Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[SOLVED] [FIREWALL] który na początek
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish)
View previous topic :: View next topic  
Author Message
rebus
n00b
n00b


Joined: 10 Sep 2004
Posts: 61

PostPosted: Fri Dec 10, 2004 11:45 am    Post subject: [SOLVED] [FIREWALL] który na początek Reply with quote

po długich próbach od kernela 2.2 z różnymi linuxami zainstalowałem i używam w końcu linuxa tj.Gentoo bo jako jedyny jest prosty jak drut /bo nie jestem guru komputera/
i po instalacji standartowej xorg,nvidia iparu innych rzeczy łącznie z internetem
niewiem albo nie jestem pewny czy mam zainstalować firewall
wydaje misię że niezbędny TYLKO KTÓRY żeby był łatwy i nie obciązał komutera swoją pracą i gdzie znajde odowiedzi na temat ustawienia jego
dzięki


Last edited by rebus on Fri Dec 10, 2004 8:18 pm; edited 2 times in total
Back to top
View user's profile Send private message
phranzee
Guru
Guru


Joined: 22 Nov 2003
Posts: 397
Location: katowice/pl

PostPosted: Fri Dec 10, 2004 11:53 am    Post subject: Reply with quote

iptables, a konfiguracje i przykladowe skrypty na forum znajdziesz :)
_________________
signature fault
post dumped ;]
Back to top
View user's profile Send private message
zytek
Apprentice
Apprentice


Joined: 06 Feb 2004
Posts: 233
Location: Poland, Ostrów Wlkp.

PostPosted: Fri Dec 10, 2004 12:04 pm    Post subject: Reply with quote

iptables. albo ręcznie piszesz regułki w jakimś skrypcie, albo stosujesz różne nakładki (np. graficzne, bodajże kfirewall i wiele innych) albo zestawy gotowych skryptów (shorewall, wiele innych) które tylko konfigurujesz w danym pliku. Nie jestem zwolennikiem ani jednych, ani drugich - własne regułki są najlepsze moim zdaniem. Dla "desktopa" będzie to dosłownie kilka linijek..
Back to top
View user's profile Send private message
rebus
n00b
n00b


Joined: 10 Sep 2004
Posts: 61

PostPosted: Fri Dec 10, 2004 12:22 pm    Post subject: Reply with quote

jeszcze małe pytanko a czy firewall jest potrzebny jak mam połączenie przez router administratora sieci osiedlowej i tylko wyłączenie usług sieciowych aby odizolować się od "sieci osiedlowej"
Back to top
View user's profile Send private message
nelchael
Retired Dev
Retired Dev


Joined: 20 Mar 2004
Posts: 1948
Location: /dev/drzewo

PostPosted: Fri Dec 10, 2004 12:58 pm    Post subject: Reply with quote

Jak jestes w sieci, w ktorej jest wiecej niz jeden komputer, to ogniomurek to dobry pomysl (troszke paranoidalne podejscie ;) ).
_________________
[color=gray:17697d0166]http://dev.gentoo.org/~nelchael/[/color:17697d0166]

[size=14:17697d0166]>> [b:17697d0166]Zasady na f.g.o->Polish[/b:17697d0166] <<[/size:17697d0166]
Back to top
View user's profile Send private message
rebus
n00b
n00b


Joined: 10 Sep 2004
Posts: 61

PostPosted: Fri Dec 10, 2004 1:16 pm    Post subject: Reply with quote

użytkownicy sieci osiedlowej są bardzo "niesforni"

DZIĘKI ZA POMOC reszte wygoogluje i poradze sobie z iptables :?
Back to top
View user's profile Send private message
Belliash
Advocate
Advocate


Joined: 24 Nov 2004
Posts: 2503
Location: Wroclaw, Poland

PostPosted: Fri Dec 10, 2004 2:46 pm    Post subject: Reply with quote

zytek wrote:
iptables. albo ręcznie piszesz regułki w jakimś skrypcie, albo stosujesz różne nakładki (np. graficzne, bodajże kfirewall i wiele innych) albo zestawy gotowych skryptów (shorewall, wiele innych) które tylko konfigurujesz w danym pliku. Nie jestem zwolennikiem ani jednych, ani drugich - własne regułki są najlepsze moim zdaniem. Dla "desktopa" będzie to dosłownie kilka linijek..


A jakie polecacie ?? ;).
Back to top
View user's profile Send private message
zytek
Apprentice
Apprentice


Joined: 06 Feb 2004
Posts: 233
Location: Poland, Ostrów Wlkp.

PostPosted: Fri Dec 10, 2004 5:24 pm    Post subject: Reply with quote

rafkup wrote:
A jakie polecacie ?? ;).

Ja nie znam żadnego, ale spróbuj:

http://www.google.com/search?hl=en&lr=&safe=off&q=iptables+front+end&btnG=Search

oraz wynik emerge -s firewall czyli net-firewall/kmyfirewall
Back to top
View user's profile Send private message
Tommm
Apprentice
Apprentice


Joined: 06 Feb 2004
Posts: 159
Location: Warsaw, Poland

PostPosted: Fri Dec 10, 2004 5:32 pm    Post subject: Reply with quote

(moim zdaniem) bez sensu sa te wszystkie nakladki graf (chyba, ze ktos ma naprawde skomplikowany zestaw regulek); jak sie wie co sie chce osiagnac, to "wymyslenie" odpowiednich regul iptables naprawde nie jest trudne :)

ps. zobacz fwbuilder :P
Back to top
View user's profile Send private message
Strus
l33t
l33t


Joined: 19 Apr 2004
Posts: 780
Location: Poland - Bochnia

PostPosted: Fri Dec 10, 2004 6:35 pm    Post subject: Re: FIREWALL który na początek Reply with quote

rebus wrote:
gdzie znajde odowiedzi na temat ustawienia jego
dzięki


Wyskrobałem ostatnio taki zarys, jak ma wyglądać netfilter oparty o iptablse. Zapraszam :wink: http://gentoo.strusio.net/index.php?go=3


.
Back to top
View user's profile Send private message
Tommm
Apprentice
Apprentice


Joined: 06 Feb 2004
Posts: 159
Location: Warsaw, Poland

PostPosted: Fri Dec 10, 2004 6:52 pm    Post subject: Reply with quote

fajny artykulik :)
u mnie regulki sa takie: (nakładane "na czyste" iptables)
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -A INPUT -p ALL -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -j ACCEPT

+ można się pobawić w /proc poblokować pingi i kilka innych rzeczy :)

jeszcze tylko moge dodac, ze potrzebne sa nastepujace moduly w jajku:
iptable_filter 2176 1
ipt_state 1472 1
ip_conntrack 39284 1 ipt_state
ip_tables 15936 2 iptable_filter,ipt_state
Back to top
View user's profile Send private message
Strus
l33t
l33t


Joined: 19 Apr 2004
Posts: 780
Location: Poland - Bochnia

PostPosted: Fri Dec 10, 2004 6:58 pm    Post subject: Reply with quote

Tommm wrote:

+ można się pobawić w /proc poblokować pingi i kilka innych rzeczy :)


Przy tym ustawieniu co podałeś pingi są blokowane :)
Back to top
View user's profile Send private message
Tommm
Apprentice
Apprentice


Joined: 06 Feb 2004
Posts: 159
Location: Warsaw, Poland

PostPosted: Fri Dec 10, 2004 7:01 pm    Post subject: Reply with quote

Strus wrote:
Tommm wrote:

+ można się pobawić w /proc poblokować pingi i kilka innych rzeczy :)


Przy tym ustawieniu co podałeś pingi są blokowane :)


sorry - przez chwile bylo wklejone z icmp - wykasowalem nie ta linijke co trzeba :wink: teraz juz jest dobrze :)
Back to top
View user's profile Send private message
rebus
n00b
n00b


Joined: 10 Sep 2004
Posts: 61

PostPosted: Fri Dec 10, 2004 7:34 pm    Post subject: [SOLVED] Reply with quote

[SOLVED]
Back to top
View user's profile Send private message
Strus
l33t
l33t


Joined: 19 Apr 2004
Posts: 780
Location: Poland - Bochnia

PostPosted: Fri Dec 10, 2004 7:39 pm    Post subject: Re: [SOLVED] Reply with quote

rebus wrote:
[SOLVED]


pkt 8
Back to top
View user's profile Send private message
Rav70
l33t
l33t


Joined: 11 Feb 2004
Posts: 607
Location: Poland

PostPosted: Fri Dec 10, 2004 8:20 pm    Post subject: Re: FIREWALL który na początek Reply with quote

Strus wrote:

Wyskrobałem ostatnio taki zarys, jak ma wyglądać netfilter oparty o iptablse. Zapraszam :wink: http://gentoo.strusio.net/index.php?go=3
.

z Twojej stronki:
Quote:

Ustawiamy automatyczny start skryptu /etc/init.d/iptables wraz ze startem systememu (boot) na wszystkich runlevelach (default) :
Code:

# rc-update add iptables boot default


w ten sposób uruchamiasz je niepotrzebnie 2 razy - raz przy boocie a 2 po przejściu w multiuser. W boot są msz bez sensu - net startuje dopiero w default a iptables ma w dependencies 'before net' więc i przed nim wstanie. Zresztą ponieważ potrzebuje loggera to wywołanie przy boot powinno ztcp wykrzaczyć się malowniczo :wink: Może trochę chaotycznie piszę ale ciężki dzień dziś miałem :P
Pozdr. Rav
_________________
Q: Why is Microsoft's Product Support a failure?
A: Because Microsoft needs a Support Group instead.
Back to top
View user's profile Send private message
Strus
l33t
l33t


Joined: 19 Apr 2004
Posts: 780
Location: Poland - Bochnia

PostPosted: Fri Dec 10, 2004 9:04 pm    Post subject: Reply with quote

Hmmmm tak myśle.., szukałem inforamcji na temat default i boot i nie znalazłem. Wydawało mi się że default jest po to żeby skrypt startował na wszystkich runlevelch.
Jaki manual traktuje na temat boot i default, bo w man rc-update ani init ani nic podobnego nie mogę się doszukać ?
Back to top
View user's profile Send private message
Rav70
l33t
l33t


Joined: 11 Feb 2004
Posts: 607
Location: Poland

PostPosted: Fri Dec 10, 2004 9:18 pm    Post subject: Reply with quote

Strus wrote:
Hmmmm tak myśle.., szukałem inforamcji na temat default i boot i nie znalazłem. Wydawało mi się że default jest po to żeby skrypt startował na wszystkich runlevelch.
Jaki manual traktuje na temat boot i default, bo w man rc-update ani init ani nic podobnego nie mogę się doszukać ?

pkt 3
PBANMSP :lol:
a tutaj jest opisane który do czego :)
Pozdr. Rav
_________________
Q: Why is Microsoft's Product Support a failure?
A: Because Microsoft needs a Support Group instead.
Back to top
View user's profile Send private message
Strus
l33t
l33t


Joined: 19 Apr 2004
Posts: 780
Location: Poland - Bochnia

PostPosted: Fri Dec 10, 2004 9:26 pm    Post subject: Reply with quote

Rav70 wrote:

pkt 3
PBANMSP :lol:


ejjjjjj :wink:
Back to top
View user's profile Send private message
nelchael
Retired Dev
Retired Dev


Joined: 20 Mar 2004
Posts: 1948
Location: /dev/drzewo

PostPosted: Fri Dec 10, 2004 10:04 pm    Post subject: Reply with quote

Panowie, spokojnie... wszystko pod kontrola, prosze sie rozejsc, nie ma tu czego ogladac ;) :lol:
_________________
[color=gray:17697d0166]http://dev.gentoo.org/~nelchael/[/color:17697d0166]

[size=14:17697d0166]>> [b:17697d0166]Zasady na f.g.o->Polish[/b:17697d0166] <<[/size:17697d0166]
Back to top
View user's profile Send private message
Strus
l33t
l33t


Joined: 19 Apr 2004
Posts: 780
Location: Poland - Bochnia

PostPosted: Sun Dec 12, 2004 4:38 am    Post subject: Reply with quote

Rav70 wrote:
tutaj jest opisane który do czego :)


THX Rav, właśnie poprawiłem. Przy okazji dodam sobie do GRUBa opcje uruchamiania tylko konsoli bez X :D
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum