Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[RISOLTO]firewall lasciar passare applicazioni
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano
View previous topic :: View next topic  
Author Message
magowiz
Veteran
Veteran


Joined: 17 Feb 2005
Posts: 1029
Location: Italy/Milan/Bresso

PostPosted: Fri Apr 27, 2007 10:12 am    Post subject: [RISOLTO]firewall lasciar passare applicazioni Reply with quote

Ciao a tutti,
volevo sapere se c'era un firewall che si potesse impostare non per porte o ip ma per lasciar passare direttamente le applicazioni (sulla falsa riga dei firewall per windows). Altrimenti, se non esiste, volevo sapere come si fa a vedere tutte le connessioni (ip,porte) usate da una specifica applicazione.


Last edited by magowiz on Sat Apr 28, 2007 1:30 pm; edited 1 time in total
Back to top
View user's profile Send private message
skypjack
l33t
l33t


Joined: 05 Aug 2006
Posts: 884
Location: Italia - Firenze

PostPosted: Fri Apr 27, 2007 10:26 am    Post subject: Reply with quote

Firewall applicativi, rari perchè devono operare ad un livello molto alto e soprattutto molto dinamico!!
Un firewall che si possa definire buono solitamente non opera a livello applicativo, proprio perchè non è IMHO il posto migliore, ma ne esistono. Purtroppo, però, non so indicartene alcuno!! :roll:
Back to top
View user's profile Send private message
lavish
Bodhisattva
Bodhisattva


Joined: 13 Sep 2004
Posts: 4296

PostPosted: Fri Apr 27, 2007 10:35 am    Post subject: Reply with quote

Spostato da Forum italiano (Italian) a Forum di discussione italiano.
_________________
minimalblue.com | secgroup.github.io/
Back to top
View user's profile Send private message
gutter
Bodhisattva
Bodhisattva


Joined: 13 Mar 2004
Posts: 7162
Location: Aarau, Aargau, Switzerland

PostPosted: Fri Apr 27, 2007 10:45 am    Post subject: Re: firewall lasciar passare applicazioni Reply with quote

magowiz wrote:

*


Hai provato a dare un'occhiata a shorewal:

Code:

*  net-firewall/shorewall
      Latest version available: 3.2.9
      Latest version installed: 3.2.9
      Size of downloaded files: [no/bad digest]
      Homepage:    http://www.shorewall.net/
      Description: Shoreline Firewall is an iptables-based firewall for Linux.
      License:     GPL-2

_________________
Registered as User #281564 and Machines #163761
Back to top
View user's profile Send private message
nick_spacca
l33t
l33t


Joined: 29 May 2004
Posts: 689
Location: Paris/France

PostPosted: Fri Apr 27, 2007 10:48 am    Post subject: Reply with quote

http://www.gentoo-portage.com/net-firewall/firestarter
_________________
I can resist anything but temptation.
(O. Wilde)
Back to top
View user's profile Send private message
magowiz
Veteran
Veteran


Joined: 17 Feb 2005
Posts: 1029
Location: Italy/Milan/Bresso

PostPosted: Fri Apr 27, 2007 11:06 am    Post subject: Reply with quote

Ho già provato sia shorewall che firestarter (quest'ultimo l'ho adesso) ma non mi sembra ci sia la possibilità di lasciar passare applicazioni ma solo coppie ip,porta. Avrei bisogno quindi di capire che connessioni usa una certa applicazione in modo da lasciarla passare. Con netstat o simili è possibile scoprire questo?
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Fri Apr 27, 2007 11:17 am    Post subject: Reply with quote

netstat -lapn
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
mambro
l33t
l33t


Joined: 22 Mar 2004
Posts: 752
Location: Mira (VE) - Italy

PostPosted: Fri Apr 27, 2007 11:56 am    Post subject: Reply with quote

Se non sbaglio firestarter, quando blocca, ti dice anche l'applicazione oltre alla porta.. io l'avevo configurato tenendo tutto chiuso e sbloccando man mano..
_________________
"The design of a worldwide, fully transparent distributed file system for simultaneous use by millions of mobile and frequently disconnected users is left as an excercise for the reader".
Andrew S. Tanenbaum, Distributed Operating Systems.
Back to top
View user's profile Send private message
magowiz
Veteran
Veteran


Joined: 17 Feb 2005
Posts: 1029
Location: Italy/Milan/Bresso

PostPosted: Fri Apr 27, 2007 12:20 pm    Post subject: Reply with quote

Sì giusto, il problema è che non mi dice niente : ovvero sembra che non blocchi nulla ma la mia applicazione non comunica. Ormai ho già sbloccato un sacco di porte, non so più come fare. L'applicazione in questione è una che ho scritto io usando le librerie jxta, qualcuno conosce le porte da lasciare aperte?
Back to top
View user's profile Send private message
crisandbea
Veteran
Veteran


Joined: 03 Jul 2005
Posts: 1778
Location: BOSCO (SA) ... ma domiciliato a Bologna....

