о файрволах

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
William Henry Gates
Сообщения: 493
Статус: ё-моё!!
ОС: jaunty

о файрволах

Сообщение William Henry Gates »

пробовал я использовать iptables, да что-то не особенно удачно. скачивание и установка чужих правил тоже помогли не сильно. пробовал ещё kmyfirewall, tuxfrw, fwbuilder, firestarter, gshield. не знает ли кто приличного файрвола с гуём? на службе у нас стоит zonealarm - софтина приличная. смотришь в лог и чувствуешь себя супер-пупер-анти-хакером :lol:
You are registered as user #384224 with the Linux Counter. jaunty jackalope & aspire 3650
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: о файрволах

Сообщение WarlorD »

так это же все есть лишь графические так сказать "морды" к iptables, т.е. они просто помогают сгенерировать правила. Ну обычно это так, хотя не все из перечисленных прог я видел.
Так что их родимых (iptables) и придется мучать, особенно если хочется не "чуствовать себя" а именно быть тем самым
(William Henry Gates @ Feb 28 2006, в 12:41) писал(а):супер-пупер-анти-хакером

Вот кстати неплохая дока по iptables для начинающих:
http://linuxportal.ru/entry.php/1730_0_3_0_C/
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: о файрволах

Сообщение rolano »

Собственно, а что конкретно не получилось у Вас с iptables? Вы не нашли его совсем? Или не работает Интернет? Не хочу агитировать, но написать осмысленное выражение текстом едва ли сложнее, чем ткнуть мышкой по всяким там менюшкам и переключателям. Однако, дело хозяйское...
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: о файрволах

Сообщение serzh-z »

rolano писал(а):
28.02.2006 14:47
Не хочу агитировать, но написать осмысленное выражение текстом едва ли сложнее, чем ткнуть мышкой по всяким там менюшкам и переключателям. Однако, дело хозяйское...


Не стоит забывать - виндоюзерам не свойственны осмысленные действия (ничего личного, не хочу обидеть виндоюзеров - я сам являюсь им по совместительству большую часть дня), им свойственны действия интуитивные, сопровождаемые треском, фанфарами и фейерверком... :crazy:
Спасибо сказали:
Аватара пользователя
eskej
Сообщения: 108

Re: о файрволах

Сообщение eskej »

(William Henry Gates @ Feb 28 2006, в 12:41) писал(а):[...] zonealarm - софтина приличная. смотришь в лог и чувствуешь себя супер-пупер-анти-хакером

А я гляжу в dmesg и чую себя не менее крутым. Насколько я понял все гуйные файрволы для GNU/Linux упираются в iptables, но некоторые из них умеют рисовать красивые окошки и занимать ресурсы компьютера, и что более важно, пользователя. Не лучше ли настроить один раз какой-нибудь rc.firewall и забыть об этом навсегда, не морочить себе голову и чувстовать себя хакером не смотря в логи, а действительно ломая какой-нибудь сервер (шутка). :ph34r:
Gentoo ~x86•linux-2.6.16-ck11•gcc 4.1.1•X.Org 7.2•KDE 3.5.6
Спасибо сказали:
Аватара пользователя
Angel_13th
Сообщения: 1164
Статус: ...-oo=ll=oo-...
ОС: Gentoo

Re: о файрволах

Сообщение Angel_13th »

William Henry Gates guarddog тебе поможет, программа написана на qt использует кде. Делает хорошие правила, мне как то даже сказали зашифровался как парноик.
WorkStation Ubuntu 10.10 on Fujitsu-Siemens Amilo Pro 3545
Спасибо сказали:
Аватара пользователя
aLexx programmer
Сообщения: 985
Статус: Турук-Макто
ОС: Gentoo -> Ubuntu

Re: о файрволах

Сообщение aLexx programmer »

Angel писал(а):
01.03.2006 13:31
William Henry Gates guarddog тебе поможет, программа написана на qt использует кде. Делает хорошие правила, мне как то даже сказали зашифровался как парноик.


