16.11.2012 Aufrufe

floppy-isdn4linux Version 3.6.2 - Fli4l

floppy-isdn4linux Version 3.6.2 - Fli4l

floppy-isdn4linux Version 3.6.2 - Fli4l

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

3. Basiskonfiguration<br />

IN=ppp0 OUT= MAC= SRC=217.238.54.176 DST=217.235.38.43 LEN=48<br />

TOS=0x00 PREC=0x00 TTL=124 ID=30343 DF PROTO=TCP SPT=3087<br />

DPT=4662 WINDOW=16384 RES=0x00 SYN URGP=0<br />

IN Device, auf dem das Paket hereinkam<br />

SRC, DST Quell- und Zieladresse des Paketes<br />

LEN Länge des Pakets in Bytes<br />

TOS Type Of Service<br />

TTL Time To Live, Anzahl der Hops, bis das Paket gelöscht wird<br />

PROTO=TCP TCP Paket<br />

SPT, DPT Quell- und Zielport<br />

ID IP-ID, wird mit jedem Paket vom Sender um eins erhöht<br />

Standard-Einstellung: PACKETFILTER_LOG=’no’<br />

PACKETFILTER_LOG_LEVEL Definiert die Log-Parameter, die beim Generieren eines Log-<br />

Eintrages verwendet werden. Möglich ist dabei eines der folgenden Log-Level: debug, info,<br />

notice, warning, err, crit, alert, emerg.<br />

3.13. Neue Konfiguration des Paketfilters<br />

Seit geraumer Zeit steht eine neue Möglichkeit zur Verfügung, den Paketfilter zu konfigurieren.<br />

Diese ist seit 2.1.8 die Standardkonfiguration. Die originale Konfiguration (Seite 41) existiert<br />

immer noch, muss aber separat aktiviert werden.<br />

Mit der neuen Paketfilterkonfiguration lassen sich die einzelnen Tabellen des Paketfilters<br />

direkt konfigurieren. Dazu gibt es für jede relevante Tabelle eine eigene Liste, d.h. eine für<br />

die Input-Tabelle (PF_INPUT_x), eine für die Forwarding-Tabelle (PF_FORWARD_x) und eine für<br />

die Postrouting-Tabelle, in der das Masqerading gemacht wird (PF_POSTROUTING_x). Für die<br />

Prerouting-Tabelle gibt es momentan zwei Konfigurationsmöglichkeiten, die gleichzeitig genutzt<br />

werden können. Die bereits bekannte Portforwarding-Konfiguration über PORTFW_x (Seite 73)<br />

und PF_PREROUTING_x.<br />

Ein Eintrag in einer dieser Listen, ausgenommen Pre-Routing, besteht im wesentlichen aus<br />

einer Aktion (ACCEPT, DROP, REJECT, SNAT oder MASQUERADE), die durch zusätzliche<br />

Bedingungen eingeschränkt werden kann. Diese Bedingungen beziehen sich auf Eigenschaften<br />

des betrachteten Paketes. Ein Paket enthält Informationen über seine Herkunft (Quelle, welcher<br />

Rechner hat das Paket losgeschickt), sein Ziel (an welchen Rechner und welche Anwendung soll<br />

das Paket gehen) u.a.m. Bedingungen können sich auf folgende Eigenschaften eines Paketes<br />

beziehen:<br />

• die Quelle (Quell-IP, Quell-Port oder beides)<br />

• das Ziel (Ziel-IP, Ziel-Port oder beides)<br />

• das Protokoll<br />

• das Interface, über welches das Paket reinkommt bzw. rausgeht<br />

• die Mac-Adresse des Rechners, von dem das Paket kommt<br />

• den Zustand des Paketes bzw. der Verbindung, zu der das Paket gehört<br />

49

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!