Файрволл как Outpost
Модераторы: SLEDopit, Модераторы разделов
-
Kuzja
- Сообщения: 675
- Статус: розовая хрюшка
Файрволл как Outpost
Я вот тут прочитал темку по iptables. Я понял, этот файрволл умеет только блокировать/разрешать трафик на определённом порту. Это хорошо конечно, но этого мало.
Я всего пару дней в Линуксе, и не по своей воле. Но к виндовс у меня доступа не будет как минимум месяц. Но в виндовс есть файрволл Outpost, который показывает все коннекты в виде списка в динамическом режиме, показывает, какая программа открыла коннект, количество трафика на нём. Каждый коннект можно блокировать кликом мышкой.
Я скачал GuardDog, но там, понятное дело, ничего подобного нет.
Так есть альтернатива Outpost в LINUX?
Я всего пару дней в Линуксе, и не по своей воле. Но к виндовс у меня доступа не будет как минимум месяц. Но в виндовс есть файрволл Outpost, который показывает все коннекты в виде списка в динамическом режиме, показывает, какая программа открыла коннект, количество трафика на нём. Каждый коннект можно блокировать кликом мышкой.
Я скачал GuardDog, но там, понятное дело, ничего подобного нет.
Так есть альтернатива Outpost в LINUX?
/Ubuntu-Dapper6/Xorg7.0/GNOME-2.14.1/
-
T04ka
- Сообщения: 266
Re: Файрволл как Outpost
(Kuzja @ Понедельник, 22 Августа 2005, 8:39) писал(а):Я вот тут прочитал темку по iptables. Я понял, этот файрволл умеет только блокировать/разрешать трафик на определённом порту. Это хорошо конечно, но этого мало.
Я всего пару дней в Линуксе, и не по своей воле. Но к виндовс у меня доступа не будет как минимум месяц. Но в виндовс есть файрволл Outpost, который показывает все коннекты в виде списка в динамическом режиме, показывает, какая программа открыла коннект, количество трафика на нём. Каждый коннект можно блокировать кликом мышкой.
Я скачал GuardDog, но там, понятное дело, ничего подобного нет.
Так есть альтернатива Outpost в LINUX?
Iptables пробовал настраивать? Guarddog - это для детей. При желание все это можно сделать в iptables. Готовые правила здесь Настройка iptables для начинающих.
Morda добавил в 22.08.2005 09:30
Прочитай эту статью: http://www.opennet.ru/docs/RUS/iptables/
O Fortuna
velut luna
velut luna
-
StraNNicK
- Бывший модератор
- Сообщения: 1005
- Статус: добрый хиппи
Re: Файрволл как Outpost
Поставь firestarter. Сильно упростишь себе жизнь.
Не аутпост, конечно, но всё же...
З.Ы. Учить iptables человеку, который не собиратеся всерьёз заниматься Лином - интеллектуальный онанизм, ИМХО...
Не аутпост, конечно, но всё же...
З.Ы. Учить iptables человеку, который не собиратеся всерьёз заниматься Лином - интеллектуальный онанизм, ИМХО...
Ушёл навсегда. В личку не заглядываю.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Файрволл как Outpost
(Kuzja @ Понедельник, 22 Августа 2005, 3:39) писал(а):который показывает все коннекты
показывать - это совсем не задача файервола.
для этого другие средства предназначены.
например - netstat, lsof, tcpdump.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
agent-mega
- Сообщения: 505
- Статус: Автономный модуль
Re: Файрволл как Outpost
"Каждая программа должна выполнять только одну функцию и выполнять её хорошо".
Отличный пример!
agent-mega добавил в 22.08.2005 17:59
А можно поинтересоваться, по чьей же ты воле в в линукс, и почему _ты_ должен защищать ось, а не тот, по чьей воле ты в ней оказался? Интересно просто
Отличный пример!
agent-mega добавил в 22.08.2005 17:59
А можно поинтересоваться, по чьей же ты воле в в линукс, и почему _ты_ должен защищать ось, а не тот, по чьей воле ты в ней оказался? Интересно просто
DEBIAN & DEBIAN-BASED ONLY
Всё относительно. Объективности не существует.
Всё относительно. Объективности не существует.
-
Kuzja
- Сообщения: 675
- Статус: розовая хрюшка
Re: Файрволл как Outpost
А можно поинтересоваться, по чьей же ты воле в в линукс, и почему _ты_ должен защищать ось, а не тот, по чьей воле ты в ней оказался? Интересно просто
Cижу в гостях у своих очень дальних родственников. А защищать я не хочу. Я хочу контролировать трафик, как делал это с помощью Outpost.
Поставь firestarter. Сильно упростишь себе жизнь.
Не аутпост, конечно, но всё же...
Для StraNNicK:
Спасибо огромнейшее!! Это кажется то, что я искал!
/Ubuntu-Dapper6/Xorg7.0/GNOME-2.14.1/
-
Kuzja
- Сообщения: 675
- Статус: розовая хрюшка
Re: Файрволл как Outpost
Блин. Я совсем не это имел ввиду. Мне не нужна оболочка для создания правил iptables.
