Firewall for ubuntu

Discussion in 'Безопасность и Анонимность' started by dupD0M, 6 Oct 2011.

  1. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    посоветуйте файрвол под убунту а так же погите его настроить :confused:
    я колеблюсь между выбором ufw или shorewall вообщем разница не ведика между ними ну шареволл более под сервера годится а мне для домашнего ПК надо и остановился на выборе УФВ но вот с настройками не ладится шот не реагирует он на них как были порты открыты так и остались.помогите настроить? :( :confused:
     
  2. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    dupD0M, так и знал, что ты спросишь об этом.
    если смотришь в сторону таких heavy duty приложений - то знай, это для серверов.

    дкя домашнего ПК - самое лучшее + простое, таблица правил для встроенного в кернел файрволла iptables.

    все приложения, с которыми ты столкнулся - лишь графическая оболочка для iptables.

    настраивать не трудно, и есть готовые решения.
    то, по которому сам пробовал - на голландском, с тюльпанами и травкой ))

    попробуй же google://файрволл+iptables+настройка
     
  3. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    распишите команды под УФВ как блочить 1 ип входящий а так же исходящий!именно по одному а не под каждый софт писать правило?
     
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    dupD0M, идею ты понял верно, как пишутся правила файрволов.

    и опять же, не смотри в сторону УФВ,
    если нужно готовое решение - ставь себе Красную Шапочку Fedora.

    будет классно, если заблокируешь порт одной коммандой - deny.

    и проверишь, как работает ф-волл коммандой netstat -a
     
  5. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,133
    Likes Received:
    73
    Reputations:
    34
    на уфв точно так же есть deny and allow ну мне надо помощь в блоке всего лиш нескольких ипов так как порты я уже закрыл и апач в блок тоже поставил.просто странные ситуациии когда смотрю через ваерстартер(тоже типа фаерволл ну в ГУУИИИ варианте)и перл ломится на 2 разных ипа вот и интерисует зачем он это делает и скорость вытяивает всю?