|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Firewall: che tribolazione !!! sono stanco : HELP ME !!!
ciao
è da un po' che voglio installare un firewall sulla mia madrake 9.2 ho scricato netfilter, ma già non ci capisco nulla sull'installazione figuriamoci sui settaggi allora ho scricato guarddog che mi dicono + facile, eco altri problemi dipendeze varie, file che vano in conflitto, eccc. no ne posso + c'è qualche anima pia che può aiutarmi e dirmi come devo fare , se necessario potete anche dirmi che sono tonto. grazie alla prox ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2002
Città: N/E
Messaggi: 727
|
http://projectfiles.com/firewall/
scaricati lo script ..... leggi la documentazione presente nel sito ... configuralo ( non è per niente difficile .... ed in caso di problemi posta tranquillamente) e sei a posto ! |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Quote:
domani provo poi ti so dire ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 3278
|
Re: Firewall: che tribolazione !!! sono stanco : HELP ME !!!
Quote:
![]() Dopodichè al boot del PC devi fare caricare automaticamente uno script. Se non hai esigenze particolari il seguente script va più che bene: #!/bin/sh IPT=/usr/sbin/iptables # SET-UP POLICY CATENE PRINCIPALI $IPT -t filter -P INPUT DROP $IPT -t filter -P OUTPUT ACCEPT $IPT -t filter -P FORWARD DROP $IPT -t filter -F $IPT -t filter -X # CREAZIONE DI 1 NUOVA CATENA $IPT -t filter -N ppp_in # REGOLE DELLA CATENA DI INPUT $IPT -t filter -A INPUT -i lo -j ACCEPT $IPT -t filter -A INPUT -i ppp0 -j ppp_in $IPT -t filter -A INPUT -j DROP # REGOLE CATENA PPP_IN $IPT -t filter -A ppp_in -m state --state RELATED,ESTABLISHED -j ACCEPT $IPT -t filter -A ppp_in -j DROP Una volta fatto il tutto vai su http://www.pcflank.com e fai qualche prova. Ciao ![]() |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Quote:
ho seguito come meglio ho potuto le istruzioni di installazione, ma il servizio rc. firewall non c'è da nessuna parte , mi sa che ho fatto del caos con lo script, nel senso che attivando una prova risulta come se il firewall non ci fosse o non fosse avviato, infatti nei servizi iptables risulta fermato, ma non si sa da chi e non riesco a riavviarlo. dove ho sbagliato ? mi pui precisare tu una procedura di installazione e configurazione, io l'avevo laciat standard. grazie e ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Re: Re: Firewall: che tribolazione !!! sono stanco : HELP ME !!!
Quote:
ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Dec 2000
Città: BRESCIA
Messaggi: 3466
|
Re: Re: Re: Firewall: che tribolazione !!! sono stanco : HELP ME !!!
Quote:
__________________
OLTRE 310 ACQUISTI/VENDITE TUTTE OK, X ESEMPIO: Jokervero,LelandGaunt,Ziofrenk,Sandru, LionelHutz,Burla,Tom1,Vale1988,Neo1,cristianobon70,all3rz,mike-b86,Nazscul, stefano_ba, angelodm CERCO CPU AMD AM2/AM3 - - CERCO MOBO PER NOTEBOOK |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
niente da fare mi sa che sono un po' tonto.
non è che vi spiace guidarmi passo passo con una mina guida a prova di tonto ? grazie ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2002
Città: Padova
Messaggi: 1507
|
Vuoi un firewall su Mandrake? Allora apri Mandrake Control Center (Menu --> Configurazione --> Configura il tuo computer) vai su "sicurezza", "DrakFirewall", lo configuri con un paio di click e dai ok. Lui ti chiederà i cd di installazione, installerà da solo shorewall, e basta. Altro da fare non c'è.
__________________
Things should be as simple as possible, but not simpler. (Albert Einstein) Mi hanno sempre fatto credere che nell'incertezza è meglio prendere: ma se io prendo, chi è che dà? (Negrita, Bambole) Dapprima ti ignorano, poi ti ridono dietro. Poi cominciano a combatterti. Poi tu vinci. (Mahatma Gandhi) |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2001
Città: Milano
Messaggi: 1978
|
Vuoi impostare un firewall a prova di super niubbo?
