<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="nb">
		<id>http://olug.no/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Brannmur</id>
		<title>Brannmur - Revisjonshistorikk</title>
		<link rel="self" type="application/atom+xml" href="http://olug.no/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Brannmur"/>
		<link rel="alternate" type="text/html" href="http://olug.no/mediawiki/index.php?title=Brannmur&amp;action=history"/>
		<updated>2026-04-16T18:41:09Z</updated>
		<subtitle>Revisjonshistorikk for denne siden</subtitle>
		<generator>MediaWiki 1.27.7</generator>

	<entry>
		<id>http://olug.no/mediawiki/index.php?title=Brannmur&amp;diff=20&amp;oldid=prev</id>
		<title>WikiSysop: Importerte 2 revisjoner</title>
		<link rel="alternate" type="text/html" href="http://olug.no/mediawiki/index.php?title=Brannmur&amp;diff=20&amp;oldid=prev"/>
				<updated>2011-04-15T19:34:48Z</updated>
		
		<summary type="html">&lt;p&gt;Importerte 2 revisjoner&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr style='vertical-align: top;' lang='nb'&gt;
				&lt;td colspan='1' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Eldre revisjon&lt;/td&gt;
				&lt;td colspan='1' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revisjonen fra 15. apr. 2011 kl. 19:34&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan='2' style='text-align: center;' lang='nb'&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Ingen forskjell)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>WikiSysop</name></author>	</entry>

	<entry>
		<id>http://olug.no/mediawiki/index.php?title=Brannmur&amp;diff=19&amp;oldid=prev</id>
		<title>Brumle: la inn bildet. ser fortsatt litt for gæli ut..</title>
		<link rel="alternate" type="text/html" href="http://olug.no/mediawiki/index.php?title=Brannmur&amp;diff=19&amp;oldid=prev"/>
				<updated>2007-01-30T21:20:49Z</updated>
		
		<summary type="html">&lt;p&gt;la inn bildet. ser fortsatt litt for gæli ut..&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;tr style='vertical-align: top;' lang='nb'&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Eldre revisjon&lt;/td&gt;
				&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Revisjonen fra 30. jan. 2007 kl. 21:20&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l142&quot; &gt;Linje 142:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Linje 142:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;p&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;p&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dette bringer opp følgende skjermbilde:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dette bringer opp følgende skjermbilde:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;p&amp;gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;[[Bilde:&lt;/ins&gt;rcconf.png&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;img src=&amp;quot;hvordan/&lt;/del&gt;rcconf.png&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;&amp;quot; alt=&amp;quot;&amp;quot; style=&amp;quot;width: 510px; height: 280px;&amp;quot;&amp;gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#160;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;p&amp;gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Her krysser man av for iptables og [Ok]. Bekreftelsen på at en symbolsk link til oppstartsscript lages ser man i form av:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Her krysser man av for iptables og [Ok]. Bekreftelsen på at en symbolsk link til oppstartsscript lages ser man i form av:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l164&quot; &gt;Linje 164:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Linje 163:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;og svare &amp;quot;Yes&amp;quot; på om den skal &amp;quot;Enable the iptables init.d script?&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;og svare &amp;quot;Yes&amp;quot; på om den skal &amp;quot;Enable the iptables init.d script?&amp;quot;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;h3&amp;gt;Oppsummering&amp;lt;/h3&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;h3&amp;gt;Oppsummering&amp;lt;/h3&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;p&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;p&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Nå skal maskinen være beskyttet. Siden vi lagret det aktive regelsettet, etter at scriptet ble kjørt, vil regelsettet bli benyttet hver gang maskinen rebooter...&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Nå skal maskinen være beskyttet. Siden vi lagret det aktive regelsettet, etter at scriptet ble kjørt, vil regelsettet bli benyttet hver gang maskinen rebooter...&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Brumle</name></author>	</entry>

	<entry>
		<id>http://olug.no/mediawiki/index.php?title=Brannmur&amp;diff=18&amp;oldid=prev</id>
		<title>Brumle: initiell import</title>
		<link rel="alternate" type="text/html" href="http://olug.no/mediawiki/index.php?title=Brannmur&amp;diff=18&amp;oldid=prev"/>
				<updated>2007-01-30T20:59:44Z</updated>
		
