Portál AbcLinuxu, 30. dubna 2025 23:46

Firewall v kubuntu

5.5.2008 20:40 | Přečteno: 4802× | Prosim o radu | poslední úprava: 19.5.2008 20:00

05.05.08

Ahoj, tak se zas hrabu v kubuntu, a rad bych si nainstaloval firewall. Nasel jsem dva Guarddog a iptables. Tak ktery si mam nainstalovat a zacit konfigurovat.

Otazka do pranice, hodna ankety....

Diky za hlas, popr. za nazory...


19.05.08

Podarilo se mi nastavit iptables. Mam doma dva PC na jednom jede kubuntu a slouzi jako router a na druhem mam windows.

Zde je nastaveni iptables

Chain INPUT (policy DROP 517 packets, 126K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     0    --  lo     any     anywhere             anywhere            
    0     0 ACCEPT     tcp  --  eth0   any     anywhere             anywhere            tcp dpt:ftp 
    0     0 ACCEPT     tcp  --  eth1   any     anywhere             anywhere            tcp dpt:ftp 
    0     0 ACCEPT     tcp  --  ppp0   any     anywhere             anywhere            tcp dpt:ftp 
 2173 1927K ACCEPT     0    --  any    any     anywhere             anywhere            state RELATED,ESTABLISHED 
    4   240 ACCEPT     icmp --  eth1   any     anywhere             anywhere            
    0     0 ACCEPT     icmp --  eth2   any     anywhere             anywhere            
    0     0 ACCEPT     icmp --  ppp0   any     anywhere             anywhere            

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp flags:!FIN,SYN,RST,ACK/SYN state NEW 
   93  7970 ACCEPT     0    --  eth0   any     anywhere             anywhere            state RELATED,ESTABLISHED 
    0     0 DROP       0    --  eth0   any     anywhere             anywhere            
   88 36708 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:www 
    0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:https 
    0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:smtp 
    0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:pop3 
    0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:domain 
    4   229 ACCEPT     udp  --  any    eth0    anywhere             anywhere            udp dpt:domain 
    0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:ftp 
    0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:ssh 
    0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:aol 
    3   180 ACCEPT     icmp --  any    eth0    anywhere             anywhere            
    0     0 ACCEPT     0    --  any    eth0    anywhere             anywhere            state RELATED,ESTABLISHED 
    0     0 DROP       0    --  any    eth0    anywhere             anywhere            
    0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:microsoft-ds 
    0     0 DROP       udp  --  any    any     anywhere             anywhere            udp dpt:microsoft-ds 
    0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:loc-srv 
    0     0 DROP       udp  --  any    any     anywhere             anywhere            udp dpt:loc-srv 
    0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:69 
    0     0 DROP       udp  --  any    any     anywhere             anywhere            udp dpt:tftp  
    0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:ircd 

Chain OUTPUT (policy ACCEPT 2263 packets, 609K bytes)
 pkts bytes target     prot opt in     out     source               destination         

Pomohl mi clanek na Linux jako gateway(root.cz)


Otazkou je zdali nemam neco zbytecne povolene, cilem bylo zpristupnit windowsy na net.


Uzitecne clanky:
       

Hodnocení: 29 %

        špatnédobré        

Anketa

Jaky firewall doporucite?
 (2 %)
 (93 %)
 (4 %)
Celkem 45 hlasů

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

belisarivs avatar 5.5.2008 20:43 belisarivs | skóre: 22 | blog: Psychobláboly
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Odpovědět | Sbalit | Link | Blokovat | Admin
No, jestli nevis jaky je rozdil mezi iptables a guarddogem ...

Iptables je CLI, Guarddog je v QT (nebo mozna i KDElib).
IRC is just multiplayer notepad.
5.5.2008 20:55 Quest
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Já jsem kdysi používal Firestarter
derddddd avatar 5.5.2008 21:10 derddddd | skóre: 4 | blog: lama_log | Pisek
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Minuly cas? Byl si nespokojen... na jaky si presel?
Snad se tady neztratím...:))
Daniel Kvasnička ml. avatar 5.5.2008 23:03 Daniel Kvasnička ml. | skóre: 52 | blog: The Joys and Sorrows of Being an IT Freak | Ostrava
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Firestarter sam o sobe neni firewall, ale GUI pro iptables, AFAIK. Pouzivam ho k plne spokojenosti.
FSF: “screw you for not wanting the stuff we produce”, People: “screw you for not producing the stuff we want."
derddddd avatar 5.5.2008 21:09 derddddd | skóre: 4 | blog: lama_log | Pisek
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Dik, CLI a QT terminy pro dalsi studium.... gui vs konsole... pravdou je, ze se snazim co nejvice veci delat pres konsoli... snahou je universalni obratnost konfigurace bez ohledu na distro...
Snad se tady neztratím...:))
David Watzke avatar 5.5.2008 21:12 David Watzke | skóre: 74 | blog: Blog... | Praha
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Odpovědět | Sbalit | Link | Blokovat | Admin
firehol je supr, ale já sem si teď iptables nastavoval sám, protože pak v těch pravidlech něco ručně upravovat, to je docela nářez :-D
“Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
derddddd avatar 5.5.2008 21:18 derddddd | skóre: 4 | blog: lama_log | Pisek
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Odpovědět | Sbalit | Link | Blokovat | Admin
Co kmyFirewall?
Snad se tady neztratím...:))
5.5.2008 21:24 Chocolate Bear | blog: Chocolate Bear
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Odpovědět | Sbalit | Link | Blokovat | Admin
Firewall nepotřebuješ.
THIS IS SPARTA!
derddddd avatar 5.5.2008 21:30 derddddd | skóre: 4 | blog: lama_log | Pisek
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Jiste si proskenoval sit, nasel si me, a po ensim ohledani si zjistil, ze ma stanice je docela ochranena, nehodna dalsiho zabezpeceni ;-).... jak si to myslel, linux-user firewall nepotrebuje?
Snad se tady neztratím...:))
5.5.2008 21:34 Chocolate Bear | blog: Chocolate Bear
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Jiste si proskenoval sit, nasel si me, a po ensim ohledani si zjistil, ze ma stanice je docela ochranena, nehodna dalsiho zabezpeceni
Ne, nic z toho jsem neudělal. Prostě jsem si tipnul, protože většina počítačů s linuxem firewall nepotřebuje.
THIS IS SPARTA!
5.5.2008 21:46 Ondrej 'SanTiago' Zajicek
Rozbalit Rozbalit vše Re: Firewall v kubuntu
jak si to myslel, linux-user firewall nepotrebuje?
Jo, firewall je nastroj pro odborniky. Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho. Zatim jsem narazil na mnohem vic problemu zpusobenych tim, ze nekde byly spatne nastavene firewally, nez tim, ze nekde firewally nebyly a mely by byt.
derddddd avatar 5.5.2008 22:02 derddddd | skóre: 4 | blog: lama_log | Pisek
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho...
Se vsi uctou si tipnu... iptables. Souhlasim, ze neznalost dokaze nadelat peknou paseku..., ale zacit nejak musim, ale lepsi paseka u me na desktopu, nez v praci na serveru...
Snad se tady neztratím...:))
Saljack avatar 5.5.2008 22:43 Saljack | skóre: 28 | blog: Saljack | Praha
Rozbalit Rozbalit vše Re: Firewall v kubuntu
Odpovědět | Sbalit | Link | Blokovat | Admin
Jak už jsem jednou řekl, firewall je pro normálního uživatele akorát přítěž.
Sex, Drugs & Rock´n Roll.

Založit nové vláknoNahoru

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.