Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[CONF] Help su Configurazione del Firewall ???
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian)
View previous topic :: View next topic  
Author Message
_sys/sid
Guru
Guru


Joined: 27 Aug 2004
Posts: 346
Location: Asola (Mantova)

PostPosted: Tue Nov 29, 2005 11:27 am    Post subject: [CONF] Help su Configurazione del Firewall ??? Reply with quote

Premetto che io non so' niente di rete e non so' nemmeno come funziona il firewall...
pero' volevo bloccare tutte le porte sul mio sistema... tranne quelle che utilizzo come:
- ssh (22)
- http (80)
- MyServer (4765)

Qualcuno sa' darmi una mano?
Non so' nemmeno che pacchetti utilizzare :(
Quindi mi piacerebbe sapere anche che firewall usate...

Grazie.
_________________
http://th30z.netsons.org/
Back to top
View user's profile Send private message
Deus Ex
Guru
Guru


Joined: 16 Nov 2005
Posts: 489
Location: Patavium

PostPosted: Tue Nov 29, 2005 11:49 am    Post subject: Reply with quote

Code:
man iptables

è la base, ma se vuoi un FW con una bella e comprensibile GUI, fai
Code:
emerge guarddog
che a mio parere è il più valido e facile sulla piazza :D
_________________
Deus Ex
--
L’inflazione che caccia nelle mani dell’individuo, in un gesto solo, miliardi di marchi, lasciandolo più miserabile di prima, dimostra punto per punto che il denaro è un’allucinazione collettiva.
Back to top
View user's profile Send private message
flocchini
Veteran
Veteran


Joined: 17 May 2003
Posts: 1124
Location: Milano, Italy

PostPosted: Tue Nov 29, 2005 11:50 am    Post subject: Reply with quote

premesso che su una linuxbox desktop configurata a dovere un firewall non e' che sia poi cosi' indispensabile...
premesso che se vuoi un firewall usi netfilter condito da iptables...
se cerchi bene nel forum italiano trovi un abbozzo di configurazione per scenari come il tuo che secondo me va benissimo :p

https://forums.gentoo.org/viewtopic-t-340333-highlight-firewall+configurazione.html

comincia da qui :)
_________________
~~ Per amore della rosa si sopportano le spine... ~~
Back to top
View user's profile Send private message
Tiro
l33t
l33t


Joined: 14 Feb 2003
Posts: 752
Location: italy

PostPosted: Tue Nov 29, 2005 11:51 am    Post subject: Reply with quote

iptables puo' esserti amico... 8)
Back to top
View user's profile Send private message
salade
Apprentice
Apprentice


Joined: 10 May 2004
Posts: 170

PostPosted: Tue Nov 29, 2005 1:57 pm    Post subject: Reply with quote

Senza scatenare guerre di religione... Un buon approccio può essere shorewall:
http://www.xchris.net/index.php?page=Shorewall_1
;)
Back to top
View user's profile Send private message
Peach
Advocate
Advocate


Joined: 08 Mar 2003
Posts: 3686
Location: London, UK

PostPosted: Tue Nov 29, 2005 3:23 pm    Post subject: Reply with quote

salade wrote:
Senza scatenare guerre di religione... Un buon approccio può essere shorewall:
http://www.xchris.net/index.php?page=Shorewall_1
;)

si l'ho usato anche io e, apparte qualche dimenticanza da noob, direi che è una buona cosa..

mi hanno anche recentemente consigliato:

Code:
* net-firewall/fwbuilder
     Available versions:  1.1.2 2.0.6 ~2.0.7 ~2.0.8 ~2.0.9
     Installed:           none
     Homepage:            http://www.fwbuilder.org/
     Description:         A firewall GUI

che non ho ancora provato, ma pare sia proprio interessante
_________________
Gentoo user since 2004.
"It's all fun and games, until someone loses an eye" - mom
Back to top
View user's profile Send private message
_sys/sid
Guru
Guru


Joined: 27 Aug 2004
Posts: 346
Location: Asola (Mantova)

PostPosted: Tue Nov 29, 2005 4:44 pm    Post subject: Reply with quote

Ho provato ad utilizzare Shorewall... ma ci deve essere qualcosa che mi sfugge...
Ho un 56K... quindi nelle Interfaces ho messo questo:
Code:

#
# Shorewall 2.4 -- Interfaces File
#
# /etc/shorewall/interfaces

                        net     ppp0    -


Se ho capito qualcosa del tutorial di xchris questo dovrebbe dire...
Lascia passare tutto quello che parte dal mio pc
Blocca tutto quello che viene dalla rete facendo il log
Code:

#
# Shorewall 2.4 -- Policy File
#
# /etc/shorewall/policy

#       #SOURCE         DEST            POLICY          LOG
#       #                                               LEVEL
        fw              net             ACCEPT
        net             all             DROP            info
#       #
#       # THE FOLLOWING POLICY MUST BE LAST
#       #
        all             all             REJECT          info