		<summary type="html">&lt;p&gt;initiell import&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ny side&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;h2&amp;gt;Hvordan å... Sette opp en brannmur&amp;lt;/h2&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Av Joachim Mæland, 1. april 2003&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Før man får tilstrekkelig kunnskap og erfaring med å sette opp brannmurer med IPTables, vil jeg på det sterkeste anbefale at man tar utgangspunkt i ferdige script, eller script som genereres, basert på brukervalg. Et godt utgangspunkt for det siste finner man  &amp;lt;a href=&amp;quot;http://www.e3.com.au/firewall/index.php&amp;quot;&amp;gt;her&amp;lt;/a&amp;gt;.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;h3&amp;gt;Krav til brannmur&amp;lt;/h3&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
I vårt eksempel skal vi sette opp en brannmur som beskytter en enkeltsående maskin som også benyttes som arbeidsstasjon. Maskinen skal være mailserver, webserver og det skal være mulig å logge seg inn med ssh.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Ved valgene som er naturlig for en slik brannmur, vil oppsettet av brannmurscriptet skje i 2 trinn, som vist nedenfor:&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;form action=&amp;quot;&amp;quot; method=&amp;quot;post&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Internet Interface: &amp;lt;input type=&amp;quot;text&amp;quot; name=&amp;quot;INET_IFACE&amp;quot; value=&amp;quot;eth0&amp;quot; size=&amp;quot;6&amp;quot; tabindex=&amp;quot;1&amp;quot; /&amp;gt;&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Select Type of Internet Address&amp;lt;/strong&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;radio&amp;quot; name=&amp;quot;DYNAMIC_IP&amp;quot;  tabindex=&amp;quot;2&amp;quot; /&amp;gt; Static Internet IP Address &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;radio&amp;quot; name=&amp;quot;DYNAMIC_IP&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;4&amp;quot;  /&amp;gt; Dynamic Internet IP Address&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Single System or Private Network Gateway?&amp;lt;/strong&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;radio&amp;quot; name=&amp;quot;GATEWAY&amp;quot;  tabindex=&amp;quot;5&amp;quot; value=&amp;quot;CHECKED&amp;quot; /&amp;gt; Single System &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;radio&amp;quot; name=&amp;quot;GATEWAY&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;6&amp;quot; /&amp;gt; Gateway/Firewall &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;INBOUND_ALLOW&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;300&amp;quot; /&amp;gt; &amp;lt;strong&amp;gt;Allow Inbound Services&amp;lt;/strong&amp;gt; &lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;input type=&amp;quot;submit&amp;quot; value=&amp;quot;Generate Firewall!&amp;quot; tabindex=&amp;quot;750&amp;quot; /&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/form&amp;gt;&lt;br /&gt;
Publisert med tillatelse fra &amp;lt;a href=&amp;quot;mailto:scott@morizot.net&amp;quot;&amp;gt;Scott Morizot&amp;lt;/a&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;form action=&amp;quot;&amp;quot; method=&amp;quot;post&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Internet Interface: &amp;lt;input type=&amp;quot;text&amp;quot; name=&amp;quot;INET_IFACE&amp;quot; value=&amp;quot;eth0&amp;quot; size=&amp;quot;6&amp;quot; tabindex=&amp;quot;1&amp;quot; /&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Select Type of Internet Address&amp;lt;/strong&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;radio&amp;quot; name=&amp;quot;DYNAMIC_IP2&amp;quot; tabindex=&amp;quot;2&amp;quot; /&amp;gt; Static Internet IP Address &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;radio&amp;quot; name=&amp;quot;DYNAMIC_IP2&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;4&amp;quot; /&amp;gt; Dynamic Internet IP Address&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Single System or Private Network Gateway?