Мне нужен монитор соединений, чтобы видно было, какая программа через какой порт по какому протоколу куда коннектится. Что-то на подобие системног монитора процессов.
kmyfirewall у меня не ставится, потому что Гнома нет вобще. Ну так как?
Мне нужен монитор соединений, чтобы видно было, какая программа через какой порт по какому протоколу куда коннектится. Что-то на подобие системног монитора процессов.
kmyfirewall у меня не ставится, потому что Гнома нет вобще. Ну так как?
/Ubuntu-Dapper6/Xorg7.0/GNOME-2.14.1/
-
T04ka
- Сообщения: 266
Re: Файрволл как Outpost
(Kuzja @ Вторник, 23 Августа 2005, 10:37) писал(а):Блин. Я совсем не это имел ввиду. Мне не нужна оболочка для создания правил iptables.
Мне нужен монитор соединений, чтобы видно было, какая программа через какой порт по какому протоколу куда коннектится. Что-то на подобие системног монитора процессов.
kmyfirewall у меня не ставится, потому что Гнома нет вобще. Ну так как?
Готовые правила лежат здесь: Настройка iptables для начинающих.
Там четко расписанно какая программа через какой порт куда лазит.
Правила создаются так:
iptables [-t table] command [match] [target/jump]
O Fortuna
velut luna
velut luna
-
Kuzja
- Сообщения: 675
- Статус: розовая хрюшка
Re: Файрволл как Outpost
Готовые правила лежат здесь: Настройка iptables для начинающих.
Там четко расписанно какая программа через какой порт куда лазит.
Правила создаются так:
iptables [-t table] command [match] [target/jump]
Это просто замечательно. Но я о другом вёл речь.
Представим, что правила написаны, всё что не надо закрыто.
Но мне хочется видеть в реальном времени все сокеты, которые открывают программы, и их описание. И ещё было бы не плохо, если бы можно было на лету принудительно разрывать произвольный коннект. Ну как в Outpost... ну как ещё обьяснить...
/Ubuntu-Dapper6/Xorg7.0/GNOME-2.14.1/
-
T04ka
- Сообщения: 266
Re: Файрволл как Outpost
(Kuzja @ Вторник, 23 Августа 2005, 11:54) писал(а):на лету принудительно разрывать произвольный коннект. Ну как в Outpost... ну как ещё обьяснить...
iptables -A цепочка -p tcp -m tcp -i/-o исходящий/входящий интерфейс --dport/--sport порт назначения/исходящий порт -j DROP -отбросить пакет
Что еще надо?
Читай: http://www.opennet.ru/docs/RUS/iptables/
Morda добавил в 23.08.2005 08:05
Но мне хочется видеть в реальном времени все сокеты
Это не задача файрволла.
netstat, lsof тебе помогут.
O Fortuna
velut luna
velut luna
-
StraNNicK
- Бывший модератор
- Сообщения: 1005
- Статус: добрый хиппи
-
valeri_ufo
- Бывший модератор
- Сообщения: 274
- Статус: Everywhere, yet nowhere
-
Marduk
- Сообщения: 247
-
Kuzja
- Сообщения: 675
- Статус: розовая хрюшка
Re: Файрволл как Outpost
мои 5 копеек: jnettop
Твои пять копеек оказались самыми ценными! Чудесная прога :thumbsup:
/Ubuntu-Dapper6/Xorg7.0/GNOME-2.14.1/
-
rthsobakas
- Сообщения: 366
- Статус: ушел и больше не вернусь!!!
- ОС: Suse11.1
Re: Файрволл как Outpost
я извиняюсь, firestarter умер что?
-
deadhead
- Сообщения: 1913
- Статус: zzz..z
-
Aectann
- Бывший модератор
- Сообщения: 3491
- Статус: ...
- ОС: OS X, GNU_и_не_только/Linux
Re: Файрволл как Outpost
Судя по дате последнего его релиза и состоянию официального сайта, да.
My god... it's full of stars!...
-
rthsobakas
- Сообщения: 366
- Статус: ушел и больше не вернусь!!!
- ОС: Suse11.1
Re: Файрволл как Outpost
Aectann
я его откопал на сорсфоже))) он даже поставился. Ща потестю)
я его откопал на сорсфоже))) он даже поставился. Ща потестю)
-
SaTaN
- Сообщения: 374
- ОС: Debian GNU/Linux squeeze sid
Re: Файрволл как Outpost
rthsobakas писал(а): ↑29.10.2009 20:36Aectann
я его откопал на сорсфоже))) он даже поставился. Ща потестю)
не советую. лучше уж guarddog. лучше гуя не видел.
-
t.t
- Бывший модератор
- Сообщения: 7390
- Статус: думающий о вечном
- ОС: Debian, LMDE
Re: Файрволл как Outpost
Учитывая дату этой темы, ув. rthsobakas в чём-то прав: поcледний релиз firestarter-а тогда только пол-года как вышел. (:
P.S. Увидел тему в новых -- удивился: "неужто Кузя к нам вернулся?"..
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж