Zum Inhalt springen

Live-Demonstration mit ipables


Authority

Empfohlene Beiträge

Hallo zusammen,

Bin ein Student der Wirtschaftsinformatik und habe die glorreiche Aufgabe erhalten eine Präsentation über Firewalls/Iptables zu halten.

Die Präsentation an sich ist kein Problem, die Live-Demonstration mit Iptables schon. Meine Idee dazu wäre, mittels VirtualBox 2 virtuelle Maschinen(Ubuntu) zu starten und eine Datei von Ubuntu1 zu Ubuntu2 zu schicken, erstmal ohne Iptables-Einstellungen, dann mit.

Meine Fragen dazu :

Geht das überhaupt ?

Wäre es eventuell besser von Vista aus eine Datei an Ubuntu zu schicken ?

Was wäre eure Empfehlung dazu ?

Mfg

Authority

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich habe einen Laptop zur Verfügung für die Live-Demonstration.

Ich muss zum Beispiel eine Datei von einem Rechner zum anderen schicken, erstmal ohne Iptables-Einstellungen. Dann stell ich iptables ein und schick die Datei erneut in der Hoffnung, dass sie dieses mal geblockt wird.

Ich muss also praktisch zeigen wie Iptables funktioniert. In maximal 10 Minuten.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich muss zum Beispiel eine Datei von einem Rechner zum anderen schicken, erstmal ohne Iptables-Einstellungen. Dann stell ich iptables ein und schick die Datei erneut in der Hoffnung, dass sie dieses mal geblockt wird.

Also da würde ich eher den Dienst abschalten, der Effekt ist im Grunde der gleiche.

Ich muss also praktisch zeigen wie Iptables funktioniert. In maximal 10 Minuten.

Sorry, aber um Iptables zu demonstrieren finde ich das wirklich sehr wenig. Denn das kann auch jede Desktopfirewall. Ich würde eher als Demonstration zeigen, wie ein Paket durch die Chains läuft (sprich das Log dazu erzeugen und auswerten) und ein Beispiel für Patterns bringen.

Das Geht--Geht-Nicht Beispiel kannst Du mit einer Regel erschlagen, nämlich dem "DROP ALL" bzw "REJECT ALL", wobei ich dann direkt hier schon die Frage stellen würde, was der Unterschied ist

Phil

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

aber z.B. Drop und Reject könntest du demonstrieren. Denn bei einem Drop wird das Paket einfach verworfen, und bei einem Reject eine ICMP Nachricht an den Sender geschickt, damit der Bescheid weiß. Das wäre doch u.U. eine schnelle Demonstrationsmöglichkeit. Bei 10 Minuten ist die Zeit recht begrenzt, um was weiss ich für komplexe Szenarien durchzuexerzieren.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...