Настройки Firewall'а

Cent OS, Scientific Linux

Модератор: Модераторы разделов

molasar
Сообщения: 29

Настройки Firewall'а

Сообщение molasar »

Есть сервер-шлюз, на нем стоит FEDORA 4.0.
Как можно посмотреть какой на ней стоит FireWall
и как можно открыть необходимые порты?
Спасибо сказали:
Аватара пользователя
Гарыныч
Сообщения: 202
ОС: Gentoo

Re: Настройки Firewall'а

Сообщение Гарыныч »

Desktop -> System Settings -> Security Level.
Если, конечно, ничего дополнительно не ставили...
Спасибо сказали:
molasar
Сообщения: 29

Re: Настройки Firewall'а

Сообщение molasar »

Гарыныч писал(а):
26.01.2006 11:15
Desktop -> System Settings -> Security Level.
Если, конечно, ничего дополнительно не ставили...

На серваке не поднят GNOME и доступ к нему у меня только по SSH.
Как в терминальном режиме посмотреть?
Спасибо сказали:
Аватара пользователя
Гарыныч
Сообщения: 202
ОС: Gentoo

Re: Настройки Firewall'а

Сообщение Гарыныч »

iptables?..
Спасибо сказали:
Аватара пользователя
Mr.Anderson
Сообщения: 114

Re: Настройки Firewall'а

Сообщение Mr.Anderson »

Набери в консоли setup ;)
LMD / DML
Спасибо сказали:
vladZ
Сообщения: 24

Re: Настройки Firewall'а

Сообщение vladZ »

Скорее всего IPTABLES
Спасибо сказали:
Аватара пользователя
Mr.Anderson
Сообщения: 114

Re: Настройки Firewall'а

Сообщение Mr.Anderson »

Естессно iptables ;)
но!
На серваке не поднят GNOME и доступ к нему у меня только по SSH.
Как в терминальном режиме посмотреть?

а setup есть консольная утилита, при помощи которой можно кофигурять некоторые вещи (клава, мышь, X, брандмауэр в том числе) там увидишь, установлено ли у тебя то, что надо, прежде, чем копать глубже...
LMD / DML
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: Настройки Firewall'а

Сообщение elide »

у-у-у.....
/me коварно улыбается, представляя, как molasar будет настраивать iptables по ssh (:
слава роботам!
Спасибо сказали:
Аватара пользователя
Mr.Anderson
Сообщения: 114

Re: Настройки Firewall'а

Сообщение Mr.Anderson »

мда, малейшая ошибка чревата, но есть такая замечательная вещь, как cron ;) в которую можно прописать сброс цепочек, скажем, через минутку после прописания ;) так, пока идет конфигурирование ;)
LMD / DML
Спасибо сказали:
numlock
Сообщения: 1

Re: Настройки Firewall'а

Сообщение numlock »

Всем доброго времени суток!
я в линуксе совсем недавно , стоит Fedora Core 4 , мне сказали, что в нём нет каких либо утилит для создания правил iptables. Я скачал архив тар iptables 1.3.5 , установил, при этом отключил уже до этого установленный файрвелл. Создал /etc/sysconfig/iptables , для эксперимента накатал

iptables -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
iptables-save > /etc/sysconfig/iptables

в файле всё вроде ок, с комментами и тд.

Но после перезагрузки системы всё виснет на "загрузке правил iptables" :unsure:
В чем может быть проблема ?
Спасибо сказали:
Аватара пользователя
Mr.Anderson
Сообщения: 114

Re: Настройки Firewall'а

Сообщение Mr.Anderson »

если есть патологическая тяга к графическим конфигурялкам, то ищи gtk-iptables....
LMD / DML
Спасибо сказали:
Аватара пользователя
unix_man
Сообщения: 357

Re: Настройки Firewall'а

Сообщение unix_man »

elide писал(а):
13.02.2006 12:22
у-у-у.....
/me коварно улыбается, представляя, как molasar будет настраивать iptables по ssh (:

:D :D :D А ещё говарят что виндовые админы без GUI как без рук....
Народ серьёзно смешно :)
Ну что так трудно на листочке нарисовать..... ???
Andromeda OS
CPU Dual AMD Opteron 2.4 ГГц /RAM 8Gb/HDD 400+400Gb (raid 0)
Спасибо сказали:
Аватара пользователя
Okami
Сообщения: 70

Re: Настройки Firewall'а

Сообщение Okami »

molasar писал(а):
26.01.2006 11:13
Есть сервер-шлюз, на нем стоит FEDORA 4.0.
Как можно посмотреть какой на ней стоит FireWall
и как можно открыть необходимые порты?


Firewall стартует согласно правилам /etc/sysconfig/iptables

Если файла такого нет, то файруол отключен.
отключить силой можно командой
service iptables stop

Файл /etc/sysconfig/iptables формируется через system-config-securitylevel
Однако в более сложных случаях правила правятся вручную и потом, когда файруол отлажен нормально,
то можно сохранить правила для загрузки
iptables-save > /etc/sysconfig/iptables
Sony VAIO Z1RA Notebook & Fedora Core 6
Все дело в Фетровой шляпе!
Спасибо сказали: