Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2006-07-10 19:41:45

  mons - Użytkownik

mons
Użytkownik
Zarejestrowany: 2006-06-01

okienkowy firewall

Witam. Problem polega na tym, ze nie potrafie ustawic okienkowego firewalla. Firestarterze wybralem polaczenie z internetem i nawet www nie da sie otworzyc. z iptables nie ma problemy, ale z tym okienkowym cudem jest.

Chce okienkowego firewalla dla brata, aby przy pomocy okna dodal sobie programy ktore moga sie komunikowac z netem (emule, firefox itp itd).

Poradzie moze jakis inny program albo jakis prosty howto.

Offline

 

#2  2006-07-10 19:44:20

  kaszak696 - Członek DUG

kaszak696
Członek DUG
Skąd: Kazimierz Dolny
Zarejestrowany: 2006-03-22
Serwis

Re: okienkowy firewall

Polecam Guarddoga. Jego jedyną wadą jest to, że regułki są przydzielane na sztywno, bez dżingla siedzącego w trayu.


http://images3.fotosik.pl/103/116624a3ce1555a7.gif
Linux registered user #423419

Offline

 

#3  2006-07-10 19:47:49

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: okienkowy firewall

Ano jest! Nazywa się Shorewall i jest w repo.

Można nim administrować przez przeglądarkę, lecz niestety nidgy tego nie robiłem, więc nie powiem czy jest to lekkie, łatwe i przyjemne.

Z linii komend z manualem da się to skonfigurować :)


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#4  2006-07-10 19:52:13

  AgayKhan - Członek DUG

AgayKhan
Członek DUG
Skąd: Płock
Zarejestrowany: 2006-03-21
Serwis

Re: okienkowy firewall

A to wszystko nie są konfiguratory iptables? Jeśli tak, to po czorta ma być w trayu?
A jakie inne ma funkcje, oprócz konfiguracji?


born to be root
linux register user #362473

Offline

 

#5  2006-07-10 19:56:23

  pasqdnik - Pijak ;-P

pasqdnik
Pijak ;-P
Skąd: Wrocław
Zarejestrowany: 2006-03-06

Re: okienkowy firewall

AgayKhan, tak :) Shorewall to skrypt przygotowujący zestaw reguł dla iptables.
Takie małe "ułatwienie" ;)


Dum spiro - spero ...
pozdrawiam, pasqdnik

Offline

 

#6  2006-07-10 21:58:45

  mons - Użytkownik

mons
Użytkownik
Zarejestrowany: 2006-06-01

Re: okienkowy firewall

ale mi wlasnie chodzi o taki konfigurator iptables, abym to nie ja konfigurowal tylko on.
a problem z tymi programami jest taki, ze standardowa konfiguracja nie pozwala korzstac z sieci. zainstalowalem firestarter i za kazdym raze trza przyciskac ikone, a ja chce zeby dodac ze program firefox moze sie komunikowac z netem, ze program emule rowniez a reszta zbanowana...

samemu wpisal bym regole (nawet nie iwem czy dobrze - wywalilbum wpierw wszystkie przychodzace, a nastepnie przyjalbym na danym porcie i zezwolil na ruch juz sie odbywajacy). ale chodzi o brata. on zna na tyle linucha ile mu zainstalowalem i nadal go nie uruchamia, bo nie ma firewalla... tak wic che go przekonac do linuxa. i teraz potrzebna jakas aplikacja i howto do niej albo co zrobic w nije aby samemu poznac i jemu pokazac jak ma zezwalac programom na polaczenie jednokrotne lub na zezwolenie jednokrotne.

Do tej pory jak uuchamialem firestarter to zakazdym razem net byl zablokowany...

Ewentualnie zrobic firewall dla paru programo a pozniej sam bedzie dodawal w iptables:

#!/bin/bash
echo 1 >/proc/sys/net/ipv4/ip_forward
echo 1 >/proc/sys/net/ipv4/tcp_syncookies

iptables -F
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISH,RELATED -j ACCEPT

#strony www
iptables -A INPUT -m state --state NEW -p tcp --destination-port 80 -j ACCEPT
#dla emule
iptables -A INPUT -m state --state NEW -p tcp --destination-port 6666 -j ACCEPT

#jakie regolki wpisac dla:
#dla gg (kopete)
#dla poczty przez thunderbird
#dla icq (kopete)
to chyba wszystko...


#wszystkie wychodzace usera 1000
iptables -A OUTPUT -m owner --uid-owner 1000 --state ESTABLISH,RELATED -j ACCEPT

Prosze wypelnijce brakujace...

Offline

 

#7  2006-07-10 22:19:31

  czadman - Bicycle repairman

czadman
Bicycle repairman
Skąd: Wrocław
Zarejestrowany: 2005-07-08

Re: okienkowy firewall

fireflier-server i fireflier-client-qt | fireflier-client-gtk | fireflier-client-kde
kmyfirewall


http://www.debian.org/logos/openlogo-nd-50.png

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)