Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: Firewall cd.  (Przeczytany 4578 razy)

kamzor

  • Gość
Firewall cd.
« dnia: 2009-08-25, 20:54:21 »
Jest to kontynuacja wątku Firewall.

Przeprowadziłem eksperyment na 2 komputerach z Ubuntu 9.4 i Vista 32-bit.

1. Odpaliłem serwer samba na Ubuntu i udostępniłem katalog w sieci (do odczytu i zapisu).
2. Odłączyłem interfejs wlan0 i podłączyłem eth0 (kabel).
3. Na drugim komputerze z Vista włączyłem sieć, wykryło komputer z Ubuntu, połączyło bez problemu (za podaniem użytkownika i hasła) i przeniosłem pliki.

4. Po tym wszystkim odłączyłem eth0 (kabel) i podłączyłem wlan0.
5. Na komputerze z Vistą, w Sieć, wykryło komputer z Ubuntu lecz próbując 'wejść' w niego dostałem komunikat o braku dostępu.

Oto co zauważyłem:

Po wyłączeniu interfejsu wlan0 firewall wyłącza się.


Podczas próby włączenia firewalla dostaje komunikat o błędzie.


Druid firestarter skonfigurował firewall na wlan0.


W konfiguracji firestarter znajduje się informacja iż eth0 jest interfejsem sieci wewnętrznej.


Po włączeniu wlan0 i uruchomieniu firewalla dostałem informacje o zablokowaniu dostępu (hit z Visty).


Pytania:

1. Czy da się skonfigurować firestarter dla dwóch interfejsów dla internetu?
2. Czy używanie firestarter jest bezpieczne czy lepiej samemu wprowadzać reguły dla iptables?

norbert_ramzes

  • Gość
Firewall cd.
« Odpowiedź #1 dnia: 2009-08-25, 21:24:43 »
Cytat: kamzor
2. Czy używanie firestarter jest bezpieczne czy lepiej samemu wprowadzać reguły dla iptables?
Zdecydowanie lepiej samemu. Oto jedne z zalet:

a) jest większa kontrola
b) wiadomo "na czym się stoi"
c) można robić wiele różnych bajerów (np ten) których zazwyczaj nie zrobisz w graficznych nakładkah

Jest też jedna wada. Trzeba się nauczyć jak m.w. działa netfilter (iptables po stronie kernela) a potem jak się obsługuje iptables.

Swoją drogą przypomniało mi się jak sam zaczynałem z firewallem na Linuksie. Nie udawała mi się nauka z nakładkami ale później spróbowałem z iptables i poszło dość szybko (może jestem za głupi na takie nakładki...).

kamzor

  • Gość
Firewall cd.
« Odpowiedź #2 dnia: 2009-08-25, 21:38:25 »
Cytat: norbert_ramzes
Zdecydowanie lepiej samemu.
Racja :) Ale jestem nowym użytkownikiem linuksa (na codzień używam go od jakiegoś miesiąca) a od września mogę nie mieć czasu na zgłębianie się w to. Przeczytałem już biblie o Ubuntu a jak znajdę czas to czeka mnie biblia o Debianie - tam pewnie więcej się dowiem :)

A czy przy pomocy iptables mogę skonfigurować wlan0 i eth0 jako internetowe ?
I czy mogę to zrobić przy pomocy firestarter czy za każdym razem muszę zmieniać interfejs w opcjach ?

norbert_ramzes

  • Gość
Firewall cd.
« Odpowiedź #3 dnia: 2009-08-25, 21:53:57 »
Cytat: kamzor
A czy przy pomocy iptables mogę skonfigurować wlan0 i eth0 jako internetowe ?
Da się, ale to już wyższa szkoła jazdy. Ale za to można napisać dwa bardzo proste skrypty do przełączania między interfejsami np. tak:

#! /bin/sh
# enable_eth0.sh
ifconfig wlan0 down
dhclient eth0
/sciezka/do/skryptu/wygenerowana/przez/firestarter/dla/eth0
#! /bin/sh
# enable_wlan0.sh
ifconfig eth0 down
dhclient wlan0
/sciezka/do/skryptu/wygenerowana/przez/firestarter/dla/wlan0
Cytat: kamzor
I czy mogę to zrobić przy pomocy firestarter czy za każdym razem muszę zmieniać interfejs w opcjach ?
Wątpię żeby dało się tak zrobić.

kamzor

  • Gość
Firewall cd.
« Odpowiedź #4 dnia: 2009-08-25, 22:13:09 »
Dobrze. A tak bez instalacji firestartera.. to jak jest skonfigurowany iptables? Na eth0, wlan0 czy ani jedno ani drugie?

kamzor

  • Gość
Firewall cd.
« Odpowiedź #5 dnia: 2009-08-27, 19:20:45 »
Ponawiam pytanie: Jaka jest podstawowa konfiguracja iptables (netfilter)? Na eth0 czy wlan0?

volt3r

  • Gość
Firewall cd.
« Odpowiedź #6 dnia: 2009-08-28, 08:26:06 »
Nie ma czegoś takiego jak domyślnie skonfigurowany netfilter na interfejs...

Wpisz sobie:
iptables -L -n
iptables -t nat -L -n

to zobaczysz reguły z dwóch najczęściej wykorzystywanych tablic.
"Na interfejs" to może być reguła ustawiona "... -i eth0 ..." oznacza pakiety przychodzące na interfejs eth0. Zresztą w inernecie masz tonę tutoriali na ten temat, poczytaj trochę i olej firestartera.

kamzor

  • Gość
Firewall cd.
« Odpowiedź #7 dnia: 2009-08-28, 13:15:59 »
Cytat: volt3r
w inernecie masz tonę tutoriali na ten temat, poczytaj trochę i olej firestartera.
Sie robi ;)