Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Нубские вопросы про фаервол  (Прочитано 1323 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kolilala

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Нубские вопросы про фаервол
« : 02 Января 2010, 23:06:05 »
 :coolsmiley: Всем здрасти. Потихоньку осваиваю Linux.

Сегодня задался вопросом - в Windows ведь фаервол юзал, запрещал\разрешал прогам доступ в сеть.
Вообщем задача стоит защищать десктоп, выходящий в инет временями через кабель (локалка с инетом), то через 3G модем (гпрс).

Правильно ли я понимаю, что iptables встроенный в ядро фаервол и он уже работает прям вот в данный момент? :)
Ато сегодня установил firestarter, там надо включать его.

И еще, мне нужно настроить так:
1. нужно разрешить input и output протокола igmp.
2. нужно разрешить input протокола udp для портов 1234 и 9875 с адресом назначения 224.0.0.0/240.0.0.0

Подскажите мне как это сделать в firestarter или через консоль. Как в firestarter так сделат ья не понял, поделал какие-то правила но без толку.


Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Нубские вопросы про фаервол
« Ответ #1 : 03 Января 2010, 03:24:16 »
Нет, фаервол - это netfilter. А iptables - управляющая надстройка над ним.

По остальному не уверен... а гадать не хочется. Подождём, что более знающие люди скажут.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fitnessponchik

  • Любитель
  • *
  • Сообщений: 63
    • Просмотр профиля
Re: Нубские вопросы про фаервол
« Ответ #2 : 03 Января 2010, 18:03:54 »
В подобной теме порекомендовали испльзовать gufw, это GUI надстройка над уже установленным ufw.Оказался очень удобным и в автозагрузку сам становиться.Вроде единственное отличие, так это что ufw может делать проброс портов.Правда сам жду ответа на на один вопрос в уже поднятой теме, а можно ли ufw запретить вообще весь исходящий и входящий трафик ? Но на боевоей машине стоит пока FireStarter =) ТАм на вкладке Policy есть Inbound traffic pilicy  и Outbound traffic policy.Вот и добавляй правила.Вроде ничего сложного.

 

Страница сгенерирована за 0.355 секунд. Запросов: 23.