View previous topic :: View next topic |
Author |
Message |
_sys/sid Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/1695873303430ef69258720.jpg)
Joined: 27 Aug 2004 Posts: 346 Location: Asola (Mantova)
|
Posted: Tue Nov 29, 2005 11:27 am Post subject: [CONF] Help su Configurazione del Firewall ??? |
|
|
Premetto che io non so' niente di rete e non so' nemmeno come funziona il firewall...
pero' volevo bloccare tutte le porte sul mio sistema... tranne quelle che utilizzo come:
- ssh (22)
- http (80)
- MyServer (4765)
Qualcuno sa' darmi una mano?
Non so' nemmeno che pacchetti utilizzare
Quindi mi piacerebbe sapere anche che firewall usate...
Grazie. _________________ http://th30z.netsons.org/ |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Deus Ex Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/882393721437affede9f01.jpg)
Joined: 16 Nov 2005 Posts: 489 Location: Patavium
|
Posted: Tue Nov 29, 2005 11:49 am Post subject: |
|
|
è la base, ma se vuoi un FW con una bella e comprensibile GUI, fai che a mio parere è il più valido e facile sulla piazza ![Very Happy :D](images/smiles/icon_biggrin.gif) _________________ Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
flocchini Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/2121369000436c9f643de7a.gif)
Joined: 17 May 2003 Posts: 1124 Location: Milano, Italy
|
Posted: Tue Nov 29, 2005 11:50 am Post subject: |
|
|
premesso che su una linuxbox desktop configurata a dovere un firewall non e' che sia poi cosi' indispensabile...
premesso che se vuoi un firewall usi netfilter condito da iptables...
se cerchi bene nel forum italiano trovi un abbozzo di configurazione per scenari come il tuo che secondo me va benissimo :p
https://forums.gentoo.org/viewtopic-t-340333-highlight-firewall+configurazione.html
comincia da qui ![Smile :)](images/smiles/icon_smile.gif) _________________ ~~ Per amore della rosa si sopportano le spine... ~~ |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Tiro l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
![](images/avatars/1106020249424dc447a108b.jpg)
Joined: 14 Feb 2003 Posts: 752 Location: italy
|
Posted: Tue Nov 29, 2005 11:51 am Post subject: |
|
|
iptables puo' esserti amico... ![Cool 8)](images/smiles/icon_cool.gif) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
salade Apprentice
![Apprentice Apprentice](/images/ranks/rank_rect_2.gif)
Joined: 10 May 2004 Posts: 170
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Peach Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
![](images/avatars/113917422347ec3b2cbcf21.gif)
Joined: 08 Mar 2003 Posts: 3686 Location: London, UK
|
Posted: Tue Nov 29, 2005 3:23 pm Post subject: |
|
|
si l'ho usato anche io e, apparte qualche dimenticanza da noob, direi che è una buona cosa..
mi hanno anche recentemente consigliato:
Code: | * net-firewall/fwbuilder
Available versions: 1.1.2 2.0.6 ~2.0.7 ~2.0.8 ~2.0.9
Installed: none
Homepage: http://www.fwbuilder.org/
Description: A firewall GUI |
che non ho ancora provato, ma pare sia proprio interessante _________________ Gentoo user since 2004.
"It's all fun and games, until someone loses an eye" - mom |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
_sys/sid Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/1695873303430ef69258720.jpg)
Joined: 27 Aug 2004 Posts: 346 Location: Asola (Mantova)
|
Posted: Tue Nov 29, 2005 4:44 pm Post subject: |
|
|
Ho provato ad utilizzare Shorewall... ma ci deve essere qualcosa che mi sfugge...
Ho un 56K... quindi nelle Interfaces ho messo questo:
Code: |
#
# Shorewall 2.4 -- Interfaces File
#
# /etc/shorewall/interfaces
net ppp0 -
|
Se ho capito qualcosa del tutorial di xchris questo dovrebbe dire...
