Netzwerk & Firewall

  • Distribution
    Endeavour OS

    Hallo Leute,

    die mit gelieferte Firewall von Endeavour OS blockiert das interne Netzwerk so das ich nur meine 3 Fritz Boxen sehe aber nicht die Windows Rechner.

    So bald ich aber die Firewall deinstalliere sehe ich alle Rechner.

    Habt Ihr eine Idee woran das liegen kann?

    Mit freundlichen Grüßen

    Harald

  • Habt Ihr eine Idee woran das liegen kann?

    Ja, die Firewall speert irgendwelche Ports und blockiert so die Kommunikation zwischen den Geräten und Deinem Rechner. Die muss jedoch stattfinden, um Deinen Rechner dazu zu überreden, diese Geräte als Nachbarn in Deiner Netzwerkumgebung anzuzeigen.

    Das ist unnötige Kommunikation, die idR. auch Sicherheitsrisiken beinhaltet. Wenn Du das nutzen willst, mach die Firewall an, schalte das Logging für blockierte Verbindungen ein. Anhand des Protokolls kannst Du dann Kommunikationsregeln (Zulassungen) in der Firewall anlegen, damit das soweit funktioniert, wie Du es wünscht.

    Auf diese Weise weist/lernst Du auch, was da abgeht.

  • Gibt es dazu ein Tutorial?

    Eigentlich bestimmt viele, aber auf die Schnelle finde ich nichts.

    Also gufw (graphische Oberfläche für die ufw-Firewall) ist noch relativ einfach/selbsterklärend... Nur das mit den logs ist nicht mehr so einfach.

    EndeavourOS verwendet doch auch systemd? Also mein Debian 12 Bookworm hier (mit systemd) legt irgendwie keine Logfiles mehr an. Man guckt sich den Kram mit journalctl an. Außerdem gibt journalctl sehr unterschiedliche Inhalte aus, je nachdem ob ich es als User oder als root mit sudo journalctl aufrufe. Auf jeden Fall kann ich dringend anraten, möglichst häufig man journalctl zu konsultieren, um sich inspirieren zu lassen (und immer ein bischen mehr zu probieren/lernen).

    Wenn ich mir die jünsten Firewall-Blockaden anschauen will, mache ich das mit:
    sudo journalctl --grep="UFW BLOCK" -r

    --grep="UFW BLOCK" filtert alle Einträge außer den Blockierungen durch die Firewall ufw
    -r dreht die Liste um, so dass die jüngsten Einträge oben stehen

    Mit [q] kommt man aus dem Programm journalctl wieder raus, wie übrigens auch aus man.

  • Hier die Daten für journalctl:

    Hier die Daten für sudo journalctl:

    Hie die Daten für sudo journalctl --grep="UFW BLOCK" -r:

    Meine Firewall heißt: https://firewalld.org/

    Mit freundlichen Grüßen

    Harald

    Einmal editiert, zuletzt von Bulldozer (21. Dezember 2023 um 00:45)

  • So jetzt Mal ne erste Frage, was soll man aus diesen logs lesen können? Dass sind alles Kernel Einträge und die helfen hier nicht weiter.

    Aber zum Thema zurück.

    Erst Mal grundlegend für was benötigst du die Firewall? Du wirst vermutlich hinter einem Router sitzen über den du ins Internet gehst, dieser Router hat bereits eine Firewall, sofern diese nicht deaktiviert wurde.

    Aber okay.

    Wenn die Firewall läuft kommst du dann durch Eingabe der IP Adresse eines anderen PCs in deinem Netzwerk auf diesen PC?

    Prüfen kannst du dass im Dateimanager in dem du im Ordnerpfad eingibst

    Code
    smb://[IP DES GEWÜNSCHTEN PC]

    Funktioniert dass?

    Was du auch Mal durchlesen solltest ist

    FirewallD
    FirewallD Some info on FirewallD to read: Official FirewallD Documentation Archwiki entry about FirewallD A beginners Guide into FirewallD on RedHat…
    discovery.endeavouros.com

    Man muss seine Netzwerke so wie unter Windows zuordnen also Heim, Büro und glaub Öffentlich.

    Hast du dass bei deinem Netzwerk gemacht?

  • faxxy

    Lustig unter Windoof musste ich das nicht so einstellen da hat alles die Fritzbox gemacht bzw. Windoof selbt was die Firewall anging.

    Samba selbst war nicht installiert unter Endeavour OS.

    Hab das nach installiert, aber die smb.conf ist nicht unter etc / samba zu finden.

    Edit:

    So das ist die akutelle Log von Firewalled:

    Mit freundlichen Grüßen

    Harald

    2 Mal editiert, zuletzt von Bulldozer (21. Dezember 2023 um 17:59)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!