|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 346
|
aiuto per capire concetti su firewall
salve a tutti, comincio da una premessa: da poco mi sono avvicinato a linux e ora mi sono messo in testa di imparare a configurare iptables da riga di comando; ho letto molto su iptables però all'atto pratico riscontro molte difficoltà perchè non ho ben chiari alcuni concetti sul firewall.
allora vado con le domande: 1.nel ragionare sulla creazione delle regole devo considerare il mio modem, alice gate w2+, un modem o un router? 2.anche se dovrebbero essere concetti semplici, non ho ancora ben chiara la differenza tra input, output e forward: qualcuno potrebbe spiegarmeli con degli esempi concreti? (le definizioni le conosco a memoria). [OT] ho postato qui e non nella sezione di linux perchè le mie domande non riguardano in particolare il firewall di linux, ma sono in generale.[/OT] grazie in anticipo dell'aiuto. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
ma dove lo devi mettere il firewall ???
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
1) Non importa come lo consideri... importa cosa è... In caso contrario il firewall deve fare anche l'autenticazione PPP. 2) Un buon firewall parte da quella che viene definita "regola dell'agenzia viaggi": cioè tutto escluso tranne quello espressamente specificato. Nel dettaglio sarebbe il caso che facessi delle domande mirate... mica possiamo fare una guida sul firewall....
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#4 | ||
|
Senior Member
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 346
|
ovviamente è quello che intendevo
Quote:
Quote:
spero che sta volta sono stato piu chiaro. |
||
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
il discorso cambia se devi lavorare pensando di essere dietro gateaway o no
poi chiaramente puoi fare uno script con scelta multipla e opzionare a seconda, ma bisogna comunque saperlo ad esempio: se gira dietro gateaway inutile bloccare in entrata, avresti il traffico lan bloccato, cosi' come sono inutili protezioni tramite psd e dos detection, dovresti usare solo il mangle niente nat ovviamente ecc
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Napoli
Messaggi: 346
|
raga provo a porre la domanda in un modo diverso:
voglio configuare il firewall su ubuntu tramite iptables. il mio hardware è modem alice gate w2+ collegato al pc tramite porta eterneth (unico modem per unico pc). iptables prevede tre tabelle di default: filtro, nat e mangle. posto il mio hardware, sicuramente devo inserire regole nella tabella filtro; per quanto riguarda le altre due tabelle me ne devo interessare oppure no? (ho letto da wikipedia la definizione di nat e mangle ma "..modifica degli indirizzi e delle porte dei pacchetti..." e "...modifica delle opzioni dei pacchetti..." non mi dicono niente). |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Bergamo
Messaggi: 2499
|
nel tuo caso le tabelle nat e mangle non ti interessano, concentrati sulla filter.
blocca di default tutto il traffico in ingresso e (INPUT) e accetta solo quello che ti interessa (http? p2p? bittorrent?), OUTPUT serve per filtrare il traffico in uscita, ma non credo tu voglia farlo, e FORWARD serve per i pacchetti che vuoi girare ad un altro host (se utilizzassi il pc come gateway ad esempio) ma non è il tuo caso. il NAT è il network address translation in parole povere è il sistema utilizzato dai router per permettere ad ogni host della rete con ip privato di uscire con il medesimo ip pubblico(ti servirebbe definire delle regole di nat se il tuo pc facesse da gateway). MANGLE invece serve per modificare gli header dei pacchetti per alterare alcuni parametri.
__________________
ho concluso con: kvegeta, doctordb, Leland Gaunt.
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
si ma secondo me lui vuole le regole pari pari da inserire
io partirei da iptables: che versione hai ??? qualche modulo aggiuntivo ???
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:28.












ho concluso con: kvegeta, doctordb, Leland Gaunt.








