Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Выбор оболочки для управления файерволлом.  (Прочитано 949 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Platon

  • Автор темы
  • Активист
  • *
  • Сообщений: 899
  • KUbuntu LTS (AMD64)
    • Просмотр профиля
О том, что на домашней машине не нужен АВ - согласен. Но как выбрать сетевой фильтр?
В репах нашел Файерволлы, но какой поставить. Мне как новичку, нужен отвечающий 3 критериям:
1) русифицированный/или на простом английском  
2) с интуитивно доступным интерфейсом
3) с автоматическими настройками безопасности (как в COMODO, который выдает запрос на блокировку при любой активности сетевого траффика).
Если нужна предварительная настройка портов и создание правил, то просьба описать как или дать ссылку на ман.

--
2009/07/17 переименовал тему.
-- kwah 
« Последнее редактирование: 17 Июля 2009, 13:25:50 от Kwah »
"Быть сильным – не значит превосходить в силе, а уметь слабого поднять до высот своих." Рабиндранат Тагор

Оффлайн dmay

  • Старожил
  • *
  • Сообщений: 1084
  • man google, кому сказал!
    • Просмотр профиля
Re: Выбор Файерволла.
« Ответ #1 : 16 Июля 2009, 21:54:50 »
kerio
С такими запросами - только kerio
Ты попал в мою коллекцию криворуких тупых нубов!

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Re: Выбор Файерволла.
« Ответ #2 : 16 Июля 2009, 21:59:18 »
А толку от такого фаерволла? Проще ufw поставить и запретить все входящие соединения...
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн Click

  • Активист
  • *
  • Сообщений: 693
  • Красафчег
    • Просмотр профиля
    • Ubuntu и напильник
Re: Выбор Файерволла.
« Ответ #3 : 16 Июля 2009, 22:01:40 »
да и так почти всё по умолчанию запрещено. фаервол это просто гуи к настройкам которые уже есть.
firestarter самое понятное и простое.

Оффлайн Platon

  • Автор темы
  • Активист
  • *
  • Сообщений: 899
  • KUbuntu LTS (AMD64)
    • Просмотр профиля
Re: Выбор Файерволла.
« Ответ #4 : 16 Июля 2009, 22:06:48 »
Спасибо, поставил Firestarter - самое то :)
"Быть сильным – не значит превосходить в силе, а уметь слабого поднять до высот своих." Рабиндранат Тагор

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: Выбор Файерволла.
« Ответ #5 : 16 Июля 2009, 22:07:16 »
Кстати, подскажите, существует ли персональный фаервол для Linuxа, чтоб можно было блокировать трафик приложений?
iptables с модулем pid-owner не работает

Оффлайн Platon

  • Автор темы
  • Активист
  • *
  • Сообщений: 899
  • KUbuntu LTS (AMD64)
    • Просмотр профиля
Re: Выбор Файерволла.
« Ответ #6 : 17 Июля 2009, 11:31:25 »
А толку от такого фаерволла? Проще ufw поставить и запретить все входящие соединения...
а репозитории, на них запрет распространится или нет?
Кстати, подскажите, существует ли персональный фаервол для Linuxа, чтоб можно было блокировать трафик приложений?
iptables с модулем pid-owner не работает
а в чем персональность то, или нужно и исходящий траффик запретить? Суть сетевого фильтра в том, чтобы не впускать из сети кого-попало, или тебе конкретно надо запретить кому-то из приложений доступ в сеть
« Последнее редактирование: 17 Июля 2009, 11:35:14 от Platon »
"Быть сильным – не значит превосходить в силе, а уметь слабого поднять до высот своих." Рабиндранат Тагор

Оффлайн Protopopulus

  • Старожил
  • *
  • Сообщений: 1695
  • А чего вы так смотрите?..
    • Просмотр профиля
Цитировать
а репозитории, на них запрет распространится или нет?
Блокируются только входящие пакеты, которые инициируют соединение с твоей машиной, т.е. к компу нельзя подключиться извне, а входящие пакеты, которые являются ответом на твое соединение, проходят совершенно беспрепятственно (если нет соответствующих правил) :) Это все значит, что сам можешь куда угодно подключаться с компа, а к компу никто :D
Если ты владеешь знаниями, то и знания владеют тобой. (с) Protopopulus

Оффлайн Stiff

  • Активист
  • *
  • Сообщений: 677
    • Просмотр профиля
Re: Выбор Файерволла.
« Ответ #8 : 17 Июля 2009, 19:39:51 »
а в чем персональность то, или нужно и исходящий траффик запретить? Суть сетевого фильтра в том, чтобы не впускать из сети кого-попало, или тебе конкретно надо запретить кому-то из приложений доступ в сеть
Мне надо не заблокировать, а желательно промаркировать трафик, который испускает squid, чтоб потом его шейпить.
delay_pools ведь исходящий от клиента трафик не шейпит!

 

Страница сгенерирована за 0.016 секунд. Запросов: 19.