PostPosted: Fri Apr 27, 2007 12:38 pm    Post subject: Reply with quote

magowiz wrote:
Sì giusto, il problema è che non mi dice niente : ovvero sembra che non blocchi nulla ma la mia applicazione non comunica. Ormai ho già sbloccato un sacco di porte, non so più come fare. L'applicazione in questione è una che ho scritto io usando le librerie jxta, qualcuno conosce le porte da lasciare aperte?


io credo che debba essere tu ad aver scritto nel codice della tua applicazione a quale porta e/o indirizzo collegarsi, o sbaglio??? ciauz

comunque tramite
Code:
netstat -pnl | grep tua_applicazione
dovrebbe dirti dove si collega, ovviamente se si collega.

ciauz
Back to top
View user's profile Send private message
magowiz
Veteran
Veteran


Joined: 17 Feb 2005
Posts: 1029
Location: Italy/Milan/Bresso

PostPosted: Fri Apr 27, 2007 12:42 pm    Post subject: Reply with quote

crisandbea wrote:
magowiz wrote:
Sì giusto, il problema è che non mi dice niente : ovvero sembra che non blocchi nulla ma la mia applicazione non comunica. Ormai ho già sbloccato un sacco di porte, non so più come fare. L'applicazione in questione è una che ho scritto io usando le librerie jxta, qualcuno conosce le porte da lasciare aperte?


io credo che debba essere tu ad aver scritto nel codice della tua applicazione a quale porta e/o indirizzo collegarsi, o sbaglio??? ciauz


no, il protocollo jxta si occupa di tutto.

Quote:

comunque tramite
Code:
netstat -pnl | grep tua_applicazione
dovrebbe dirti dove si collega, ovviamente se si collega.

ciauz


ho provato anche così e ho abilitato la connessione da tutte le porte elencate lì ma nulla.
Back to top
View user's profile Send private message
noppy
Tux's lil' helper
Tux's lil' helper


Joined: 10 Dec 2003
Posts: 103

PostPosted: Fri Apr 27, 2007 1:27 pm    Post subject: Reply with quote

potresti dare un'occhiata al progetto l7-filter

http://l7-filter.sourceforge.net/
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Fri Apr 27, 2007 2:42 pm    Post subject: Reply with quote

non mi pare una soluzione semplice
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
magowiz
Veteran
Veteran


Joined: 17 Feb 2005
Posts: 1029
Location: Italy/Milan/Bresso

PostPosted: Sat Apr 28, 2007 1:29 pm    Post subject: Reply with quote

Ho risolto usando iptables al posto di firestarter, stranamente aprendo le stesse porte con iptables funziona e con firestarter no. Non ho idea del perchè comunque ora mi sono sbarazzato di firestarter e grazie a iptables potrò approfondire ulteriormente come funziona e come si configura un firewall. Metto il tag risolto.
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Sat Apr 28, 2007 7:33 pm    Post subject: Reply with quote

beh firestarter è sostanzialmente una gui per iptables...
iptables è il firewall integrato nel kernel linux e sostanzialmente il principale (se non l'unico) firewall disponibile sotto linux
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
GiRa
l33t
l33t


Joined: 07 Apr 2005
Posts: 717

PostPosted: Mon Apr 30, 2007 1:32 pm    Post subject: Reply with quote

IPTables è un frontend per netfilter che è il firewall del kernel.
Back to top
View user's profile Send private message
skypjack
l33t
l33t


Joined: 05 Aug 2006
Posts: 884
Location: Italia - Firenze

PostPosted: Mon Apr 30, 2007 1:38 pm    Post subject: Reply with quote

GiRa wrote:
IPTables è un frontend per netfilter che è il firewall del kernel.

Quoto!! Ho un'università in cui tutti i professori il cui corso sfiora le reti piazzano slides su netfilter e iptables!!
Ormai ne ho fin sopra i capelli!!
Back to top
View user's profile Send private message
Cazzantonio
Bodhisattva
Bodhisattva


Joined: 20 Mar 2004
Posts: 4514
Location: Somewere around the world

PostPosted: Tue May 01, 2007 1:18 pm    Post subject: Reply with quote

GiRa wrote:
IPTables è un frontend per netfilter che è il firewall del kernel.

Si hai ragione... è che nella mia testa sono sinonimi (come windows e microsoft) :wink:
_________________
Any mans death diminishes me, because I am involved in Mankinde; and therefore never send to know for whom the bell tolls; It tolls for thee.
-John Donne
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) Forum di discussione italiano All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum