Specifications

Log File Analysis . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99
The Log Files . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101
Evaluating the Log Files . . . . . . . . . . . . . . . . . . . . . . . . 102
The IP Filter Statistics . . . . . . . . . . . . . . . . . . . . . . . . . 102
The Interface Statistics . . . . . . . . . . . . . . . . . . . . . . . . . 104
Mail Statistics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104
Certificate Management . . . . . . . . . . . . . . . . . . . . . . . . . . . 105
Creating a Certificate Authority . . . . . . . . . . . . . . . . . . . . 106
Creating a Certificate . . . . . . . . . . . . . . . . . . . . . . . . . . 107
Deleting a Certificate . . . . . . . . . . . . . . . . . . . . . . . . . . 107
Importing Certificates . . . . . . . . . . . . . . . . . . . . . . . . . 107
Exporting Certificates . . . . . . . . . . . . . . . . . . . . . . . . . 108
Saving the Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . 109
Editing an Existing Firewall Configuration . . . . . . . . . . . . . . . . . 109
Editing Configuration Files . . . . . . . . . . . . . . . . . . . . . . . . . 109
Testing the Configuration . . . . . . . . . . . . . . . . . . . . . . . . . . 110
Documenting Configuration, Tests, and Results . . . . . . . . . . . . . . 111
Monitoring the Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . 111
4 SuSE Live CD for Firewall 113
Hardware Requirements . . . . . . . . . . . . . . . . . . . . . . . . . . . 114
Description . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115
Services on the Firewall . . . . . . . . . . . . . . . . . . . . . . . . . . . 115
iptables . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117
FreeS/WAN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121
DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
Mail . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
HTTP Proxy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
FTP Proxy . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124
SSH . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
chroot, compartment, Kernel Capabilities . . . . . . . . . . . . . . 125
The Configuration Disk . . . . . . . . . . . . . . . . . . . . . . . . . . . 125
Creating the Configuration Disk . . . . . . . . . . . . . . . . . . . 126
The Configuration Files . . . . . . . . . . . . . . . . . . . . . . . . 126
Boot Parameters . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130
v
SuSE Linux Firewall on CD2