View Full Version : Quale firewall per un niubbo di linux ?
Come da topic.
Sono indeciso tra Firestarter e Guardog (conosco meglio quest'ultimo - da SimplyMepis - ma mi pare un po' troppo sempliciotto).
Qual'è quello più semplice, ma che permetta una gestione dei servizi, delle porte e delle regole abbastanza approfondita ?
C'è Shorewall su Webmin, ma non piace nemmeno a me.
To-shi-baaa
06-06-2006, 16:10
Firestarter per avere abbastanza completezza e facilità d'uso.
Trovi anche dei tutorial su cme settare le regole sul principale sito di emule (emule-project, ricordo male?).
Poi dipende dalla distribuzione che usi e dal desktop manager, perché trattandosi principalmente di front-end per iptables ogni ambiente avrà il suo.
Per la distribuzione non è ancora ben deciso.
Io pensavo ad una Debian/Ubuntu, anche se vorrebbero una SuSE, ma non se ne fanno nulla di tutto quel popò di roba grafica, visto che la macchina dovrebbe agire principalmente da firewall.
Se si azzardano ad attacare programmi P2P gli trancio i cavi di rete a morsi. :D
scorpion89
06-06-2006, 18:48
E allora installa una Debian Sarge(la mia amata in ambito server :D ) e poi nada
grafica e chiudi tutte le porte cosi addio P2p :p
Ciao
E allora installa una Debian Sarge(la mia amata in ambito server :D ) e poi nada
grafica e chiudi tutte le porte cosi addio P2p :p
Ciao
Ecco ... la parte difficile è che dopo la gestione del firewall passa nelle mani di qualcun altro e la 'chiave' per le porte sarà in mano sua.
Per questo mi serve qualcosa di semplice e completo.
Io vado di policy e catene a manina. :D
To-shi-baaa
06-06-2006, 19:55
Per la distribuzione non è ancora ben deciso.
Io pensavo ad una Debian/Ubuntu, anche se vorrebbero una SuSE, ma non se ne fanno nulla di tutto quel popò di roba grafica, visto che la macchina dovrebbe agire principalmente da firewall.
Se si azzardano ad attacare programmi P2P gli trancio i cavi di rete a morsi. :D
Beh, ubuntu di grafica ne ha parecchia, anche se effettivamente è adatta ai principianti ed è molto stabile per essere così piena di tool grafici (anche perché Xorg è molto migliorato ultimamente).
Forse è meglio una debian per server, così è anche leggermente più difficile e non capiranno subito dove mettere le mani :D
Suse è molto ben supportata a livello aziendale, questo è vero, ma anche Ubuntu si sta attrezzando con la Dapper (notizia freschissima dal sito ubuntu).
Tuttavia l'assistenza Suse si paga, quindi fai i tuoi conti, mentre la Suse gratuita non è in alcun modo migliore di una debian, se parliamo di server.
Tuttavia l'assistenza Suse si paga
Anche la mia.
Per questo vogliono un sistema per poter arrangiarsi da soli.
tutmosi3
07-06-2006, 08:46
Intanto mi devi spegare chi è il principiante?
Tu?
Ma tu non sei un principiante, tu sei un mago di Samba.
Comunque io preferisco firestarter, è fatto bene ed è molto potente.
Ciao
Non io.
C'è una piccola azienda con 3 pc in rete (capo, magazzino e commerciale) alla quale ho messo un ubuntu server 510 come file server + backup su nastro ecc.
Visto che uscivano tutti e 3 sul router 'senza protezione' ho consigliato un firewallino. Hanno accettato e gli ho proprosto monowall o smoothwall, ma sono in inglese.
Quindi han chiesto qualcosa che potessero gestire loro per poter aprire in futuro eventuali porte (hanno un programma di gestione posta cartacea che gli entra sulla 920 se non erro) - e c'è pure lo zampino del figlio 15enne che saprà tutto di ciclomotori, ma a pc è meglio che lasci stare.
[Mi son scaricato il manuale di Firestarter e mi sembra fatto bene, il più è fargli capire cosaè la lan, la wan e la dmz - che non hanno. :) Ma si traduce in italiano o resta in inglese ?]
tutmosi3
07-06-2006, 10:17
Brutta razza gli adolescenti saccenti.
Preparati ad avere mooooooooolte rogne.
Ciao
Scoperchiatore
07-06-2006, 10:20
Anche la mia.
Per questo vogliono un sistema per poter arrangiarsi da soli.
Io te lo sconsiglio, ogni volta che ho dato in gestione antivirus o firewall semplici a gente poco competente, hanno fatto casini, e sono dovuto tornare a riparare piccoli disastri.
Secondo me conviene che gli metti delle policy semplici di gestione classica da utente casalingo, con iptables, eliminando il front-end, così impedisci loro di fare casino.
To-shi-baaa
07-06-2006, 13:05
e c'è pure lo zampino del figlio 15enne che saprà tutto di ciclomotori, ma a pc è meglio che lasci stare.
Uno di quelli che cercano di montare scarichi maggiorati sui pc, saldandogli un connettore usb? Non capiscono che senza driver non funziona :D
Gli porto un catalogo della Cisco e gli dico di sceglierne uno da li. ;)
Ma non credo se la cavino con pochi euro.
[Ne ho visto uno su una rivista - non della cisco - a 9 mila e 990 euro - e cosa fa ? lancia un missile teleguidato sugli hackers ? :D ]
To-shi-baaa
07-06-2006, 13:34
Gli porto un catalogo della Cisco e gli dico di sceglierne uno da li. ;)
Ma non credo se la cavino con pochi euro.
[Ne ho visto uno su una rivista - non della cisco - a 9 mila e 990 euro - e cosa fa ? lancia un missile teleguidato sugli hackers ? :D ]
Chissà che marmittone!! :eek:
davidedavide
07-06-2006, 14:08
ho installato firestarter ma non so da dove farlo partire!
:(
To-shi-baaa
07-06-2006, 14:14
ho installato firestarter ma non so da dove farlo partire!
:(
Se non c'è nel menù, digita firestarter in un terminale.
tutmosi3
07-06-2006, 14:44
Uno di quelli che cercano di montare scarichi maggiorati sui pc, saldandogli un connettore usb? Non capiscono che senza driver non funziona :D
Ma è perchè pensa di stare su XP dove molti driver sono integrati.Gli porto un catalogo della Cisco e gli dico di sceglierne uno da li. ;)
Ma non credo se la cavino con pochi euro.
[Ne ho visto uno su una rivista - non della cisco - a 9 mila e 990 euro - e cosa fa ? lancia un missile teleguidato sugli hackers ? :D ]
Un firewall da 10000 € deve fare, minimo, anche i lavori di casa: lavare, stirare, preparare il pranzo, tagliare l'erba, ecc.
Ciao
Un firewall da 10000 € deve fare, minimo, anche i lavori di casa: lavare, stirare, preparare il pranzo, tagliare l'erba, ecc.
Ciao
Mi sono accorto che sulla rivista han tradotto il prezzo in lire e han lasciato euro.
Quindi costa 3600 euro (9 milioni e passa di ex lire) ... :muro:
Da quello che ho letto avrebbe un software tipo neuronale in grado di accorgersi di 'anomalie' di connessione e reagire al riguardo.
Vabbuò, si va a casa. 'iao.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.