Workshop: Desktop-Firewall mit Linux 2.4

Dienste und Protokolle

Im Abschnitt Services bringt Firewall Builder bereits eine reiche Auswahl an vordefinierten Diensten in den Kategorien ICMP , IP , TCP und UDP mit. Darunter finden sich mit Ausnahme eines einzigen auch schon alle, die wir für unsere Aufgabenstellung benötigen. Den fehlenden Service definieren wir über Insert/TCP, da es sich dabei um TCP-Pakete zur Abwicklung einer Session in Windows-Netzwerken handelt.

Wir geben ihm einen aussagekräftigen Namen, in unserem Fall tcpNBT-ssn (TCP-Paket für Sessions via NetBIOS over TCP/IP). Als Quellport lassen wir alle Anschlüsse zu, in Firewall-Builder-Nomenklatur: 0 bis 0. Als Zielport nutzen wir Port 139 (alias netbios-ssn). Die TCP-Flags können wir für unseren Einsatzzweck ignorieren und belassen sie abgewählt.