Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Интерактивный firewall в Linux  (Прочитано 683 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн barmaley99

  • Автор темы
  • Участник
  • *
  • Сообщений: 118
    • Просмотр профиля
Интерактивный firewall в Linux
« : 17 Августа 2019, 20:45:50 »
Всех приветствую!
Ребяты, захотелось мне наладить в системе интерактивный фаерволл,
уже пробовал opensnitch - не впечатлило, вроде работает но неудобный громоздкий тяжеловесный, интерактивности минимум.
Нашел вот такой вариант:
https://www.opennet.ru/tips/info/2658.shtml
Кстати уже довольно староватый но думаю вполне годный
Просто скачал по ссылке автора уже готовый собранный deb пакет
в котором вроде как уже все что там автор напостил уже все собрано и готово, только установить и запустить, установил пакет запускаю - фаервольчик сообщает - Test UI, жму OK
потом - Learn?, жму Yes
потом - Reset rules? - Yes
И на этом вроде как все, больше никакой дальнейшей обещаной работы фаервольчика не наблюдаю, при запуске каких либо программ обращающихся к инету никаких запросов ненаблюдаю,
пробовал вручную создать все скрипты и правила как в посте и запустить их
создал в свое домашней папке
slackwall - с одноименным скриптом из поста, есс-но сделал его выпоняемым, создал там же в дом.папке slackwall.initstate с правилами для iptables и slackwall.userules

Выполняю:
xhost +localhost  - выполнилось

cat slackwall.initstate | iptables-restore - это чтото странное
я так понимаю надо загрузить в iptables таблицу с правилами slackwall.initstate тогда выполняю:
sudo iptables-restore --table=./slackwall.initstate
ввожу пароль рута и никаких результатом выполнения команды невидно, терминал как будто просто висит, вернее он не зависает - просто можно набирать в терминале что угодно и терминал движется вниз но приглашение ~$ не появляется

Кто что подскажет - как правильно установить и запустить это фаерволл?

Оффлайн rubear

  • Новичок
  • *
  • Сообщений: 29
  • Ubuntu 18.04
    • Просмотр профиля
Re: Интерактивный firewall в Linux
« Ответ #1 : 17 Августа 2019, 21:04:22 »
в котором вроде как уже все что там автор напостил уже все собрано и готово
Ну так у автора и спроси :)
Незаменимых нет !

Оффлайн Vitsliputsli

  • Старожил
  • *
  • Сообщений: 1293
    • Просмотр профиля
Re: Интерактивный firewall в Linux
« Ответ #2 : 19 Августа 2019, 08:01:13 »
Цитировать
sudo iptables-restore --table=./slackwall.initstate
У вас ошибка в синтаксисе команды, прочитайте man по ней. В параметре table должно быть имя таблицы, вы зачем-то передаёте в него имя файла...
Настраивать, не читая man, чревато.

Изучите iptables, это основной интерфейс настройки файервола, пусть правила для него напишит какое-то иное приложение, но вы хотя бы должны понимать как залить правила в файервол.

 

Страница сгенерирована за 0.051 секунд. Запросов: 25.