RaspAP und Firewall
Hallo,
ich habe mir aus einem alten Pi 4B einen Travelrouter mit RaspAP gebaut.
Kann jemand was zu den Firewallregeln sagen? Wo wie ich es sehe, sind da keine Regeln aktiv.
Kann man auf dem Debian Bookworm auch die UFW installieren?
Danke
ich habe mir aus einem alten Pi 4B einen Travelrouter mit RaspAP gebaut.
Kann jemand was zu den Firewallregeln sagen? Wo wie ich es sehe, sind da keine Regeln aktiv.
Kann man auf dem Debian Bookworm auch die UFW installieren?
Danke
Please also mark the comments that contributed to the solution of the article
Content-ID: 32438318308
Url: https://administrator.de/contentid/32438318308
Printed on: November 6, 2024 at 17:11 o'clock
9 Comments
Latest comment
Was ist denn an einem 4er alt?? 🤔 Das ist doch eine performante Maschine und für einen Reiserouter auch etwas überdimensioniert. Das hätte auch ein Zero 2W oder 3B+ mit links erledigt.
Am besten machst du das über die nftables die seit Buster bekanntlich Standard in aktuellen Debian basierten Distros sind. Das Regelwerk definierst du in der /etc/nftables.conf und startest die Firewall dann mit systemctl restart nftables
Regelwerk dann je nachdem was DU erlauben willst und was nicht.
Rudimentäre Infos dazu auch hier:
https://www.procustodibus.com/blog/2021/11/wireguard-nftables/
IKEv2 VPN Server für Windows und Apple Clients mit Raspberry Pi
und grundsätzlich:
https://wiki.nftables.org/wiki-nftables/index.php/Main_Page
Am besten machst du das über die nftables die seit Buster bekanntlich Standard in aktuellen Debian basierten Distros sind. Das Regelwerk definierst du in der /etc/nftables.conf und startest die Firewall dann mit systemctl restart nftables
Regelwerk dann je nachdem was DU erlauben willst und was nicht.
Rudimentäre Infos dazu auch hier:
https://www.procustodibus.com/blog/2021/11/wireguard-nftables/
IKEv2 VPN Server für Windows und Apple Clients mit Raspberry Pi
und grundsätzlich:
https://wiki.nftables.org/wiki-nftables/index.php/Main_Page
Zitat von @aqui:
Die UFW ist nur ein Regel Bearbeitungs Tool was im Backend die veralteten iptables nutzt.
Das ist nicht ganz richtig. UFW kann sowohl iptables als auch nftables als Backend nutzen!Die UFW ist nur ein Regel Bearbeitungs Tool was im Backend die veralteten iptables nutzt.
https://wiki.archlinux.org/title/Uncomplicated_Firewall
Ab Ubuntu 22.04 ist nftables auch das Default-Backend für UFW.
https://www.server-world.info/en/note?os=Ubuntu_22.04&p=ufw
Wenn es das denn nun war bitte nicht vergessen deinen Thread dann auch als erledigt zu markieren!
How can I mark a post as solved?
How can I mark a post as solved?
Da auf unixoidem OS üblicherweise nftables oder die alten iptables als Firewall zum Einsatz kommen sieh doch selber mal nach.
- sudo iptables -S Listet dir alle iptables Regeln, sofern vorhanden.
- sudo nft list ruleset Listet dir alle nftables Regeln, sofern vorhanden.
Wenn es das denn nun war bitte dann auch nicht vergessen deinen Thread hier als erledigt zu schliessen!
How can I mark a post as solved?
How can I mark a post as solved?