Allora scaricati questo e potrai fare tutto tramite interfaccia grafica...al diavolo script comandi vari e tutti quegli azigogoli che rendono in Linux un'operazione da 10 secondi più difficile di un'equazione differenziale! Ti basterà solo conoscere il nome dei protocolli che usi (tipo Http per il web, pop3 ed smtp per le mail, ftp per il download ecc...), tutto il resto lo disabiliti e vai a testare qui la bontà dei settaggi effettuati |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Quote:
comunque ci riprovo e vedo quale slouzione è la + semplice ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Quote:
nessuno me ne ha parlato bene, dato che poi tutti usano qualcos'altro un dubbio mi è venuto. tu come efficacia cosa puoi dirmi ? ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Mar 2002
Città: Padova
Messaggi: 1507
|
Quote:
????????????? Tutti i programmi che ti hanno consigliato sono interfacce grafiche a iptables. Il firewall è dentro al kernel, ce nè uno solo e basta....
__________________
Things should be as simple as possible, but not simpler. (Albert Einstein) Mi hanno sempre fatto credere che nell'incertezza è meglio prendere: ma se io prendo, chi è che dà? (Negrita, Bambole) Dapprima ti ignorano, poi ti ridono dietro. Poi cominciano a combatterti. Poi tu vinci. (Mahatma Gandhi) |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Quote:
ma Linux mi manda un po' in confusione abbiate pazienza il firewall è dentro nel kernel di suo o bisogna mettercelo ricompilandolo? mi sembra di aver letto una cosa del genere su una rivista dove parlava di intergrare iptables nel kernel riconmpilandolo oppure ho capito male come al solito ? ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2002
Città: Padova
Messaggi: 1507
|
La parte di kernel che si occupa di filtrare il traffico di rete si chiama Netfilter, ed è già presente nel kernel. Il firewall ce l'hai già in funzione, solo che le regole attuali gli dicono di far passare tutto. Iptables è un programma tramite il quale dici a netfilter come si deve comportare, ovvero quali pacchetti sono buoni e quali no. Tutti i programmi che ti abbiamo detto sono interfacce ad iptables, fatte per permettere di configurare netfilter con semplici click del mouse. Usa quello di mandrake e sei a posto.... se proprio vuoi fare cose particolari allora ti conviene aspettare mooolto tempo e dedicarti prima a prendere confidenza col sistema.
__________________
Things should be as simple as possible, but not simpler. (Albert Einstein) Mi hanno sempre fatto credere che nell'incertezza è meglio prendere: ma se io prendo, chi è che dà? (Negrita, Bambole) Dapprima ti ignorano, poi ti ridono dietro. Poi cominciano a combatterti. Poi tu vinci. (Mahatma Gandhi) |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
ho installato il firewall attraverso il cntro di controllo di mandrake shorewall, ma sono i settaggi che mi lasciano dei dubbi
per riuscire a navigare devo x forza disabilitare tutto, cioè mettere nessun firewall, ma a questo punto la protezione e bella che andata a quel paese e sono di nuovo in un vixolo cieco aggiungo un particolare x guarddog, quello che mi blocca è una libreria libXinerana.so.l che non riesco ad installare perchè non compatibile ho sbagiato da qualche parte o sono sbagliato io ? ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS Ultima modifica di madforthenet : 27-03-2004 alle 19:02. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
non so se ho fatto bene , ma x guarddod avevo provato ad usare la versione x mandrake 9.2 10.0 che è consderat instabile e non si installava