Pero' c'e' una cosa che mi sfugge... Se la seconda riga "net all DROP info" blocca tutti i pacchetti provenienti dalla rete
perche' riesco a connettermi a Jabber o altri protocolli sulle varie porte?

grazie
_________________
http://th30z.netsons.org/
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Tue Nov 29, 2005 6:10 pm    Post subject: Reply with quote

salade wrote:
Senza scatenare guerre di religione... Un buon approccio può essere shorewall:
http://www.xchris.net/index.php?page=Shorewall_1

io lo sconsiglio per due motivi:
1 - crea regole e chains troppo (inutilmente) complesse
2 - è inutile e controproducente usare front-end se non si sa usare quello che ci sta sotto

mi fermo qui per non scatenare guerre di religione, ma proporrei chesi meditasse soprattutto sul punto 2. vedo spesso firewall obrobriosi fatti da gente che ignora totalmente quella semplice regola (che è la prima che insegnano nei corsi di sicurezza).
un po' di documentazione su iptables non guasta mai, e aiuta a capire molte cose sulle reti. sul sito ce n'è a volontà e pure in italiano
Back to top
View user's profile Send private message
_sys/sid
Guru
Guru


Joined: 27 Aug 2004
Posts: 346
Location: Asola (Mantova)

PostPosted: Tue Nov 29, 2005 6:17 pm    Post subject: Reply with quote

Sono del tuo stesso parere sul punto 2 " è inutile e controproducente usare front-end se non si sa usare quello che ci sta sotto"
soltanto che in questo periodo non ho tempo per imparare bene un qualcosa... e mi serve una macchina con tutte le porte chiuse
per sperimentare un paio di cose... :(

Grazie Comunque...
_________________
http://th30z.netsons.org/
Back to top
View user's profile Send private message
.:chrome:.
Advocate
Advocate


Joined: 19 Feb 2005
Posts: 4588
Location: Brescia, Italy

PostPosted: Tue Nov 29, 2005 6:24 pm    Post subject: Reply with quote

ma guarda che le guide nn sono dei malloppi tipo enciclopedia treccani :)
guarda qui http://www.netfilter.org/documentation/HOWTO/it/packet-filtering-HOWTO.html
Back to top
View user's profile Send private message
makoomba
Bodhisattva
Bodhisattva


Joined: 03 Jun 2004
Posts: 1856

PostPosted: Tue Nov 29, 2005 6:31 pm    Post subject: Reply with quote

google, your digitable friend
_________________
When all else fails, read the instructions.
Back to top
View user's profile Send private message
xchris
Advocate
Advocate


Joined: 10 Jul 2003
Posts: 2824

PostPosted: Wed Nov 30, 2005 10:29 pm    Post subject: Reply with quote

o mamma ancora con questa discussione :D

concordo con chi dice che non sapere nulla di iptables ed utilizzare un frontend non e' il massimo della vita.
Non concordo sulla complessità delle regole... ma gia' ne avevamo discusso ai tempi ;)

Vorrei pero' ricordare che nessuno nasce "imparato" e spesso i firewall fatti da pseudo-esperti di iptables sono come una fucilata nei... *CENSURA* :lol:

Il mio modesto consiglio:
se lo scopo e' quello di imparare qc a riguardo di sicurezza impara iptables puro e sperimenta.
se lo scopo e' solo quello di avere protezione e non ti interessa affatto addentrarti in tutte queste menate lavora con shorewall che ti servira' molto bene.
(nulla toglie che se sei nel primo caso dopo aver fatto un po' di gavetta ti butti cmq su shorewall perche' checche' se ne dica e' piu' comodo di qualsivoglia script casaLinguo :lol:)

Mods.. perche' non facciamo un thread dove si mettono i link a queste soliti "noiosi" mezzi flames :lol:
(e' anche colpa mia...sia ben inteso... ma quando si parla male di shorewall non resisto :) )

Si potrebbe fare:
FS arena
firewall arena
etc
etc

ciao
_________________
while True:Gentoo()
Back to top
View user's profile Send private message
masterbrian
Guru
Guru


Joined: 13 Feb 2004
Posts: 461

PostPosted: Thu Dec 01, 2005 9:27 am    Post subject: Reply with quote

Ciao,

una soluzione semplice, se non vuoi sapere come funziona in dettaglio netfilter, iptables e altro e' emergere kmyfirewall... stile di configurazione windows, due o tre click e hai il firewall configurato :)

Ciao ciao
_________________
[img:f6b0c3bcba]http://www.danasoft.com/sig/MasterBrian.jpg[/img:f6b0c3bcba]
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Forum italiano (Italian) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum