Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: firehol.conf для домашнего ПК  (Прочитано 1818 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн noMaster

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
firehol.conf для домашнего ПК
« : 13 Октября 2009, 15:08:38 »
 Добрый день. Одна сетевая карта - интернет, без ната и роутера. Кабель сразу идет в сетевую карту. У меня не очень "надежный" провайдер, поэтому задался целью настроить сетевой экран подобающе. На скрине видно - постоянно кто-то стучится.
 Если в Win более менее с настройками справился, то в Linux возникли проблемы. Многочасовое лазанье по интернету привило меню к следующему:
 [ku@myhost ~]$ ip link show
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue state UNKNOWN
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN qlen 1000
    link/ether 00:e0:4c:48:10:e0 brd ff:ff:ff:ff:ff:ff

 
Цитировать
interface eth0 interface1 src "172.22.43.0/24" dst 172.22.43.145

        policy reject

   server dns   accept
   server ftp                     accept
   server samba   reject
   server squid   reject
   server dhcp   reject
   server http   accept
   server ssh   reject
                 server ICMP               reject

                 client "samba squid ssh ICMP dhcp" reject

interface eth0 interface2 src not "${UNROUTABLE_IPS} 172.22.43.0/24" dst 172.22.43.145

   protection strong 10/sec 10
       
                 server ident reject with tcp-reset
   
                client "ftp http dns"              accept
                client "samba squid ssh ICMP smtp" reject
Своял по образу и подобию статей из интернета, хотя не до конца понимаю смысл. Мануал на офф сайте показался мутным.
 Я так понимаю значение 'server' определяет мою машину в качестве сервера, а 'client' - обычная машина в сети. Верно? Reject поставил напротив тех сервисов, которыми я не пользуюсь. Верно понимаю?
 Еще - как в Linuxе закрыть порт - чтобы он вообще, никогда не открывался, даже, если используется программой?
 Вверяю  -  знающим людям, надеюсь на понимание.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: firehol.conf для домашнего ПК
« Ответ #1 : 13 Октября 2009, 15:12:58 »
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн noMaster

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: firehol.conf для домашнего ПК
« Ответ #2 : 13 Октября 2009, 20:51:26 »
Туда -> https://forum.ubuntu.ru/index.php?topic=20334.0
Понимаю, что я не первый и не я последний вопрошающий на эту тематику. Но мне не нужно настраивать сервер. У меня стоит компьютер дома, в который ломятся день/через два. Я хочу узнать как прописать натройки firehol, вот и все

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: firehol.conf для домашнего ПК
« Ответ #3 : 13 Октября 2009, 23:20:01 »
Я уже сказал, куда смотреть.
Если ты не хочешь отсылки к man iptables, конечно... (Хотя там всё намного понятнее изложено, на мой взгляд)
То, что ты хочешь, это тривиальное использование IPT...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: firehol.conf для домашнего ПК
« Ответ #4 : 14 Октября 2009, 09:28:14 »
Автор, поставь себе или firestarter или gufw (и то и то попробуй), думаю тебе за глаза хватит.
А если ковырять более серьёзно, то все ссылки дали.

Оффлайн noMaster

  • Автор темы
  • Новичок
  • *
  • Сообщений: 36
    • Просмотр профиля
Re: firehol.conf для домашнего ПК
« Ответ #5 : 14 Октября 2009, 19:10:55 »
 Попросил помочь с "конем", а они мне про "кобылу и котят"  :-\ Если прямо - мне просто нужно знать мнение и совет знающих людей о моей настройке firehol!
 По меньшей мере невежливо рекомендовать на свое усмотрение, ведь я задал конкретный вопрос

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: firehol.conf для домашнего ПК
« Ответ #6 : 14 Октября 2009, 19:24:05 »
Слушай, если ты не знаешь предмета обсуждения, то не надо высказывать свои претензии. Они смотрятся как минимум комично.
FireHol, FireStarter, ufw - это всё надстройки над iptables. Без знания, как работает база твоей программы, копаться в надстройках - практическое самоубийство.
Про то, что забивать шурупы молотком как минимум глупо, я уже не говорю.
Закрыть один порт проще некуда. И всё это есть в документации и огромном количестве статей.
http://easylinux.ru/node/190 - опция выбора порта назначения как раз дает пример. "Только добавь воды", в смысле добавь правило реакции.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: firehol.conf для домашнего ПК
« Ответ #7 : 14 Октября 2009, 19:25:54 »
Вам конкретно ответили, выкиньте файрхол и настраивайте руками.
А если не желаете разбираться в манах на iptables, то пользуйте другие графические настройки.
Можете ещё посмотреть shorewall там логика проще и это тоже надстройка (но не графическая) над iptables

UPD Повторился за AnrDaemon

 

Страница сгенерирована за 0.016 секунд. Запросов: 20.