Lascia passare tutto quello che parte dal mio pc
Blocca tutto quello che viene dalla rete facendo il log
Code: |
#
# Shorewall 2.4 -- Policy File
#
# /etc/shorewall/policy
# #SOURCE DEST POLICY LOG
# # LEVEL
fw net ACCEPT
net all DROP info
# #
# # THE FOLLOWING POLICY MUST BE LAST
# #
all all REJECT info
|
Pero' c'e' una cosa che mi sfugge... Se la seconda riga "net all DROP info" blocca tutti i pacchetti provenienti dalla rete
perche' riesco a connettermi a Jabber o altri protocolli sulle varie porte?
grazie _________________ http://th30z.netsons.org/ |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
.:chrome:. Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
![](images/avatars/1738078993454a825c7608f.jpg)
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
Posted: Tue Nov 29, 2005 6:10 pm Post subject: |
|
|
io lo sconsiglio per due motivi:
1 - crea regole e chains troppo (inutilmente) complesse
2 - è inutile e controproducente usare front-end se non si sa usare quello che ci sta sotto
mi fermo qui per non scatenare guerre di religione, ma proporrei chesi meditasse soprattutto sul punto 2. vedo spesso firewall obrobriosi fatti da gente che ignora totalmente quella semplice regola (che è la prima che insegnano nei corsi di sicurezza).
un po' di documentazione su iptables non guasta mai, e aiuta a capire molte cose sulle reti. sul sito ce n'è a volontà e pure in italiano |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
_sys/sid Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/1695873303430ef69258720.jpg)
Joined: 27 Aug 2004 Posts: 346 Location: Asola (Mantova)
|
Posted: Tue Nov 29, 2005 6:17 pm Post subject: |
|
|
Sono del tuo stesso parere sul punto 2 " è inutile e controproducente usare front-end se non si sa usare quello che ci sta sotto"
soltanto che in questo periodo non ho tempo per imparare bene un qualcosa... e mi serve una macchina con tutte le porte chiuse
per sperimentare un paio di cose...
Grazie Comunque... _________________ http://th30z.netsons.org/ |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
.:chrome:. Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
![](images/avatars/1738078993454a825c7608f.jpg)
Joined: 19 Feb 2005 Posts: 4588 Location: Brescia, Italy
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
makoomba Bodhisattva
![Bodhisattva Bodhisattva](/images/ranks/rank-bodhisattva.gif)
![](images/avatars/54100765943a2d293cd61e.jpg)
Joined: 03 Jun 2004 Posts: 1856
|
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
xchris Advocate
![Advocate Advocate](/images/ranks/rank-G-1-advocate.gif)
![](images/avatars/212070142342d3867489e82.jpg)
Joined: 10 Jul 2003 Posts: 2824
|
Posted: Wed Nov 30, 2005 10:29 pm Post subject: |
|
|
o mamma ancora con questa discussione
concordo con chi dice che non sapere nulla di iptables ed utilizzare un frontend non e' il massimo della vita.
Non concordo sulla complessità delle regole... ma gia' ne avevamo discusso ai tempi
Vorrei pero' ricordare che nessuno nasce "imparato" e spesso i firewall fatti da pseudo-esperti di iptables sono come una fucilata nei... *CENSURA*
Il mio modesto consiglio:
se lo scopo e' quello di imparare qc a riguardo di sicurezza impara iptables puro e sperimenta.
se lo scopo e' solo quello di avere protezione e non ti interessa affatto addentrarti in tutte queste menate lavora con shorewall che ti servira' molto bene.
(nulla toglie che se sei nel primo caso dopo aver fatto un po' di gavetta ti butti cmq su shorewall perche' checche' se ne dica e' piu' comodo di qualsivoglia script casaLinguo )
Mods.. perche' non facciamo un thread dove si mettono i link a queste soliti "noiosi" mezzi flames
(e' anche colpa mia...sia ben inteso... ma quando si parla male di shorewall non resisto )
Si potrebbe fare:
FS arena
firewall arena
etc
etc
ciao _________________ while True:Gentoo() |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
masterbrian Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/gallery/Final Fantasy/Final_Fantasy_7_-_Sephiroth2.jpg)
Joined: 13 Feb 2004 Posts: 461
|
Posted: Thu Dec 01, 2005 9:27 am Post subject: |
|
|
Ciao,
una soluzione semplice, se non vuoi sapere come funziona in dettaglio netfilter, iptables e altro e' emergere kmyfirewall... stile di configurazione windows, due o tre click e hai il firewall configurato
Ciao ciao _________________ [img:f6b0c3bcba]http://www.danasoft.com/sig/MasterBrian.jpg[/img:f6b0c3bcba] |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|