Правильно сказали. Я там открыл всё, что нужно, так всё равно, ни поиск абонентов в icq не работает, ни DC в локалке, на слив файлов с моей машины... GuardDog, похоже, закрывает намного больше портов, чем нужно.
Спасибо сказали:
Аватара пользователя
Данил
Сообщения: 944
ОС: windows xp, cruncheee, ddwrt

Re: о файрволах

Сообщение Данил »

А у меня из-за guarddog iptables не запускался, пришлось ручками копаться...
ASUS eee pc 701 [windowsXP sp3] [Ubuntu linux]
wi-fi router d-link dir-400 [ddWRT v24 SP1 linux]
[sony psp 2008 slim wi-fi netBSD]
nas d-link dsm-600

Противник HAL NETWORKMANAGER и других подобных паделок!!!
Спасибо сказали:
Аватара пользователя
aLexx programmer
Сообщения: 985
Статус: Турук-Макто
ОС: Gentoo -> Ubuntu

Re: о файрволах

Сообщение aLexx programmer »

(Данил @ Mar 1 2006, в 19:22) писал(а):А у меня из-за guarddog iptables не запускался, пришлось ручками копаться...


Что значит - не запускался?
Я сначала настроил все порты в guarddog'е, потом сделал export в скрипт. А скрипт этот повесил запускаться при загрузке системы. Всё. Ручками копаться нигде не пришлось.
Спасибо сказали:
Аватара пользователя
Valerius
Бывший модератор
Сообщения: 1469
Статус: Отпетый КДЕ'шник

Re: о файрволах

Сообщение Valerius »

(aLexx programmer @ Mar 1 2006, в 19:58) писал(а):Я сначала настроил все порты в guarddog'е, потом сделал export в скрипт. А скрипт этот повесил запускаться при загрузке системы.

А зачем? Он же сам суёт себя куда-то в инитскрипты.
Свобода есть тонкая полоска между диктатурой и анархией.

---------------------
Mandriva Linux PowerPack 2006 (Cooker-нутая) / KDE-3.5.1
Спасибо сказали:
Аватара пользователя
Trueash
Сообщения: 976
Статус: Вещий Кассандр

Re: о файрволах

Сообщение Trueash »

serzh-z писал(а):
28.02.2006 16:14
rolano писал(а):
28.02.2006 14:47

Не хочу агитировать, но написать осмысленное выражение текстом едва ли сложнее, чем ткнуть мышкой по всяким там менюшкам и переключателям. Однако, дело хозяйское...


Не стоит забывать - виндоюзерам не свойственны осмысленные действия (ничего личного, не хочу обидеть виндоюзеров - я сам являюсь им по совместительству большую часть дня), им свойственны действия интуитивные, сопровождаемые треском, фанфарами и фейерверком... :crazy:

Виндоюзеров вы не обидели - их тут в чистом виде нет. Вы просто СХАМИЛИ. :mellow:
"...Вы имеете право хранить молчание, все, что вы скажете, может быть использовано против вас..."
Спасибо сказали:
Аватара пользователя
rolano
Сообщения: 845
Статус: еще один юзер FreeBSD
ОС: какая-то

Re: о файрволах

Сообщение rolano »

Удивляюсь я на ряд товарищей - типа guarddog защищает лучше. Можно подойти к проблеме защиты по-разному:
1. все разрешить и потом запрешать то, что явно не нужно
2. запретить все, а потом открывать по мере надобности

Лично я после первого применения второго принципа офигел - ничего никуда по сетевухе не ходило. Вот ут пришлось поискать порты, по которым работает ДНС, Самба, ФТП и прочие радости сети.

