|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
|
Firewall
Grazie ancora per il vostro supporto e soprattuto a te ANDY CAPS
![]() Vi scrivo perche questa volta ho un problema con il firewall. Io Vorrei soltanto navigare e scaricare e poter giocare, tutte le restanti porte le vorrei chiudere, come devo fare ? Io nel firewall avevo spuntato opzione : nessun firewall e avevo selezionato ftp e browser internet, ma non mi funcia ![]() Sono proprio una pippa ![]() Ciao e in anticipo grazie a tutti anche solo a quelli che leggono il mio post ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Messaggi: 3103
|
Eh eh eh, scommetto che usi mandrake
![]() #!/bin/bash # caricamento moduli modprobe ip_tables modprobe ip_conntrack modprobe ip_conntrack_ftp modprobe ip_nat_ftp modprobe ip_conntrack_irc modprobe ip_nat_irc # opzioni echo "1" > /proc/sys/net/ipv4/ip_forward # pulizia delle catene standard iptables -F INPUT iptables -F OUTPUT iptables -F FORWARD # politica standard: rifiuto di tutti i pacchetti non espressamente accettati iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT # creazione nuove catene iptables -N laninet iptables -N inetlan # inserimento delle nuove catene in quelle principali iptables -A INPUT -i tua_interfaccia -j inetlan iptables -A OUTPUT -o tua_interfaccia -j laninet # dalla lan a internet iptables -A laninet -p icmp -s 192.168.0.0/24 -j ACCEPT iptables -A laninet -p tcp -s 192.168.0.0/24 --dport www -j ACCEPT iptables -A laninet -p tcp -s 192.168.0.0/24 --dport 443 -j ACCEPT iptables -A laninet -p udp -s 192.168.0.0/24 --dport 443 -j ACCEPT iptables -A laninet -p tcp -s 192.168.0.0/24 --dport pop3 -j ACCEPT iptables -A laninet -p tcp -s 192.168.0.0/24 --dport smtp -j ACCEPT iptables -A laninet -p tcp -s 192.168.0.0/24 --dport ftp -j ACCEPT iptables -A laninet -p tcp -s 192.168.0.0/24 --dport domain -j ACCEPT iptables -A laninet -p udp -s 192.168.0.0/24 --dport domain -j ACCEPT iptables -A laninet -p tcp -s 192.168.0.0/24 --dport domain -j ACCEPT iptables -A laninet -p udp -s 192.168.0.0/24 --dport domain -j ACCEPT iptables -A laninet -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A laninet -p tcp -j REJECT --reject-with tcp-reset iptables -A laninet -p udp -j REJECT # da internet alla lan iptables -A inetlan -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A inetlan -p tcp -j REJECT --reject-with tcp-reset iptables -A inetlan -p udp -j REJECT Con questo script hai abilitato la navigazione in internet, l'invio e la ricezione di e-mail, la connessione ai dns, l'ftp e la navigazione https; dove c'è scritto tua interfaccia devi mettere l'interfaccia di connessione, ad esempio eth0 se è una scheda di rete, ppp0 se è un modem, ecc... Se hai dubbi chiedi pure. Ciao ![]() |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jan 2001
Città: Milano
Messaggi: 5707
|
Quote:
![]() ![]() sicuro ? ![]() |
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2001
Messaggi: 3103
|
Azzo non me ne sono mai accorto
![]() ![]() Ciao ![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
|
Scusate la mia mia stupidità, ma come faccio ad uscire dal firewall grafico ?
Io ho provato ad aprire il file ip_forward con kwrite ed ho scritto tutto quello che mi avevi detto, ho fatto bene oppure no ? Invece per quanto riguarda i comandi : #!/bin/bash # caricamento moduli modprobe ip_tables modprobe ip_conntrack modprobe ip_conntrack_ftp modprobe ip_nat_ftp modprobe ip_conntrack_irc modprobe ip_nat_irc non so come metterli, e dove sopratuttto ![]() Abbiate pazienza ![]() Ciao |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
Lo script d iptable lo puoi creare dove vuoi e col nome che vuoi dopo d ke SE vuoi farlo caricare all'avvio lo metti nel giusto file (tipo inet.d, rc.local ecc ecc) ed esso viene lanciato... Sinceramente la Mdk è 1 vita ke nn la installo + quindi nn so come funzia MA se guardi fra i processi caricati all'avvio c deve essere per forza anke il fw caricato...
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
|
Scusa sacco, ma allora vieni da me che famo prima
![]() |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2001
Messaggi: 3103
|
Metodo su Debian: ti logghi come root, crei un file che si chiama firewall in /etc/init.d/ e ci copi dentro tutto.
A questo punto gli setti i permessi giusti per renderlo eseguibile in questo modo: chmod 755 /etc/init.d/firewall e crei un link simbolico in modo che parta all'avvio nella directory del runlevel con cui parte il tuo sistema (su Debian di default è 2): ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall S99 sta ad indicare quando lo script puo avviarsi al boot, puoi scegliere da 0 (mi pare) ad appunto 99. Ciao |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
|
Ciao Pang, ti dico per filo e per segno coem ho fatto :
Da root sono andato nella dir /etc/init.d/ ho copiato uno dei file che erano li e gli ho messo tutte le righe di comando che mi hai detto tu. Infine l ho slavato con il nonme firewall. Poi dal terminale root ho digitato chmod 755 /etc/init.d/firewall. Alla fine ho digitato ln -s /etc/init.d/firewall /etc/rc2.d/S99firewall Ho riavviato il sistema e sono andato su un sito dove ti testano il firewall, ma mi dice che ho le porte aperte ![]() Dove ho sbagliato ?! il sito è : http://www.pcflank.com/about.htm Abbi pazienza pang ![]() NB ho notato che nell'avvio non mi ha caricato il firewall... almeno credo |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jun 2003
Città: Lund, Sweden
Messaggi: 1248
|
Quote:
![]() ![]() ![]()
__________________
"Guardami gli occhi; il destro è artificiale. Con il sinistro registro il presente, col destro ricordo il passato." See you space cowboy... |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
pang ho provato il tuo file di configurazione, è talmente efficace che nn riesco a caricare nessun indirizzo!!!
![]() ![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
|
Dai vabbe, ci rinucio, vorra dire che staro senza firewall
![]() |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Quote:
__________________
Powered by Apple Macbook Pro Retina |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2001
Messaggi: 3103
|
Quote:
iptables -A OUTPUT -o tua_interfaccia -j laninet[quote] |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Nov 2001
Messaggi: 3103
|
Quote:
Strano, a me rileva aperta solo l'80 ![]() http://pang.no-ip.biz/immagine.jpg |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Oct 2003
Città: Chicago, IL
Messaggi: 504
|
Ecco le porte aperte che mi trova :
Warning! The test found visible port(s) on your system: 21, 23, 80, 135, 137, 138, 139, 1080, 3128 Warning! The test found visible ports on your system: 27374, 12345, 1243, 31337, 12348. The following Trojans use these ports: SubSeven, NetBus, SubSeven, Back Orifice, BioNet Ho fatto come mi hai detto tu per filo e per segno. Un altra cosa, am ogni volta che riavvio il pc, rimane memorizzato oppure devo rifare tutto ? Ciao. |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2002
Città: Imola
Messaggi: 1116
|
Se hai solo un PC non ha senso quello script lassù...
iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT --dport 6000 -j LOG # E così per tutte le porte che vuoi chiudere iptables -A INPUT --dport 6000 -j LOG # Idem ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:12.