|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Ferrara
Messaggi: 5955
|
linux e firewall. Niente come windows?
Ciao
Ormai uso solo linux, e windows l' ho relegato a "console". Però non mi è chiaro il firewall, ha un funzionamento che non capisco. In windows usavo Sygate, e se un programma cercava di andare in intenet lo bloccava e mi chiedeva il permesso (si/no/sempre si/sempre no).. In linux esiste qualcosa di analogo? Perchè trovo semrpe che si parla di ipconfig, ma non sono mai riuscito a capire bene cosa sia e come funzioni. P.s. Ho kubuntu e kde
__________________
Ho fatto affati con.... troppi |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2001
Messaggi: 2289
|
beh, il concetto di firewall nei sistemi windows e' molto aleatorio: si tratta piu' che altro di impedire o meno l'accesso _verso_ internet di alcune applicazioni, ma se vogliamo bloccare applicazioni che provengono _da_ internet?
IPTables (e' questo il nome giusto) e' un filtro di pacchetti; mi spiego meglio: il kernel (iptables e' strutturato con una parte userspace e una kernelspace) filtra a seconda delle regole il tipo di pacchetto che gestisce, ovvero connessioni da e verso determinate coppie di ip/port. questo modus operandi (non so se e' chiaro, nel caso dimmelo e provero' a spiegartelo piu' semplicemente) e' molto granurale, permettendo un fine-tuning del firewall. puoi usare iptables da linea di comando e ci sono varie guide piu' o meno ben fatte che ti possono aiutare, oppure puoi usare un'interfaccia grafica ad iptables: tra le piu' famose ci sono firestarter (che, pero', e' per gnome) e knetfilter o kmyfirewall (per kde). ti consiglio di provare a capire come funziona iptables e a farti le regolette a mano... ciaociao
__________________
FreeBSD, OpenBSD and GNU/Linux User Free Software Foundation Associate Member proudly member of poco-serio™ team! nella foto son quello simpatico... l'altro e' |Stan| |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
|
all'inizio puoi usare semplici script pre-confezionati per un utilizzo generico...
se ne trovano su internet parecchi, ad esempio quello che ti allego, in cui blocco tutto il traffico rendendo alcune porte che mi servono aperte e tutte le altre invisibili , non solo chiuse. con questi settaggi se vai su www.grc.com e cerchi di shields up puoi fare un test... e risulterai completamente invisibile. Nessun pacchetto in risposta che non sia già stato sollecitato. In windows eri abituato che il programma ti chiedeva se un processo poteva accedere o no a internet in quell'istante... ebbene, con linux questo non serve. Iptables funziona così: intercetta un pacchetto (e nn c'è via di fuga, come in win, in cui con diversi trucchetti, dall'esterno, puoi 'scavalcare' il firewall) dopodichè cerca nell'elenco di regole quella che si addice a lui: se nelle regole hai messo che può passare, allora passerà. altrimenti resterà chiuso fuori. vantaggi: non ti rompe le balle ogni secondo, non necessita di tutti quegli aggiornamenti necessari per i firewall di windows, non crea problemi con le altre applicazioni, non appesantisce il sistema, non può essere bypassato tanto facilmente. svantaggi: forse un tantino più scomodo da configurare all'inizio (ma ci sono i pre-scritti come, ti ripeto, ti ho allegato qui) |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Jun 2002
Città: Piacenza - Bergamo
Messaggi: 1688
|
Quote:
__________________
Good Kitty: "Jo'z heer!" |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Ferrara
Messaggi: 5955
|
ok grazie mille per le spiegazioni. Allora cercherò di capire bene il funzionamento di ip-tables. Ho anche provato i programmi suggeritimi, e mi sembra facile da usare guarddog. Per ora uso questo.
Proverò anche gli script di blackbit appena ho un attimo di tempo. Ciao e grazie a tutti
__________________
Ho fatto affati con.... troppi |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Dec 2005
Città: Prov. Roma
Messaggi: 289
|
MAN IPTABLES
Esiste il Man apposta ! Comunque come ti hanno già detto guarddog è il migliore per kde
__________________
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2003
Città: Barletta (BA)
Messaggi: 939
|
__________________
In a world without fences, who needs Gates? Power by: Fedora 8 - Mac OS X 10.4.11 |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
|
a proposito di firewall, secondo voi usando un router con firewall integrato è ancora indispensabile l'uso di iptables o diventa solo una precauzione in più che magari non servirebbe a nulla? c'è qualcosa che potrebbe passare dal ruoter che iptables è in grado di fermare?
