Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Фаервол с правилами для каждого приложения.  (Прочитано 1996 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
Извиняюсь, если вопрос для некоторых покажется слишком простым.
Совсем недавно перешел на Ubuntu. В виндоусе фаервол комодо позволял создавать правила для каждого приложения. в Ubuntu аналогичного решения не нашел.
Установил firestarter. Там только настройка по портам. Мне надо, чтобы для каждого приложения можно было создавать свои правила.
А то получается так, открыл порт http 80 и доступ к сети получают все программы, работающие по этому протоколу.
А мне надо, чтобы http был разрещен только для браузера.
Такые меры из-за очень дорого интернет-трафика. Тариф помегабайтный. Поэтому на счету каждый байт.
Заранее благодарен.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
оставьте виндовые бредни.
тут программы не обновляются самостоятельно.

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
я не нашел фаервола с таким же функционалом, как comodo.

Оффлайн armad

  • Активист
  • *
  • Сообщений: 629
    • Просмотр профиля
Цитировать
А то получается так, открыл порт http 80 и доступ к сети получают все программы, работающие по этому протоколу.
А мне надо, чтобы http был разрещен только для браузера.
Вы эту сказку расскажите создателям Skype. Пусть поржут.
Ubuntu 10.04. 2.6.35-25-generic-pae Проблем нет.

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
полагаю внятного ответа не будет. только флуд. вы бы меня поняли если б у вас был интернет по 4 руб за мегабайт.

Оффлайн armad

  • Активист
  • *
  • Сообщений: 629
    • Просмотр профиля
Никто и не шутит. Есть открытый порт - в него суется каждый желающий.
Тот-же скайп при попытке заблокировать какие-то порты лезет через рандомные.
Отслеживание конкретного приложения на попытку лезьть в сеть... не знаю. Спроси у AnrDaemon может и посоветует.
Ubuntu 10.04. 2.6.35-25-generic-pae Проблем нет.

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
копать в сторону AppArmor, SELinux, iptables?

Оффлайн Pavel798

  • Активист
  • *
  • Сообщений: 396
    • Просмотр профиля
TC, советую поставить очень ловкий индикатор трафика - knetload. Это апплет кде-шный, но и под гномом отлично работает. Очень информативный, в любой момент видно, что там с передачей данных происходит.

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
даже такая легкая задача — геморой.
в виндоус эту проблему решит любой чайник.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
даже такая легкая задача — геморой.
в виндоус эту проблему решит любой чайник.
так какие проблемы, оставайтесь на вашей любимой Windows...
нахер сюда свои умозаключения выкладывать?

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
тебе не кажется, что ты слишком высокомерен?

я пишу потому что Ubuntu есть к чему стремится.

Оффлайн Pavel798

  • Активист
  • *
  • Сообщений: 396
    • Просмотр профиля
Re: Фаервол с правилами для каждого приложен&
« Ответ #11 : 04 Марта 2011, 06:48:39 »
даже такая легкая задача — геморой.
в виндоус эту проблему решит любой чайник.
Уважаемый teraflops!
Ваша информация чрезвычайно ценна для всех участников этого форума.
Теперь мы знаем, какую проблему в виндоус решит любой чайник.
Спасибо!
Не забывайте, пожалуйста, сообщать нам на этих страницах и о других своих наблюдениях, выводах и проблемах.
« Последнее редактирование: 04 Марта 2011, 06:50:16 от Pavel798 »

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
тебе не кажется, что ты слишком высокомерен?

я пишу потому что Ubuntu есть к чему стремится.
мы уже на ты? не рановато?

бесспорно нет предела совершенству, стремиться всем к чему-то надо, но то о чем просите еще раз повторю - виндовые бредни.

Оффлайн teraflops

  • Автор темы
  • Участник
  • *
  • Сообщений: 122
    • Просмотр профиля
полностью перейти на Ubuntu мне мешает только данная проблема с фаерволом ))) лол
для всех остальных функций нашел достойные аналоги.

Пользователь решил продолжить мысль 04 Марта 2011, 07:26:43:
мы уже на ты? не рановато?

бесспорно нет предела совершенству, стремиться всем к чему-то надо, но то о чем просите еще раз повторю - виндовые бредни.

конешно на Ты. как же иначе? На Вы это уважительное обращение. А уважать флеймеров это значит не уважать себя.

хоть и виндовые но весьма полезные бредни.

Кто владеет английским, прошу на англоязычном форуме изложить проблему )))
Возможно, решение найдется ))



Пользователь решил продолжить мысль 04 Марта 2011, 07:37:41:
копать в сторону AppArmor, SELinux, iptables?
это слишком сложно для меня. на Ubuntu я всего лишь 3-ий день =)
« Последнее редактирование: 04 Марта 2011, 07:37:41 от teraflops »

Оффлайн shumtest

  • Активист
  • *
  • Сообщений: 731
  • Это вам просто кажется...
    • Просмотр профиля
    • Блог Шумомера
1) Полностью закрываем прямой выход в инет.
2) Поднимаем прокси на любом не стандартном порту.
3) Программам которые должны ходить в инет - прописываем прокси.
Все. Все программы которым прокси не прописано - в инет не попадут.

 

Страница сгенерирована за 0.047 секунд. Запросов: 25.