&amp;lt;/strong&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;input type=&amp;quot;radio&amp;quot; name=&amp;quot;GATEWAY2&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;5&amp;quot; /&amp;gt; Single System &amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;input type=&amp;quot;radio&amp;quot; name=&amp;quot;GATEWAY2&amp;quot; tabindex=&amp;quot;6&amp;quot; /&amp;gt; Gateway/Firewall &amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;INBOUND_ALLOW&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;300&amp;quot; /&amp;gt; &amp;lt;strong&amp;gt;Allow Inbound Services&amp;lt;/strong&amp;gt;&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;ul type=&amp;quot;square&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;SSH_IN&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;301&amp;quot; /&amp;gt; SSH &amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;DNS_IN&amp;quot; value=&amp;quot;true&amp;quot; tabindex=&amp;quot;302&amp;quot; /&amp;gt; DNS Server &amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;HTTP_IN&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;303&amp;quot; /&amp;gt; Web Server &amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;FTP_IN&amp;quot; tabindex=&amp;quot;304&amp;quot; /&amp;gt; FTP Server &amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;PASSIVE_IN&amp;quot; tabindex=&amp;quot;305&amp;quot; /&amp;gt; Allow Passive FTP Connections?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;li&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;EMAIL_IN&amp;quot; CHECKED=&amp;quot;CHECKED&amp;quot; tabindex=&amp;quot;308&amp;quot; /&amp;gt; Email Server &amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;NTP_IN&amp;quot; tabindex=&amp;quot;309&amp;quot; /&amp;gt; Time Server (NTP) &amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;DHCP_IN&amp;quot; tabindex=&amp;quot;310&amp;quot; /&amp;gt; DHCP Server (on the Internet interface) &amp;lt;/li&amp;gt;&amp;lt;li&amp;gt;&amp;lt;input type=&amp;quot;checkbox&amp;quot; name=&amp;quot;IM_IN&amp;quot; tabindex=&amp;quot;311&amp;quot; /&amp;gt; ICQ File Transfers&lt;br /&gt;
&amp;lt;/li&amp;gt;&lt;br /&gt;
&amp;lt;/ul&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;input type=&amp;quot;submit&amp;quot; value=&amp;quot;Generate Firewall!&amp;quot; tabindex=&amp;quot;750&amp;quot; /&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/form&amp;gt;&lt;br /&gt;
Publisert med tillatelse fra &amp;lt;a href=&amp;quot;mailto:scott@morizot.net&amp;quot;&amp;gt;Scott Morizot&amp;lt;/a&amp;gt;.&lt;br /&gt;
&amp;lt;hr&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Det resulterende scriptet kan benyttes i RedHat, slik det er beskrevet i selve scriptet. For Debian kan man følge fremgangsmåten lenger ned på denne siden. Ved å benytte dette scriptet ender man opp med en brannmur med følgende porter åpne:&lt;br /&gt;
&amp;lt;dl&amp;gt;&lt;br /&gt;
&amp;lt;dt&amp;gt;Webserver&lt;br /&gt;
&amp;lt;dd&amp;gt;Vanlig http på port 80 og https på port 443&lt;br /&gt;
&amp;lt;dt&amp;gt;Mailserver&lt;br /&gt;
&amp;lt;dd&amp;gt;SMTP på port 25, POP3 på port 110 og IMAP4 på port 143&lt;br /&gt;
&amp;lt;dt&amp;gt;Secure shell&lt;br /&gt;
&amp;lt;dd&amp;gt;Secure shell, ssh på port 22&lt;br /&gt;
&amp;lt;/dl&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dersom man ikke kjører tjenester på alle disse portene kan disse komenteres ut med en &amp;quot;#&amp;quot; i begynnelsen av linja. Scriptet som blir resultatet av valgene ovenfor finnes &amp;lt;a href=&amp;quot;hvordan.php?entry=hvordan-000007.inc&amp;quot;&amp;gt;her&amp;lt;/a&amp;gt;.&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Dette scriptet lagres lokalt, jeg har valg navnet &amp;quot;brannmur.sh&amp;quot;. Dersom du lagrer scriptet direkte på maskinen som settes opp som hjemmeserver, kan du hoppe over neste punkt.&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Kopier scriptet til hjemmeserveren&amp;lt;/h3&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Jeg anbefaler ssh og scp for å kopiere scriptet inn på serveren.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
neyachim@poteten:~$ scp brannmur.sh jm@hjemmeserver.net:.      [ENTER]&lt;br /&gt;
jm@hjemmeserver.net's password:&lt;br /&gt;
brannmur.sh         100% |*** / ***|  4607       00:00&lt;br /&gt;
