Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - iptables в Ubuntu-начальная настройка...

Ответить
Настройки темы
Debian/Ubuntu - iptables в Ubuntu-начальная настройка...

Аватара для Bren74

Ветеран


Сообщения: 589
Благодарности: 15


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Bren74
Дата: 10-10-2007
Сразу хочу сказать-в поиске был.
Интересует именно предварительная настройка,желательно в графическом режиме.Так,чтобы можно было безбоязненно серфить.
Понятно,что нужно запретить почти все входящие,а исходящие можно разрешить.Но вот детали.
Если кто-то поделится информацией,буду зело признателен

-------
display.php.png


Отправлено: 20:38, 09-10-2007

 

Новый участник


Сообщения: 38
Благодарности: 2

Профиль | Отправить PM | Цитировать


Не давно сам столкнулся с таким же вопросом, самый нормальный мануал по настроики файрвола нашел в книге Линукс Глазами хакера, скачать в инете моно
Это сообщение посчитали полезным следующие участники:

Отправлено: 01:20, 10-10-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


Толковее этого руководства я еще не встречал. Конечно без Gui, зато просто и доходчиво.
Для серфинга, имхо, Вам достаточно будет чего-нибудь вроде этого:
Код: Выделить весь код
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --dport 21,80,443 -j ACCEPT

-------
If you don`t know what to use this for, you don`t need it.

http://sergey.sereda.googlepages.com...e1_userbar.gif


Отправлено: 17:27, 10-10-2007 | #3


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


Можно поступить так:
Цитата:
sudo aptitude install firestarter

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 18:25, 10-10-2007 | #4


Аватара для Bren74

Ветеран


Сообщения: 589
Благодарности: 15

Профиль | Отправить PM | Цитировать


Цитата [mzd:
]Можно поступить так: »
Это Gui к iptables?

-------
display.php.png


Отправлено: 03:09, 11-10-2007 | #5


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


Bren74, на сайте у них написано:
Цитата:
Firestarter is an Open Source visual firewall program
Насколько я понял, это гибрид iptables и их собственных наработок. Поправьте меня, если я не прав.
У нас в сетке он работает как роутер. Атаки из нет отражает на ура. ИМХО, для домашнего пользователя его возможностей хватит за глаза.

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 08:28, 11-10-2007 | #6


Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


[mzd],

Это графический интерфейс к iptables. Как-то ставил посмотреть, вроде неплохая вещь для новичков.

Цитата [mzd:
У нас в сетке он работает как роутер. Атаки из нет отражает на ура. »
Пакетный фильтр не занимается маршрутизацией.

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:44, 11-10-2007 | #7


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


must die, а как же Internet connection sharing? Там же NAT чистейшей воды.

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 12:37, 11-10-2007 | #8


Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


[mzd],

В принципе да, nat можно отнести к маршрутизации
Но все равно, на шлюзе firestarter на шлюзе нафиг не нужен, имхо. Или это еще и рабочая станция заодно?

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.


Отправлено: 13:56, 11-10-2007 | #9


Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


must die, ну да Но он в бухгалтерию смотрит, поэтому лучше "перебдеть, чем недобдеть"

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 14:08, 11-10-2007 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - iptables в Ubuntu-начальная настройка...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - Настройка IPTables для PPTPD Undel Общий по Linux 2 17-09-2009 17:30
Настройка принтера в Ubuntu 6.06 Volv Общий по Linux 17 18-10-2007 19:40
настройка активного ftp-соединения в iptables vagner_HATE Общий по Linux 3 02-03-2007 12:24
Начальная настройка Samba Admiral83 Общий по Linux 7 27-01-2006 23:37
Настройка IPTABLES AndreySin Общий по Linux 19 09-02-2004 10:26




 
Переход