Hallo Leute!
Ich habe auf meinem alten PC die Suse (9.0) aufgespielt, ihm eine zweite
Netzwarkkarte verpasst.
eth0 geht zum DSL-Modem, eth1 ist „intern“.
Das mit dem Routing funktioniert, beide anderen Rechner können ins Netz.
Die FW ist so konfiguriert, daß „nur erwartetes“ hereingelassen wird. - Gut,
ich kann nun per IM keine Dateien mehr empfangen aber wenn mir einer meiner
Freunde partout (schreibt man das so?) was senden will hat er auch meine
Emailaddy… Ich kann mit diesem Verhalten, von dem ich mittlerweile auch den
Grund ‚ergoogelt‘ habe, gut leben.
Man sollte meinen, das ich eigentlich keine Frage mehr haben sollte, aber dem
ist nicht so! *lach*
- Ich habe gesehen, das ich mit „iptables -A OUTPUT -d dieseseite.willich.net
-j DROP“ den aufruf der Seite (und nur dieser, ist mir klar) unterbinden kann.
Was macht klein Uti mit so einer Info? - RICHTIG! AUSPROBIEREN!
Dummerweise habe ich, auch nach stundenlagem googeln (ich sitze seit heute
morgen um 8 Uhr an der Kiste), probieren, fluchen - und mittlerweile einer
halben Flasche Rotwein (der beruhigt), immer noch kein erfolgserlebnis.
Ich kann meine „Testseite“ (irgendwas aus china) immer noch aufrufen.
Der Befehl gehört also nicht in die Konsole. Damit scheidet ein
selbstgeschriebenes, beim systemstart aufzurufendes skript also aus. :-/
Auch mein Versuch, den Befehl in das FW-Script /etc/sysconfig/SuSEfirewall2
einzutragen, brachte keinen Erfolg.
(Ja ich habe die FW danach neu gestartet - als das nicht ‚ging‘ auch das ganze
System (mit gleichschlechtem Erfolg)).
Ich habe gegoogelt, ich habe probiert - denn ich habe ein Backup *lach* (klar,
oder?) - und jetzt habe ich verzweifelt aufgegeben und wende mich an euch.
Wo muß ich das eingeben???
achja ich habe natürlich auch versucht, das (http://) dieseseite.willich.net
durch die IP-Adresse zu ersetzen, was auch nicht funktionierte.
Und meine zweite Frage stelle ich, weil es passt - nicht weil es akut ist:
- Mit der FW kann ich Ports sperren, mit dem eben angesprochen Befehl, sollte
ich (einzelne) Seiten sperren können, wenn es denn funzt.
Kann man auch „ganze protokolle“ sperren? Also z.B. „jede TCP Verbindung“, egal
von und an welche® IP-Adresse verbieten. (ziemlich sinnfrei, ich weiß).
Mir gehts dabei nicht um sinn oder unsinn, sondern ums ausprobieren und lernen.
So, ich geh jetzt in mein Brüllkämmerchen für 10 Minuten Urschreitherapie (bin
recht angefressen mittlerweile)… 
Bis gleich und danke schon jetzt für eure tips!
(Nein ich werde euch nicht anschreien, habs hier ja auch nicht, oder? ODER??!
*lach*)
Grüße, Ute