Shorewall CentOS 6.4

phpman

Registered User
Hallo zusammen,

zur Absicherung meines Servers wollte ich eine IPTables basierende Firewall Lösung einsetzten und bin dabei auf Shorewall gestossen.

Klingt recht gut aber die Howtos welche ich gefunden habe sind nicht so perfekt.

Wer setzt Shorewall ein und kann hier Tips zur Installion und Anpassung geben ?

Hoffe Ihr könnt weiterhelfen

Gruß, PHPman
 
Woran hapert es denn genau? Der Install-Guide des Distributors beschreibt es doch recht einfach.
RPM (alternativ tarball) runterladen, Signatur prüfen, Paket installieren, fertig.
 
hmm... stimmt aber trotzdem erhalte ich beim Start immer Fehlermeldungen (poste ich nachher grad nicht zur Hand)

Zusatzfrage kann ich eigentlich auch die "failed logins" welche im secure log gespeicheichert sind automatisch in die Configuration einlesen das diese dann
fest geblockt werden?
 
leider hat das mit der Einstellung von Shorewall nicht geklappt wie ich das wollte, da er mir dann alles sperrt wenn ich mich an die Anleitung halte.

Dann geht nicht mal mehr ssh zugriff. Gibt es eine bessere Erklärung wie die Configs aussehen müsse? (Speziell bei einem VServer)

Die IPTables Lösung welche ich nutzen wollte geht nicht, da ein Modul im Kernel fehlt siehe hier:

http://www.myslug.de/index.php?title=Firewalling:_iptables_und_Fail2Ban

Problem ist aber folgendes:

/etc/init.d/iptables restart
iptables: Setting chains to policy ACCEPT: nat mangle filte[ OK ]
iptables: Flushing firewall rules: [ OK ]
iptables: Unloading modules: [ OK ]
iptables: Applying firewall rules: [ OK ]
iptables: Loading additional modules: ip_conntrack_ftp [FAILED]


mein Server läuft als Virtuozza Container und ich krieg kein ip_conntrack_ftp zum laufen.

Wie kann ich das trotzdem zum laufen kriegen ?
 
Back
Top