07.2010 16:53, 3 Antworten
In der aktuellen LinuxUser ist ein Artikel über KeepassX. Dort wird über ein Problem berichtet,...
Prozess zurückholen
Martin Burkhardt, 21.07.2010 02:02, 2 Antworten
Hallo, Seit einigen Jahren beschäftigt mich die Frage ob es möglich ist einen Prozess der mit...
Acrobat Reader Plugin mit alternativen Browsern nutzen
GoaSkin , 12.07.2010 23:29, 3 Antworten
Hallo, das Acrobat Reader Plugin funktioniert wunderbar mit dem Firefox, doch andere Browser k...