Ports in der Firewall freigeben

Hinweis: In dem Thema Ports in der Firewall freigeben gibt es 1 Antwort.
  • Hallo meine Freunde,


    ich wollte hier mal nach einer kleinen Nachhilfe Stunde in Sachen Firewall anfragen :) Und zwar bin ich im Moment dabei, einige Spieleserver auf meinem neuen Server mit openSUSE laufen zu lassen. Dafür muss ich aber in der Firewall einige Ports freigeben. Im Router selber ist das kein Problem, auf dem Server ist aber eine strikte Firewall, bei der standardmäßig alle Ports außer die Nummer 22 (SSH) gesperrt sind.
    Der Server soll als kleiner lokaler Spieleserver dienen und vorerst auch nur für LAN, also ohne Verbindung nach draußen. Frage 1 also: Muss ich im Router die Ports freigeben, wenn diese garnicht nach 'außen' durch gehen sollen.
    Auf dem Server kann ich aber nun im YaST-GUI Ports freigeben, wobei es aber drei Zonen gibt: interne, externe und remilitarisierte Zone. Frage 2 lautet also: Was sind diese Zonen, bzw. wo herrscht welche Zone. Frage 3 wäre dann: In welcher dieser Zonen muss ich die Ports für meine Anwendungszwecke freigeben.
    Ich will bitte nicht hören, dass wenn ich keine Ahnung davon habe, doch die Finger von Linux lassen soll, aber ich finde, man lernt es ja sonst nicht und es hat euch ja so wie so nicht zu jucken, weil ich mir ja selber den Server abschießen würde. Ja ja, ich weiß, Port Forwarding ist nix für Kinder und so,

  • 1.: Die Ports im Router nur freigeben wenn der Zugriff von aussen benötigt wird.


    2.: Welche Netzwerkschnittstelle in welcher Zone sein soll kannst du unter "Schnittstellen" festlegen.


    extern: Standardmäßig alle Ports geschlossen, müssen explizit freigegeben werden
    demilitarisiert: Standardmäßig alle Ports geschlossen, müssen explizit freigegeben werden
    intern: Standardmäßig alle Ports offen


    Dadurch ist es z.B. möglich für WLAN und Kabel-Verbindungen über die Zonen unterschiedliche Ports freizugeben.


    3. sollte sich damit erledigt haben.


    LG

    Für den Inhalt des Beitrages 41090 haftet ausdrücklich der jeweilige Autor: tux93