firewall e ip tables.........help me!!!

2 risposte [Ultimo contenuto]
Ritratto di di0nis0
di0nis0
(Junior)
Offline
Junior
Iscritto: 03/09/2008
Messaggi: 23

ciao ragazzi volevo chiedervi qualche cosettina.....
1)voglio chiudere tutte le porte in entrata e lasciare aperte solo quelle di amule.........
.....ho usato firestarter ma ho notato una cosettina ....all avvio del SO ossia quando arriva alla scritta "start firestarter" mi da "failed"...perche?eppure se do il comando iptables -L sembra che il firewall sia su??
2)dalla domanda 1) mi viene in mente magari lascia delle porte aperte??bho io non ne capisco tanto.....allora pensavo -->3)
3)come posso configurare iptables in modo che parta all avvio del sistema e dirgli di chiudere tutte le porte in ingresso meno quelle che gli dico io senza l ausiglio di un frontend grafico???
4)in alternativa potrei anche utilizzare guarddog ma e piu complesso di firestarter.....dove vado a trovare qualche manuale o come lo configuro semplicemente per sopperire al mio problema????
grazie ragazzi siete sempre di aiuto....io ho su la squeeze

Ritratto di mcortese
mcortese
(Guru)
Offline
Guru
Iscritto: 27/02/2009
Messaggi: 540

di0nis0 ha scritto:


voglio chiudere tutte le porte in entrata e lasciare aperte solo quelle di amule.........


Ma stai configurando un router? O un computer che fa da router per altri computer nella tua rete locale? Perché se invece stai parlando di una singola macchina desktop, allora non credo che tu abbia bisogno di un firewall: basta non installare niente che apra porte e sei a posto.

Ovviamente non posso indovinare perché Firestarter (che tra l'altro non conosco per niente) fallisce all'avvio. Magari sarebbe d'aiuto spulciarsi i vari log...

In assenza di tool grafici e front-end vari, puoi semplicemente creare uno script d'avvio in /etc/init.d, metterci dentro tutte le righe iptables di cui hai bisogno e farne un link simbolico in /etc/rcS.d, scegliendo un nome come S41iptables. Ci sono anche tool e template specifici per fare tutto ciò su Debian.

Ritratto di nibbio972
nibbio972
(Geek)
Offline
Geek
Iscritto: 28/05/2007
Messaggi: 121

Ciao, vedi questa discussione:
http://www.debianitalia.org/forum/varie/firewall-e-pigrizia
Se non hai particolari esigenze, firestarter funziona benissimo (una volta "aggiustato" come suggerisco nella discussione) ed è molto intuitivo.
Buon lavoro