Autor Téma: Firewall  (Přečteno 1257 krát)

Offline mágo

  • Nováček
  • *
  • Příspěvků: 4
  • Karma: 0
    • Zobrazit profil
Firewall
« kdy: 03. 04. 2009, 15:12:26 »
Ahoj,nevíte někdo jak je to v Debianu Lenny s firewallem? Jestli se musí instalovat nebo jestli je tam už nějaký přednastavený? Ptám se proto,že jsem se pokoušel ze zdrojů nainstalovat jak firestarter-který mi po instalaci a po následném restartu nenaskočil,tak guarddog ze kterým mám výborné zkušenosti z jiných distrer u toho se mi po instalaci+nastavení pravidel(jen povolení chatu a drobností jako Doména  atd..) tak mi po restartu pc psal při bootu toto:Guarddog not exit. Potřeboval bych radu od někoho kdo si firewall nastavoval-mám kabelové připojení k internetu.Ještě dotaz jak zjistím třeba v terminálu,že je firewall aktivní?

Offline mágo

  • Nováček
  • *
  • Příspěvků: 4
  • Karma: 0
    • Zobrazit profil
Re: Firewall
« Odpověď #1 kdy: 04. 04. 2009, 14:07:02 »
Tak se mi to podařilo rozjet.Jedinej problém byl v tom,že jsem po instalaci firewallu neresetnul pc a potom teprve nastavil pravidla.Já to dělal obráceně nainstaloval jsem firewall + nastavil pravidla a teprve potom resetoval pc a to bylo špatně.

Offline Petr Slunský

  • Uživatel
  • ***
  • Příspěvků: 173
  • Karma: 5
  • Linux user #485524
    • Zobrazit profil
Re: Firewall
« Odpověď #2 kdy: 07. 04. 2009, 13:46:44 »
Chyba určitě nebyla v restartování počítače, lépe řečeno v jeho nerestartování. IMO jediným případem, kdy je potřeba opravdu restartovat systém je pro načtení nového jádra.

Takže zřejmě zřejmě asi došlo k chybnému nastavení nějakého pravidla, co se projevilo až po restartování služby.

Návod na nastavení Guarddog jsem našel třeba zde:
http://newbiedoc.berlios.de/wiki/Setting_up_a_personal_firewall_on_Debian_using_Guarddog

Jako alternativu bych nabídnul třeba ipmasq a iptables. Nastavování ale není tak komfortní.

Offline Ota Trkola

  • Administrator
  • Aktivní­ uživatel
  • *****
  • Příspěvků: 738
  • Karma: 19
    • Zobrazit profil
  • Jabber: otas.pe@jabbim.cz
Re: Firewall
« Odpověď #3 kdy: 07. 04. 2009, 18:50:37 »
Je potřeba vůbec používat v Debianu firewall, když mám neveřejnou IP a jsem schovaný za routerem?
Debian Sid 32bit Gnome
Debian Wheezy 32bit Gnome
Debian Squeeze 32bit Gnome

Návod na Businesscard install

Offline Petr Slunský

  • Uživatel
  • ***
  • Příspěvků: 173
  • Karma: 5
  • Linux user #485524
    • Zobrazit profil
Re: Firewall
« Odpověď #4 kdy: 07. 04. 2009, 19:34:47 »
Je potřeba vůbec používat v Debianu firewall, když mám neveřejnou IP a jsem schovaný za routerem?

IMHO vůbec ne

Offline Ahmul

  • Začátečník
  • **
  • Příspěvků: 42
  • Karma: 1
    • Zobrazit profil
Re: Firewall
« Odpověď #5 kdy: 08. 04. 2009, 06:34:12 »
Přesněji ne, pokud
a) si nepotřebujete hrát s trafikem,
b) nesloužíte jako DMZ:)

Offline ulo

  • Začátečník
  • **
  • Příspěvků: 63
  • Karma: 1
    • Zobrazit profil
Re: Firewall
« Odpověď #6 kdy: 26. 08. 2010, 10:40:04 »
Zajímavá grafická GTK nadstavba pro IPTABLES je Firestarter: http://www.fs-security.com/

Mám ho rád, páč je jednoduchý a přehledný.
PC:  Kubuntu 11.04 Natty 64bit - AMD Athlon64 3500+, MSI K8N Neo4, RAM 2 GB DualCH, ATI Radeon HD4350
NBs:  Kubuntu 11.10 Ocelot 32bit - Acer TravelMate 3002, HP nc6120
Další PC a servery:  Debian 6.0.3 Squeeze 32bit

PS: Linux běží pořád, ale je fakt, že někdy jen v příkazové řádce :-)

Offline arrange

  • Nováček
  • *
  • Příspěvků: 7
  • Karma: 0
    • Zobrazit profil
Re: Firewall
« Odpověď #7 kdy: 26. 08. 2010, 11:30:54 »
Je potřeba vůbec používat v Debianu firewall, když mám neveřejnou IP a jsem schovaný za routerem?
Možná ano:
http://www.root.cz/clanky/proc-neni-nat-totez-co-firewall/
http://en.wikipedia.org/wiki/DNS_rebinding

Offline Hynek (Pichi) Vychodil

  • Začátečník
  • **
  • Příspěvků: 55
  • Karma: 2
    • Zobrazit profil
    • Pichi's blogpost
Re: Firewall
« Odpověď #8 kdy: 26. 08. 2010, 12:18:05 »
Je potřeba vůbec používat v Debianu firewall, když mám neveřejnou IP a jsem schovaný za routerem?
Možná ano:
http://www.root.cz/clanky/proc-neni-nat-totez-co-firewall/
http://en.wikipedia.org/wiki/DNS_rebinding
To záleží jestli ti tam běží nějaké služby. Pokud neběží žádné služby dostupné z venku tak nepotřebuješ firewall i když nejsi za natem a máš veřejnou IP.
Proč se trápit, když máme Debian