BaseHostsOnly

Zugriff nur für eingetragene Hosts

Version 1.1.0 für fli4l 3.2.0-3.2.2

Autor

Florian Schlögl

Florian_Schloegl.Wolfsteam@web.de

Erstautor

Michael Knipping

fli4l@knibo.de

Konfiguration des Pakets BaseHostOnly

Unterabschnitte:



1.1 Einführung

Das Opt BaseHostsOnly dient dazu alle IPs zu blocken die nicht in die base.txt eingetragen sind.

1.2 Einstellungen

OPT_BASEHOSTSONLY

Default: OPT_BASEHOSTSONLY='no'

Mit 'yes' wird das Paket BaseHostsOnly aktiviert. 'no' deaktiviert es komplett.

Einstellungsmöglichkeiten: 'yes', 'no'


BASEHOSTSONLY_ALLOWIP_N, BASEHOSTSONLY_ALLOWIP_x

Default: BASEHOSTSONLY_ALLOWIP_N='0'

Mittels dieser Einstellungen legt man fest wie viele zusätzliche IPs von der allgemeinen Blockung ausgenommen werden sollen.

Einstellungsmöglichkeiten (BASEHOSTSONLY_ALLOWIP_N): Anzahl
Einstellungsmöglichkeiten (BASEHOSTSONLY_ALLOWIP_x): IP-Adresse


BASEHOSTSONLY_ALLOWPORT_N, BASEHOSTSONLY_ALLOWPORT_x

Default: BASEHOSTSONLY_ALLOWPORT_N='0'

Mittels dieser Einstellungen legt man fest wie viele zusätzliche Ports von der allgemeinen Blockung ausgenommen werden sollen.

Einstellungsmöglichkeiten (BASEHOSTSONLY_ALLOWPORT_N): Anzahl
Einstellungsmöglichkeiten (BASEHOSTSONLY_ALLOWPORT_x): Port oder Portbereich


BASEHOSTSONLY_DENY_N, BASEHOSTSONLY_DENY_x

Default: BASEHOSTSONLY_DENY_N='0'

Optional. Mittels dieser Einstellungen legt man fest wie viele zusätzliche Netzwerke geblockt werden sollen.

Einstellungsmöglichkeiten (BASEHOSTSONLY_DENY_N): Anzahl
Einstellungsmöglichkeiten (BASEHOSTSONLY_DENY_x): Netzwerk (bsp. '192.168.7.0/24')


BASEHOSTSONLY_CHAIN

Default: BASEHOSTSONLY_CHAIN='INPUT FORWARD'

Optional. Mittels dieser Einstellung kann festgelegt werden in welche Chains sich BaseHostsOnly einbindet.
Diese Einstellung dient nur dazu Probleme mit anderen Opts zu vermeiden und sollte nach Möglichkeit unverändert bleiben.

Einstellungsmöglichkeiten: Liste von Chains getrennt jeweils durch ein Leerzeichen


BASEHOSTSONLY_CHAINPOS

Default: BASEHOSTSONLY_CHAINPOS='1'

Optional. Mittels dieser Einstellung kann festgelegt werden als welche Position die BaseHostOnly Chain eingebunden wird.
Diese Einstellung dient nur dazu Probleme mit anderen Opts zu vermeiden und sollte nach Möglichkeit unverändert bleiben.

Einstellungsmöglichkeiten: Position


1.3 Index



fli4l-Router

17. September 2008