Есть вопрос?
Зайди на форум

Поиск на сайте: Advanced

Denix - новый дистрибутив Linux. Русификация Ubuntu и установка кодеков

dkws.org.ua
Форум сайта dkws.org.ua
 
Главная    ТемыТемы    АльбомАльбом    РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Файрволл в Убунте

 
Начать новую тему Ответить на тему    Список форумов dkws.org.ua -> Ubuntu
 
Автор Сообщение
sergey_se

Новенький


Зарегистрирован: 30.07.2007
Сообщения: 46
Откуда: Ярославль

СообщениеДобавлено: Чт Сен 06, 2007 5:01 pm    Заголовок сообщения: Файрволл в Убунте
Ответить с цитатой

Поставил я себе значит Убунту, доволен, но такая мысль - а ведь файервола то у нее нет. Кто посоветует, какие пакеты скачать, чтобы установить файерволл с графическим фронтендом, по типу Федоры или Мандривы.
_________________
Сергей
http://www.liveinternet.ru/users/sergey_se/
http://sergey_se.livejournal.com/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
ShprotX

Участник тусовки


Зарегистрирован: 07.01.2007
Сообщения: 312
Откуда: Украина

СообщениеДобавлено: Чт Сен 06, 2007 6:02 pm    Заголовок сообщения:
Ответить с цитатой

Firestarter
_________________
Сегодня - лучший день моей жизни
Вернуться к началу
Посмотреть профиль Отправить личное сообщение shprotx@jabber.ru
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Пт Сен 07, 2007 4:23 am    Заголовок сообщения:
Ответить с цитатой

А чем тебе iptables не подходит?

http://packages.ubuntu.com/cgi-bin/search_packages.pl?keywords=iptables&searchon=names&subword=1&version=feisty&release=all
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
sergey_se

Новенький


Зарегистрирован: 30.07.2007
Сообщения: 46
Откуда: Ярославль

СообщениеДобавлено: Пт Сен 07, 2007 7:27 am    Заголовок сообщения:
Ответить с цитатой

2den
Хотелось бы с графическим фронтендом. А то придется садиться за изучение конфигов iptables, а я этим попзже как нибудь планировал заняться Smile
_________________
Сергей
http://www.liveinternet.ru/users/sergey_se/
http://sergey_se.livejournal.com/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Пт Сен 07, 2007 7:38 am    Заголовок сообщения:
Ответить с цитатой

Конечно это личное дело каждого )))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
sergey_se

Новенький


Зарегистрирован: 30.07.2007
Сообщения: 46
Откуда: Ярославль

СообщениеДобавлено: Пт Сен 07, 2007 8:27 am    Заголовок сообщения:
Ответить с цитатой

Да кстати раз уж зашла речь об iptables, растолкуйте мигранту с Windows. Как я понимаю функции контроля сетевой активности (то есть то что в Винде и называется файрволлом ) уже встроены в ядро Линукс. А iptables это просто утилита для управления этими функциями ядра. А фронтенды типа федоровского в свою очередь управляют iptables. Я правильно понимаю?
Тогда два вопроса. Первый - нужен ли вообще на домашней машине с Убунту файрволл, если и так нет открытых наружу сетевых портов?
Второй - может уже есть готовые конфиги для iptables, для реализации например родного виндосовского файрволла - всех выпускать, никого не впускать?
_________________
Сергей
http://www.liveinternet.ru/users/sergey_se/
http://sergey_se.livejournal.com/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Пт Сен 07, 2007 9:19 am    Заголовок сообщения:
Ответить с цитатой

Цитата:

Тогда два вопроса. Первый - нужен ли вообще на домашней машине с Убунту файрволл, если и так нет открытых наружу сетевых портов?

На домашней машине, на которой установлена Ubuntu, файрвол вообще не нужен

Цитата:

Второй - может уже есть готовые конфиги для iptables, для реализации например родного виндосовского файрволла - всех выпускать, никого не впускать?

man iptables
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
ShprotX

Участник тусовки


Зарегистрирован: 07.01.2007
Сообщения: 312
Откуда: Украина

СообщениеДобавлено: Пт Сен 07, 2007 3:20 pm    Заголовок сообщения:
Ответить с цитатой

sergey_se писал(а):
Да кстати раз уж зашла речь об iptables, растолкуйте мигранту с Windows. Как я понимаю функции контроля сетевой активности (то есть то что в Винде и называется файрволлом ) уже встроены в ядро Линукс. А iptables это просто утилита для управления этими функциями ядра. А фронтенды типа федоровского в свою очередь управляют iptables. Я правильно понимаю?
Тогда два вопроса. Первый - нужен ли вообще на домашней машине с Убунту файрволл, если и так нет открытых наружу сетевых портов?
Второй - может уже есть готовые конфиги для iptables, для реализации например родного виндосовского файрволла - всех выпускать, никого не впускать?

