Инерактивный файрволл (2009.1)

PCLinuxOS

Модератор: Bizdelnick

Kamlyn
Сообщения: 42

Инерактивный файрволл

Сообщение Kamlyn »

Как его настроить чтобы не спамил в панели задач?
Спасибо сказали:
Аватара пользователя
imperfecto
Сообщения: 70
ОС: Mandriva 2010.0 KDE 4.3.2

Re: Инерактивный файрволл

Сообщение imperfecto »

Я убрал из автозагрузки NetApplet, так как получал уведомление от интерактивного фаерволла о каждом новом подключении в торрент клиенте, что особого восторга не вызывало.
Компьютер позволяет решать все те проблемы, кoтoрые дo изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
vlavich
Сообщения: 53
ОС: Mandriva 2009, 2009.1

Re: Инерактивный файрволл

Сообщение vlavich »

потому и не отвечают тут, что начинающие лезут сразу руками в конфиги, и задают пачками вопросы тясячу лет назад решенные.

по теме.
а шо мешает в настройках сети снять галку "интерактивный файрвол"?
это все решает по данному вопросу.
а где она находится видели?
вот как всегда все думают что все только в кишках линуха спрятано, а ВСЕ Ж ДАВНО СВЕРХУ И ИНТУИТИВНО ПОНЯТНО!
Спасибо сказали:
mudrik
Сообщения: 109

Re: Инерактивный файрволл

Сообщение mudrik »

а как без нет_аплета подключатся к инету? из командой строки только :)
Спасибо сказали:
Аватара пользователя
SinClaus
Сообщения: 1952
Статус: Мучитель Мандривы
ОС: Arch,BSD

Re: Инерактивный файрволл

Сообщение SinClaus »

Встречный вопрос - а зачем net_applet для подключения к сети? Подключался через модем, сейчас везде 100Мбит кабель, никогда апплет не использовал :)
Спасибо сказали:
Kamlyn
Сообщения: 42

Re: Инерактивный файрволл

Сообщение Kamlyn »

vlavich писал(а):
09.10.2009 11:04
потому и не отвечают тут, что начинающие лезут сразу руками в конфиги, и задают пачками вопросы тясячу лет назад решенные.

по теме.
а шо мешает в настройках сети снять галку "интерактивный файрвол"?
это все решает по данному вопросу.
а где она находится видели?
вот как всегда все думают что все только в кишках линуха спрятано, а ВСЕ Ж ДАВНО СВЕРХУ И ИНТУИТИВНО ПОНЯТНО!

Не решает, потому что мне надо убрать спам а не сам файрволл, мне просто не нужна информация о каждом подключении, но об возможных атаках или сканировании нужна.
Спасибо сказали:
Аватара пользователя
vlavich
Сообщения: 53
ОС: Mandriva 2009, 2009.1

Re: Инерактивный файрволл

Сообщение vlavich »

задача файрвола - послать всех и подальше.
и он это делает несколько раз в минуту.
зачем тебе эта инфа - хз.
хочешь мониторить порт/адрес - добавь правило в shorewall и читай лог, если нет - отключи интерактивный файрвол и не морочь голову.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Инерактивный файрволл

Сообщение drBatty »

Kamlyn писал(а):
09.10.2009 15:46
Не решает, потому что мне надо убрать спам а не сам файрволл, мне просто не нужна информация о каждом подключении, но об возможных атаках или сканировании нужна.

блин, там-же галки есть!
уберите галку с портов торрента, и не будет спамить про торрент.
vlavich писал(а):
10.10.2009 00:29
задача файрвола - послать всех и подальше.
и он это делает несколько раз в минуту.

ну смотря на что - запрос к торренту можно проигнорить, или скажем запрос к FTP (который у вас есть, и общедоступен), а вот запрос на 22й порт - что-то не так, надо сообщить админу. (например, если SSH у вас только для себя). И в мандриве это настраивается (хотя и криво, как и в любом гуи)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Kamlyn
Сообщения: 42

Re: Инерактивный файрволл

Сообщение Kamlyn »

drBatty писал(а):
10.10.2009 03:21
Kamlyn писал(а):
09.10.2009 15:46
Не решает, потому что мне надо убрать спам а не сам файрволл, мне просто не нужна информация о каждом подключении, но об возможных атаках или сканировании нужна.

блин, там-же галки есть!
уберите галку с портов торрента, и не будет спамить про торрент.
vlavich писал(а):
10.10.2009 00:29
задача файрвола - послать всех и подальше.
и он это делает несколько раз в минуту.

ну смотря на что - запрос к торренту можно проигнорить, или скажем запрос к FTP (который у вас есть, и общедоступен), а вот запрос на 22й порт - что-то не так, надо сообщить админу. (например, если SSH у вас только для себя). И в мандриве это настраивается (хотя и криво, как и в любом гуи)

Проблем с торрентами нет, бесит спам нетбиоса, в общем поищу конфиги и там исправлю, как меня достали глючные гуи, дорабатывать им их еще и дорабатывать.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Инерактивный файрволл

Сообщение drBatty »

Kamlyn писал(а):
11.10.2009 18:36
Проблем с торрентами нет, бесит спам нетбиоса, в общем поищу конфиги и там исправлю, как меня достали глючные гуи, дорабатывать им их еще и дорабатывать.

ага. запретите "активный фаер", это на сегодня самое разумное ИМХО.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
BDag
Сообщения: 276
ОС: Mandriva Linux Cooker

Re: Инерактивный файрволл

Сообщение BDag »

1. параметры на определение сканирования портов прописываются в файле: /etc/ifw/rules.d/psd
2. параметры на оповещение подключения к портам прописываются в: /etc/ifw/rules
пример: iptables -A Ifw -m state --state NEW -p tcp --dport 49152 -j IFWLOG --log-prefix NEW
будет уведомлять, когда кто-то цепляется на указанный порт по TCP
Спасибо сказали: