Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Настройка firewall или связь с внешним миром  (Прочитано 3253 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ferty

  • Автор темы
  • Активист
  • *
  • Сообщений: 486
    • Просмотр профиля
К примеру,как сделать машину
изолированной, в которой открыт только один порт в обе стороны.Другими словами
в Инет  без моего на то согласия не выбраться машине, разрешить
только нужный порт по которому будет связь
с внешним миром.Т.е. исходя из принципа-всё запрещено,но потихоньку разрешая что необходимо - позволить
нескольким приложениям/
службам(например,всё же нужному
браузеру,службе обновления и
возможно ещё чему-
нибудь)пользоваться открым
портом для выхода в
интернет.
Можно ли сделать это
через Gufw? Если возможно то,пожалуйста,подробнее.
« Последнее редактирование: 13 Января 2012, 10:08:12 от ferty »

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Настройка firewall
« Ответ #1 : 12 Января 2012, 12:42:53 »
Исходящие порты для любого приложения выделяются рандомно, в отличие от жестко закрепленных входящих. Уже отсюда ваше желание не работоспособно.

Оффлайн ferty

  • Автор темы
  • Активист
  • *
  • Сообщений: 486
    • Просмотр профиля
Re: Настройка firewall
« Ответ #2 : 12 Января 2012, 13:53:10 »
Исходящие порты для любого приложения выделяются рандомно, в отличие от жестко закрепленных входящих.
Это единственная загвоздка?

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Настройка firewall
« Ответ #3 : 12 Января 2012, 14:59:23 »
Фаерволы предназначены для бокирования портов, а не приложений.

Оффлайн ferty

  • Автор темы
  • Активист
  • *
  • Сообщений: 486
    • Просмотр профиля
Re: Настройка firewall
« Ответ #4 : 12 Января 2012, 22:39:40 »
Хорошо, поставим вопрос по другому-можно ли как-то вычислить какими портами пользуются нужные программы и открыть только эти порты..будет ли какой толк в такой защите ?

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Настройка firewall
« Ответ #5 : 12 Января 2012, 22:46:01 »
Сама идея блокировать софт исходящим портами - нежизнеспособна на уровне сперматозоида, входящими - на уровне эмбриона. Что конкретно Вам не понятно в определении "случайный выбор"?

Оффлайн ferty

  • Автор темы
  • Активист
  • *
  • Сообщений: 486
    • Просмотр профиля
Re: Настройка firewall
« Ответ #6 : 12 Января 2012, 23:09:19 »
Выбор из бесконечного кол-ва или предел таки есть? И более того его можно вычислить?..сравнение класс...

toto

  • Гость
Re: Настройка firewall
« Ответ #7 : 12 Января 2012, 23:33:06 »
Выбор из бесконечного кол-ва или предел таки есть? И более того его можно вычислить?..сравнение класс...

Номера портов

Список портов TCP и UDP
« Последнее редактирование: 12 Января 2012, 23:36:34 от toto »

Оффлайн andru_mam

  • Участник
  • *
  • Сообщений: 103
    • Просмотр профиля
Re: Настройка firewall
« Ответ #8 : 13 Января 2012, 00:40:49 »
открытый порт - тот, на который могут приходить внешние запросы. Запросы изнутри наружу - это не к файрволу

Оффлайн ferty

  • Автор темы
  • Активист
  • *
  • Сообщений: 486
    • Просмотр профиля
Re: Настройка firewall
« Ответ #9 : 13 Января 2012, 10:06:45 »
Запросы изнутри наружу - это не к файрволу
Так... а чем в таком случае можно всё это дело организовать?

Гарри Кашпировский

  • Гость
Re: Настройка firewall или связь с внешним миром
« Ответ #10 : 13 Января 2012, 10:15:09 »
Ну во-первых. Файерволл в Linux только один - это netfilter/iptables. Всё остальное, надстройки над ним. Во-вторых, работа iptables, базируется на несколько других принципах, особенностью, отличной от решений оффтопика, является отстуствие понятия, приложение и процесс. Остальное пояснил ув. drako.

Оффлайн ferty

  • Автор темы
  • Активист
  • *
  • Сообщений: 486
    • Просмотр профиля
Re: Настройка firewall или связь с внешним миром
« Ответ #11 : 13 Января 2012, 10:43:08 »
Всё понятно на этом тема про FIREWALL закрыта

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.