Да, iptables - это фронтенд для netfilter. Но Firestarter НЕ является фронтэндом для iptables. Я считаю, что лучше именно им воспользоваться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение shprotx@jabber.ru
sergey_se

Новенький


Зарегистрирован: 30.07.2007
Сообщения: 46
Откуда: Ярославль

СообщениеДобавлено: Пт Сен 07, 2007 3:36 pm    Заголовок сообщения:
Ответить с цитатой

2ShprotX
То есть Firestarter - самостоятельный файрвол? Или он графический фронтенд для netfilter? И значит для работы Firestarter не нужен установленный iptables?
_________________
Сергей
http://www.liveinternet.ru/users/sergey_se/
http://sergey_se.livejournal.com/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
ShprotX

Участник тусовки


Зарегистрирован: 07.01.2007
Сообщения: 312
Откуда: Украина

СообщениеДобавлено: Сб Сен 08, 2007 8:13 am    Заголовок сообщения:
Ответить с цитатой

sergey_se писал(а):
2ShprotX
То есть Firestarter - самостоятельный файрвол? Или он графический фронтенд для netfilter? И значит для работы Firestarter не нужен установленный iptables?

Нееее... первого и третьего я не говорил. Просто Firestarter один из немногих с GUI, не использующих в качестве бэкенда фронтенд iptables. Но Firestarter использует библиотеки iptables для доступа к netfilter. В принципе, логично было бы выделить их (библиотеки) в отдельный пакет, видать не сильно это нужно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение shprotx@jabber.ru
sergey_se

Новенький


Зарегистрирован: 30.07.2007
Сообщения: 46
Откуда: Ярославль

СообщениеДобавлено: Сб Сен 08, 2007 8:33 am    Заголовок сообщения:
Ответить с цитатой

Ага, теперь понятно Smile
_________________
Сергей
http://www.liveinternet.ru/users/sergey_se/
http://sergey_se.livejournal.com/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
sergey_se

Новенький


Зарегистрирован: 30.07.2007
Сообщения: 46
Откуда: Ярославль

СообщениеДобавлено: Сб Сен 08, 2007 1:48 pm    Заголовок сообщения:
Ответить с цитатой

Поставил себе Firestarter, удобная штука, поюзаю. Всем спасибо за советы Smile
_________________
Сергей
http://www.liveinternet.ru/users/sergey_se/
http://sergey_se.livejournal.com/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Пт Сен 28, 2007 6:11 am    Заголовок сообщения:
Ответить с цитатой

Поставил firestarter и нифига он у меня не работает (((( Буду разбираться
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
den

Старожил


Зарегистрирован: 31.01.2006
Сообщения: 13870
Откуда: Кировоград, Украина

СообщениеДобавлено: Пт Сен 28, 2007 6:19 am    Заголовок сообщения:
Ответить с цитатой

Уже все работает, то я протупил ))))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение dhsilabs@jabber.ru
Михаил

Участник тусовки


Зарегистрирован: 24.03.2006
Сообщения: 153

СообщениеДобавлено: Пт Сен 28, 2007 11:54 am    Заголовок сообщения:
Ответить с цитатой

Цитата:
Первый - нужен ли вообще на домашней машине с Убунту файрволл, если и так нет открытых наружу сетевых портов?


Помимо портов закрытых есть еще нежелательные пакеты на открытые порты. Еще есть нежелательный трафик. Еще есть скнеры портов, хотя их можно зафиксировать не обязательно фаерволом.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение ICQ Number
Показать сообщения:   
Начать новую тему Ответить на тему    Список форумов dkws.org.ua -> Ubuntu Часовой пояс: GMT
Страница 1 из 1
 Главная страница сайта
 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
© Колисниченко Денис