ИМХО тезис о более высоком качестве настройки с помощью guarddog несостоятелен
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
Спасибо сказали:
Аватара пользователя
Trueash
Сообщения: 976
Статус: Вещий Кассандр

Re: о файрволах

Сообщение Trueash »

rolano писал(а):
02.03.2006 10:29
ИМХО тезис о более высоком качестве настройки с помощью guarddog несостоятелен

Классический прием софистики - приписать собеседнику то, чего он не говорил, а потом успешно "разгромить". Кто говорил о более высоком качестве настройки? Я даже предполагаю, что это качество более низкое - во всяком случае, судя по количеству строк в выводе iptables -L
Тем не менее, с помощью guarddog мне удалось то, чтого я не смог сделать ручьмя. Или, точнее, не захотел тратить время на это.
"...Вы имеете право хранить молчание, все, что вы скажете, может быть использовано против вас..."
Спасибо сказали:
Аватара пользователя
aLexx programmer
Сообщения: 985
Статус: Турук-Макто
ОС: Gentoo -> Ubuntu

Re: о файрволах

Сообщение aLexx programmer »

Valerius писал(а):
01.03.2006 21:30
А зачем? Он же сам суёт себя куда-то в инитскрипты.


У меня он себя в инитскрипты не прописал. Может, это из-за того, что у меня Gentoo? :rolleyes:

(Trueash @ Mar 2 2006, в 11:00) писал(а):Тем не менее, с помощью guarddog мне удалось то, чтого я не смог сделать ручьмя. Или, точнее, не захотел тратить время на это.


Аналогично.
Спасибо сказали:
The Ripper
Сообщения: 33

Re: о файрволах

Сообщение The Ripper »

rolano писал(а):
02.03.2006 10:29
Удивляюсь я на ряд товарищей - типа guarddog защищает лучше. Можно подойти к проблеме защиты по-разному:
1. все разрешить и потом запрешать то, что явно не нужно
2. запретить все, а потом открывать по мере надобности

Лично я после первого применения второго принципа офигел - ничего никуда по сетевухе не ходило. Вот ут пришлось поискать порты, по которым работает ДНС, Самба, ФТП и прочие радости сети.

ИМХО тезис о более высоком качестве настройки с помощью guarddog несостоятелен

Прежде чем доспехами клацать, посмотрели бы на скрипт, генерируемый guarddog'ом...
Вполне приличные правила генерирует. Можете использовать в качестве наглядного пособия, поскольку комментариев в нем достаточно.
Спасибо сказали:
Аватара пользователя
William Henry Gates
Сообщения: 493
Статус: ё-моё!!
ОС: jaunty

Re: о файрволах

Сообщение William Henry Gates »

всем спасибо. скрипт rc.firewall я взял здесь же на форуме, сменил только "eth0" на "ppp0" и разрешил порт для privoxy. по прямому назначению работает, а вот самбу режет, хотя по описанию не должен бы. видимо, нужно открыть какие-то порты, а вот какие - так и не знаю пока.
zonealarm мне понравился тем, что ведёт лог разрешений-запрещений и по соединениям, и по программам, так что можно разобраться, что и почему не работает. как это делается в галимых iptables - тоже нетривиально, полагаю.
так что пока обрабатываю танк напильником, чтоб получить швейную машинку.
You are registered as user #384224 with the Linux Counter. jaunty jackalope & aspire 3650
Спасибо сказали:
Аватара пользователя
aLexx programmer
Сообщения: 985
Статус: Турук-Макто
ОС: Gentoo -> Ubuntu

Re: о файрволах

Сообщение aLexx programmer »

(William Henry Gates @ Mar 7 2006, в 11:30) писал(а):скрипт rc.firewall я взял здесь же на форуме, сменил только "eth0" на "ppp0" и разрешил порт для privoxy. по прямому назначению работает, а вот самбу режет, хотя по описанию не должен бы

Он не только в этом косячит. Ещё и c ftp.
Спасибо сказали:
Аватара пользователя
William Henry Gates
Сообщения: 493
Статус: ё-моё!!
ОС: jaunty

Re: о файрволах

Сообщение William Henry Gates »

дык. вопрос остаётся пока актуальным.
You are registered as user #384224 with the Linux Counter. jaunty jackalope & aspire 3650
Спасибо сказали: