PDA

Просмотр полной версии : firewall for linux


TruPAC
27.03.2008, 01:26
переехал под линь и из за неспокойной локалки (нюкнули мну пару раз) теперь очень хочу поставить нормальный файрвол.
желательно гуишный, ну и чтоб умел создовать правила на подобе аутпоста. (ну или хотя бы с кнопками запретить всё и запретить всё, кроме разрешённого)

Ymrs
27.03.2008, 07:49
firestarter
http://www.fs-security.com/

разберешся с iptables не понадобиться

zythar
27.03.2008, 08:44
имхо лучше юзать iptables. очень гибкий брандмауер. достаточно найти хорошие маны в сети. а их наверное много. ну на худой конец man iptables. и еще раз перешел на линух забудь про гуи ((* очень много вещей там удобнее делать через консоль.

ezotrank
27.03.2008, 13:13
Да на GNU/Linux нечего лутше iptables ненайдешь, так что советую именно его и без всяких там фронтендов типо Kmyfirewall (ибо мощь в консоли). Только знай iptables - это только чистый фаервол, а outpost - это фаервол+IDS (система обнаружения вторжения). Если заинтересовался IDS - то ставь Snort.
А вообще, если надо, могу скинуть конфиг правил к iptables.

TruPAC
27.03.2008, 17:44
раз лучший iptables, значит iptables.
конфигам буду рад.

fresh spam
03.04.2008, 09:39
А вообще, если надо, могу скинуть конфиг правил к iptables.

Я тоже начинающий линуксойд! Я тоже хочу конфиги!
(Думаю лучше ссылку -- чтоб для всех)

zythar
03.04.2008, 10:58
а самому написать религия не позволяет? линуксоиди начинающими не бывают. они или линуксоиды или нет. линуксоид - это должно быть в крови!

zer0ska
19.05.2008, 03:44
Help
$ man iptables
$ man ipchains

Install
$ sudo apt-get install iptables (Debian)
$ sudo apt-get install ipchains (Debian)

iptables обячно идет вместе с ядром.
Там конфигов почти нет.
Все настраивается из консоли.
типа
$ iptables -L INPUT

К этим фаервол также есть графические интерфейсы.
но они как правило создают громоздкие и не удобные правила.

neval
28.05.2008, 08:25
что бы понять что такое iptables и в тоже время ничего не понять - http://www.opennet.ru/docs/RUS/iptables/

что бы не понять но понять - http://slava-ls.livejournal.com/173469.html