Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam. Problem polega na tym, ze nie potrafie ustawic okienkowego firewalla. Firestarterze wybralem polaczenie z internetem i nawet www nie da sie otworzyc. z iptables nie ma problemy, ale z tym okienkowym cudem jest.
Chce okienkowego firewalla dla brata, aby przy pomocy okna dodal sobie programy ktore moga sie komunikowac z netem (emule, firefox itp itd).
Poradzie moze jakis inny program albo jakis prosty howto.
Offline
Ano jest! Nazywa się Shorewall i jest w repo.
Można nim administrować przez przeglądarkę, lecz niestety nidgy tego nie robiłem, więc nie powiem czy jest to lekkie, łatwe i przyjemne.
Z linii komend z manualem da się to skonfigurować :)
Offline
AgayKhan, tak :) Shorewall to skrypt przygotowujący zestaw reguł dla iptables.
Takie małe "ułatwienie" ;)
Offline
ale mi wlasnie chodzi o taki konfigurator iptables, abym to nie ja konfigurowal tylko on.
a problem z tymi programami jest taki, ze standardowa konfiguracja nie pozwala korzstac z sieci. zainstalowalem firestarter i za kazdym raze trza przyciskac ikone, a ja chce zeby dodac ze program firefox moze sie komunikowac z netem, ze program emule rowniez a reszta zbanowana...
samemu wpisal bym regole (nawet nie iwem czy dobrze - wywalilbum wpierw wszystkie przychodzace, a nastepnie przyjalbym na danym porcie i zezwolil na ruch juz sie odbywajacy). ale chodzi o brata. on zna na tyle linucha ile mu zainstalowalem i nadal go nie uruchamia, bo nie ma firewalla... tak wic che go przekonac do linuxa. i teraz potrzebna jakas aplikacja i howto do niej albo co zrobic w nije aby samemu poznac i jemu pokazac jak ma zezwalac programom na polaczenie jednokrotne lub na zezwolenie jednokrotne.
Do tej pory jak uuchamialem firestarter to zakazdym razem net byl zablokowany...
Ewentualnie zrobic firewall dla paru programo a pozniej sam bedzie dodawal w iptables:
#!/bin/bash
echo 1 >/proc/sys/net/ipv4/ip_forward
echo 1 >/proc/sys/net/ipv4/tcp_syncookies
iptables -F
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISH,RELATED -j ACCEPT
#strony www
iptables -A INPUT -m state --state NEW -p tcp --destination-port 80 -j ACCEPT
#dla emule
iptables -A INPUT -m state --state NEW -p tcp --destination-port 6666 -j ACCEPT
#jakie regolki wpisac dla:
#dla gg (kopete)
#dla poczty przez thunderbird
#dla icq (kopete)
to chyba wszystko...
#wszystkie wychodzace usera 1000
iptables -A OUTPUT -m owner --uid-owner 1000 --state ESTABLISH,RELATED -j ACCEPT
Prosze wypelnijce brakujace...
Offline
fireflier-server i fireflier-client-qt | fireflier-client-gtk | fireflier-client-kde
kmyfirewall
Offline