Firewall regel erstellen

Wir haben den IPfire neu installiert, mit Core 105

Neben gewissen Probleme mit Aussetzern muss ich Regeln für die Firewall erstellen:

  1. Der Zugriff auf Emails von, z.Bsp über Thunderbird oder Mac-PCs geht nicht,
    was muss man da freischalten, wie sieht das konkret aus?

  2. Ein Rechner ist an die Stadtbibliothek angeschlossen. Dazu braucht der einen freien Port 29758 sowohl für TCP, wie auch für UDP freigegeben.
    Wie sieht das konkret aus?

Grüße von Jürgen

Hallo Jürgen,

für diese IP-Adresse den Port 29758 nach rot für beide Protokolle frei geben (zwei Regeln erstellen).

Gruß

Alois

Hallo Jürgen,

alle fraglichen Ports für das mailen von grün nach rot freigeben. SInd die Rechner in blau, dann von blau nach rot freigeben.

Gruß

Alois

Hallo Jürgen,

hier würde ich mir mal mit “top” auf der Konsole des IPFIRE anzeigen lassen ob es Prozesse gibt die den IPFIRE zu 100 % auslasten.

Gruß

Alois

Hallo,

Neben gewissen Probleme mit Aussetzern

hier würde ich mir mal mit “top” auf der Konsole des IPFIRE anzeigen
lassen ob es Prozesse gibt die den IPFIRE zu 100 % auslasten.

oft ist der Cache zu groß und die /var/Partition läuft voll.
Nach einem Reboot ist der Cache wieder weg und es läuft wieder, bis er
wieder voll ist.
Lösung: Cache im Webfrontend an Partitionsgröße anpassen.

Bei der Gelegenheit auch mal schauen, ob logrotate korrekt funktioniert:
da kommt ganz schön was zusammen an logs, die sollten rotiert und
gelöscht werden (automatisch).

LG

Holger

Hallo,

Ein Rechner ist an die Stadtbibliothek angeschlossen. Dazu braucht
der einen freien Port 29758 sowohl für TCP, wie auch für UDP
freigegeben.

für diese IP-Adresse den Port 29758 nach rot für beide Protokolle frei
geben (zwei Regeln erstellen).

sollte in einer gehen: da gibt es in der Auswahl “Both”, meine ich.

LG

Holger

Hallo,

Der Zugriff auf Emails von, z.Bsp über Thunderbird oder Mac-PCs geht
nicht,
was muss man da freischalten, wie sieht das konkret aus?

alle fraglichen Ports für das mailen von grün nach rot freigeben. SInd
die Rechner in blau, dann von blau nach rot freigeben.

Ports sind (alles nur TCP)
465
587
995
993

(aus dem Kopf).
Das sind alles SSL Ports.
Bitte kein Port 25 oder 110 mehr öffnen.

LG

Holger