neyachim@poteten:~$&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;h3&amp;gt;Klargjør serveren, kjør scriptet&amp;lt;/h3&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Logg inn på serveren:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
neyachim@poteten:~$ ssh -l jm hjemmeserver.net      [ENTER]&lt;br /&gt;
jm@hjemmeserver.net's password:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Su til root:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
jm@gigantis:~$ su root      [ENTER]&lt;br /&gt;
Password:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Lage tomt regelsett, (om dette er en nyisntallert boks er det i utgangspunktet tomt, men greit å være sikker)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gigantis:/home/jm# /sbin/iptables  -P INPUT ACCEPT      [ENTER]&lt;br /&gt;
gigantis:/home/jm# /sbin/iptables  -P OUTPUT ACCEPT      [ENTER]&lt;br /&gt;
gigantis:/home/jm# /sbin/iptables  -P FORWARD  ACCEPT      [ENTER]&lt;br /&gt;
gigantis:/home/jm# /sbin/iptables  -F      [ENTER]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lagre tomt regelsett:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gigantis:/home/jm# /etc/init.d/iptables save inactive      [ENTER]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Gjør scriptet kjørbart:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gigantis:/home/jm# chmod +x iptables.sh      [ENTER]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kjør scriptet:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gigantis:/home/jm# ./brannmur.sh      [ENTER]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
List opp regelsettet:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gigantis:/home/jm# /sbin/iptables -nL      [ENTER]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Lagre regelsettet:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gigantis:/home/jm# /etc/init.d/iptables save active      [ENTER]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h3&amp;gt;Sørge for at iptables starter opp ved boot&amp;lt;/h3&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Sjansen er tilstede for at iptables startes opp ved boot, men for å være på den sikre siden, installerer vi et verktøy for å konfigurere tjenester. (Bruk av dette verktøyet er strengt tatt ikke nødvendig, men det kan være greit å ha tilgjengelig)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gigantis:/home/jm# apt-get install rcconf      [ENTER]&lt;br /&gt;
gigantis:/home/jm# rcconf      [ENTER]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Dette bringer opp følgende skjermbilde:&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
&amp;lt;img src=&amp;quot;hvordan/rcconf.png&amp;quot; alt=&amp;quot;&amp;quot; style=&amp;quot;width: 510px; height: 280px;&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Her krysser man av for iptables og [Ok]. Bekreftelsen på at en symbolsk link til oppstartsscript lages ser man i form av:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
gigantis:/home/jm# rcconf&lt;br /&gt;
 Adding system startup for /etc/init.d/iptables ...&lt;br /&gt;
   /etc/rc0.d/K20iptables -&amp;gt; ../init.d/iptables&lt;br /&gt;
   /etc/rc1.d/K20iptables -&amp;gt; ../init.d/iptables&lt;br /&gt;
   /etc/rc6.d/K20iptables -&amp;gt; ../init.d/iptables&lt;br /&gt;
   /etc/rc2.d/S20iptables -&amp;gt; ../init.d/iptables&lt;br /&gt;
   /etc/rc3.d/S20iptables -&amp;gt; ../init.d/iptables&lt;br /&gt;
   /etc/rc4.d/S20iptables -&amp;gt; ../init.d/iptables&lt;br /&gt;
   /etc/rc5.d/S20iptables -&amp;gt; ../init.d/iptables&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Et alternativ til rcconf er å benytte:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
gigantis:/home/jm# dpkg-reconfigure iptables      [ENTER]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
og svare &amp;quot;Yes&amp;quot; på om den skal &amp;quot;Enable the iptables init.d script?&amp;quot;&lt;br /&gt;
&amp;lt;h3&amp;gt;Oppsummering&amp;lt;/h3&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
Nå skal maskinen være beskyttet. Siden vi lagret det aktive regelsettet, etter at scriptet ble kjørt, vil regelsettet bli benyttet hver gang maskinen rebooter...&lt;/div&gt;</summary>
		<author><name>Brumle</name></author>	</entry>

	</feed>