__________________
Powered by 3DFX Voodoo 5 5500 |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
Quote:
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. |
|
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Sep 2004
Messaggi: 81
|
Quote:
|
|
|
|
|
|
|
#11 | ||
|
Senior Member
Iscritto dal: Jun 2002
Città: Piacenza - Bergamo
Messaggi: 1688
|
Quote:
Io per praticità evito ma male non fa... Quote:
__________________
Good Kitty: "Jo'z heer!" |
||
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
|
Quote:
__________________
Powered by 3DFX Voodoo 5 5500 |
|
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 11471
|
Quote:
ciao |
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Dec 2005
Città: Prov. Roma
Messaggi: 289
|
Dici bene
__________________
|
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
|
Quote:
__________________
Powered by 3DFX Voodoo 5 5500 |
|
|
|
|
|
|
#16 | |
|
Member
Iscritto dal: Dec 2005
Città: Prov. Roma
Messaggi: 289
|
Quote:
Scusate ancora per l'OT
__________________
|
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
|
[OT MODE ON]
Lorenzo1, c'è tutto qui sul forum: http://www.hwupgrade.it/forum/showthread.php?t=1305438 http://www.hwupgrade.it/forum/showthread.php?t=1360418 ...e se non basta... http://forum.noxirc.net/ ...ho preso un 300T usato ma devo ancora flasharlo, leggi bene le guide e sopratutto segnati le sigle dei chip che monta e prima di modificarlo chiedi agli esperti (io non lo sono). [OT MODE OFF]
__________________
Powered by 3DFX Voodoo 5 5500 |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
|
Quote:
nel caso piu' semplice si ha un solo livello in una sola macchina che ha accesso diretto ad internet e filtra tramite un firewall che gira in locale sulla macchina stessa. in un caso piu' sempre piu' comune, sempre ad un livello solo, il router costituisce una macchina a se, e' l'unica che ha accesso diretto all'esterno, e filtra il traffico da e verso l'esterno. collegato al router si ha una lan di x macchine, dove x per una lan casalinga solitamente e' 1 o 2. la sicurezza di ogni macchina della lan in questo caso e' affidata totalmente al router. se il router viene bucato, tutte le macchine della lan sono compromesse; se una sola macchina della rete e' compromessa, essa dall'interno ha accesso a tutta la lan. se invece si crea un altro livello di filtraggio, aggiungendo al firewall del router anche un firewall per ogni macchina della lan, ognuna di esse ha un grado di protezione piu' elevato verso l'esterno ed e' anche al sicuro da eventuali attacchi portati tramite le altre macchine presenti nella lan. il concetto puo' essere portato agli estremi in reti complesse, dove a monte si trova un router con accesso esterno e a valle ci sono numerose sottoreti, ognuna delle quali puo' essere protetta a monte da un firewall dedicato che protegge ogni sottorete dalle altre, ed ogni macchina con il suo firewall locale che protegge i singoli client all'interno di una sottorete. un esempio piu' pratico anche per usi casalinghi e' frapporre a valle del router un firewall dedicato tra lo switch wired e un accesspoint wifi, che filtra il traffico da e verso una sottorete potenzialmente molto insicura. certo e' un problema che solitamente non c'e' bisogno di porsi, ma e' bene sapere che ci sono tanti modi per mettere su una lan, anche se fatta di un basilare setup router<-->client
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa. Ultima modifica di t0mcat : 07-01-2007 alle 14:01. |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Oct 2001
Città: Pernumia (PD)
Messaggi: 3580
|
sei stato chiarissimo, grazie.
__________________
Powered by 3DFX Voodoo 5 5500 |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Ferrara
Messaggi: 5955
|
wow. sono rimasto colpito dal particolre funzionamente di iptables.
Ho provato a bloccare il traffico dei pscchetti per msn messenger e infatti kopete non riusciva in alcun modo ad accedere alla rete. Ottima come cosa. Grazie ancora a tutti per l' aiuto
__________________
Ho fatto affati con.... troppi |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:48.



















