Portál AbcLinuxu, 26. dubna 2024 14:11


Dotaz: iptables

8.5.2014 09:16 Mr.Nothing
iptables
Přečteno: 379×
Odpovědět | Admin
Ahoj. Včera sem nastavoval a studoval firewall a jelikož sem ulná lama stáhnul sem si na nastavení iptables grafickou nadstavbu firestarter , po jeho instalaci mi připojení na eth0 nejelo korektně prostě se nenačítali některé stránky a u zbytku to trvalo podstatně déle než normálně . Chtěl sem nastavení vrátit zpět ale nevěděl sem jak tak sem odstranil firestarter i s konfiguračníma souborama ale nic se nezměnilo . Hledal sem proto na netu jak uvést iptables do původního stavu a někde psal borec že volbou iptables -F smažu všechna pravidla.Udělal sem to a všechno běží jak má . Problém je že teď nevím jestli mám nějaké přidat nebo to můžu nechat takhle na defaultním nastavení bez pravidel .Pouzivam Debian Wheezy . Co se týče firewalu sem s toho pořád ůplně mimo budu rád za každou radu dík.

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

8.5.2014 11:33 kyekros | skóre: 17 | Pardubice
Rozbalit Rozbalit vše Re: iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
Parametry -F a -X nemají vliv na výchozí politiku. Pro deaktivaci firewalu používám následující skript.
#!/bin/bash

echo "			>>>>> Firewall deaktivován! <<<<<"
echo ">>>>> Veškerá politika nastavena na akceptováno a počítadla vynulována! <<<<<"

#variables

ipt="/sbin/iptables"

#VYCHOZI POLITIKA

$ipt -P INPUT ACCEPT
$ipt -P FORWARD ACCEPT
$ipt -P OUTPUT ACCEPT
$ipt -t nat -P OUTPUT ACCEPT
$ipt -t nat -P PREROUTING ACCEPT
$ipt -t nat -P POSTROUTING ACCEPT
$ipt -t mangle -P INPUT ACCEPT
$ipt -t mangle -P FORWARD ACCEPT
$ipt -t mangle -P OUTPUT ACCEPT
$ipt -t mangle -P PREROUTING ACCEPT
$ipt -t mangle -P POSTROUTING ACCEPT

#ODSTRANENI PRAVIDEL - nema vliv na vychozi politiku

$ipt -F
$ipt -t nat -F
$ipt -t mangle -F
$ipt -X
$ipt -t nat -X
$ipt -t mangle -X

#VYNULOVANI POCITADEL

$ipt -Z
$ipt -t nat -Z
$ipt -t mangle -Z
8.5.2014 15:23 Mr.Nothing
Rozbalit Rozbalit vše Re: iptables
Takže teď je firewall plně funkční akorát nejsou nastavené pravidla k aplikacím ? A je nutné nějaké nastavit ? Stáhl sem si na to gufw .
8.5.2014 22:02 3 vlevo nahore
Rozbalit Rozbalit vše Re: iptables
Tvoje vira v to, ze staci neco stahnout a vse se razem zlepsi, by mohla uzdravovat. Co si o tcp/ip a iptables neco precist a porozumet tomu?
9.5.2014 09:11 Mr.Nothing
Rozbalit Rozbalit vše Re: iptables
Moji víru špatně chápeš ono si stáhnout gufw nebo firestarter neznamená že se to zlepší když oba pracují ze stejným balíčkem (iptables) jenom že se to spřehlední .
9.5.2014 09:09 Filip Jirsák
Rozbalit Rozbalit vše Re: iptables
Firewall je plně funkční jedině tehdy, pokud jeho správce rozumí sítím a firewallu, ví, jaké má na firewall požadavky, a podle toho jej nakonfiguruje na míru své situaci.

Jinak obecně na počítači, kde běží aktualizovaný software a jenom takový software, který tam běžet má, není žádný firewall potřeba. Firewall se používá buď před sítí, kde máte různá nedůvěryhodná zařízení, u kterých si nemůžete být síťovou bezpečností jistý, nebo jako druhá linie ochrany před kritickou částí sítě (servery apod.).
9.5.2014 09:31 Mr.Nothing
Rozbalit Rozbalit vše Re: iptables
Ano s tím samozřejmě souhlasím ale řekněme že uživatel využívá systém na běžnou práci a nastavování firewalu je pro něj španělská vesnice . Ono přejít z Win na Debian je trochu šok protože v prvním zmiňovaném systému se řeší všechno přes grafické rozhraní a člověk si zvykne na to že co nevidí neexistuje .Proto pro mě osobně byl problém zjistit jestli vůbec nějaký firewal mám a jak se nastavuje .Na iptables sem našel několik článků a ne všechny sou funkční pro konkrétní distribuci což situaci ještě stěžuje :) Jediná věc co sem chtěl v podstatě vědět je jestli je teď iptables v defaultním nastavení funkční natolik aby to stačilo pro běžnou práci na pc a rizika byla minimální .
Řešení 1× (Mr.Nothing (tazatel))
9.5.2014 09:59 Filip Jirsák
Rozbalit Rozbalit vše Re: iptables
Pokud uživatel využívá počítač jako běžnou pracovní stanici, žádný firewall nepotřebuje.

Firewall nelze mít, můžete mít dobře nakonfigurovaný firewall, špatně nakonfigurovaný firewall nebo žádný firewall. iptables v defaultním nastavení nedělají vůbec nic, tedy je to dostatečně funkční, aby to stačilo na běžnou práci na PC.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.