allora ho scaricato l'rpm x Mandrake 9.1 che si è installata ma ho sempre problemi di configurazione e nei protocolli non riesco a vedere cosa è permesso oppure no perchè i quadratini dove ci dovrebbero essere i simboli mancano forse perchè è la versione x Mandrake 9.1 ? ne o combinata un'altra vero ? comunque col firewall abilitato non riesco a naviagre x niente e non riesco a capire quali sono i settaggi per limitare solo alcune cose senza toccare ciò ch e mi interessa non ci capisco + niente ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Mar 2002
Città: Padova
Messaggi: 1507
|
hehe pare che alla fine la migliore interfaccia sia ancora quella testuale ^_^
senti, io ti allego le regole che do io al mio routerino, tu fai pure copia incolla su terminale... dai una letta ai commenti anche. Ti serviranno per sistemare quando ti ritroverai tagliato fuori.... #Fermo il forward dei pacchetti echo 0 > /proc/sys/net/ipv4/ip_forward #Flush completo iptables -F iptables -t nat -F #Apro le porte http, ssh, telnet e ftp e droppo tutto il resto iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport http -j ACCEPT iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport ssh -j ACCEPT iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport telnet -j ACCEPT iptables -A INPUT -i ppp0 -m state --state NEW -p tcp --dport ftp -j ACCEPT iptables -A INPUT -i ppp0 -m state --state INVALID,NEW -j DROP #Abilito il forwarding delle porte 22 e 21 e droppo tutto il resto iptables -A FORWARD -i ppp0 -m state --state NEW -p tcp --dport ssh -j ACCEPT iptables -A FORWARD -i ppp0 -m state --state NEW -p tcp --dport ftp -j ACCEPT iptables -A FORWARD -i ppp0 -m state --state INVALID,NEW -j DROP #Abilito il masquerade verso internet e il forward dei pacchetti iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward
__________________
Things should be as simple as possible, but not simpler. (Albert Einstein) Mi hanno sempre fatto credere che nell'incertezza è meglio prendere: ma se io prendo, chi è che dà? (Negrita, Bambole) Dapprima ti ignorano, poi ti ridono dietro. Poi cominciano a combatterti. Poi tu vinci. (Mahatma Gandhi) |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
Quote:
ho fatto un bel copa e incolla paro paro di quello che hai scritto e tutto a meraviglia solo dopo mi sono accorto di un paio di caratteri sbagliati da me perchè siccome non riesco a selezionare una parte di teso di una pagina web , nè con konqueror nè con mozilla, x fare un copia e incolla da un'altra parte , e mi piacerebbe sapere il perchè, ho dovuto aprire la pagina web con un editor e solo adesso mi sono accorto che non ci sono il carattere "maggiore di " e non riesco ad inserirlo come carettere ascii in nessun modo ho aperto un thread vediamo un po' comunque il test da http://www.pcflank.com è tutto ok direi tutto stelth tranne: dichiara closed le porte 21,23,80 accettazione cooki3, ma senza molti siti non li vedi privacy browser: non mi interessa se qualcuno sa i siti che ho visitato grazie x ora ciao ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Oct 2001
Città: prov Bologna
Messaggi: 2053
|
x DjMix
sono riuscito a correggere il testo con Kexdit e l'esecuzione ora è giusta
rimango porte 21,23,80 closed privacy al 50% direi tutto ok mi rimane solo il problema che tutto sia avviato in automatico all'accensiome, per questo dovrei fare uno script vero ? mi puoi dire come scriverlo e dove inserirlo perchè sia caricato in auto al boot senza doverlo digitare tutte le volte ? poi però mi spieghi come e dove cavolo hai fattoad imparare questo. da quanto usi Linux ? Mi sto un po' scoraggaindo x tutto quello che non so ciao
__________________
Milano-Brescia-Ustica-Bologna-Italicus-Rapido 904-Capaci-Via D'Amelio e le altre : NON DIMENTICATELE MAI !!! Windows 10 pro 64;Fritz!Box 3490; RME BABYFACE PRO; AKG 702; DOCET CUFFIA AMP; SHURE SM577 E PG58; EPIPHONE LUCILLE & IBANEZ AF151 I-SPIRA equipe; Quilter 101 mini head; TC NOVA SYSTEM; 2xTS 808; I-SPIRA I-ODS Ultima modifica di madforthenet : 28-03-2004 alle 11:05. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:12.