como ativar o firewall do ubuntu?

Iniciado por gigabyte, 03 de Outubro de 2006, 19:51

tópico anterior - próximo tópico

gigabyte

como eu ativo e configuro o firewall do ubuntu? dapper drake ::)

arlei

Amigo,

até onde sei o iptables ja vem instalado nas distribuições Linux desde kernel 2.4, portanto tbem ja vem instalado no Ubuntu.
Para certificar-se disso digite no terminal o comando abaixo:

Citarsudo iptables -L

Deve aparecer algo semelhante ao abaixo relacionado que demonstra não existir regras ainda definidas.

Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Portanto acredito que basta apenas vc definir as regras para teu firewall e ativa-lo na inicialização do sistema. Para gerenciar suas regras leio bastante o pessoal recomendar os programas Firestarter e o Shorewall, que são GUI que facilitam bastante todo esse processo. Esse programas inclusive vc pode baixar via apt-get/synaptic.

T+
Arlei

boi

Se você quiser um firewall gráfico, será necessário instalar o firestarter.

KurtKraut

Aloha,


Se você usa o Ubuntu como desktop e não como servidor, não vejo a necessidade de um firewall. Ela se faz necessária no Windows pela quantidade de vulnerabilidades e worms, o que num desktop Linux são poucos.

Marcos W

Eu queria saber como eu faço para desativar esse firewall. Uso o Ubuntu 6.10 e estou tendo problemas com o amule e azureus.

digitei o comando sudo iptables -L, e a resposta foi essa:

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
TCPMSS     tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN tcpmss match 1400:1536 TCPMSS clamp to PMTU

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination



Obrigado!!
Ubuntu 6.10

Eolo

Para deixar de ter problemas com o amul e o azureus, basta abilitar as portas utilizadas pelos programas na firewall. Para tal basta ir à paleta das regras e criar nova regra referente às portas utilizadas pelos programas. :D

agente100gelo

Citação de: Marcos W online 23 de Janeiro de 2007, 03:25
Eu queria saber como eu faço para desativar esse firewall. Uso o Ubuntu 6.10 e estou tendo problemas com o amule e azureus.

digitei o comando sudo iptables -L, e a resposta foi essa:

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         
TCPMSS     tcp  --  anywhere             anywhere            tcp flags:SYN,RST/SYN tcpmss match 1400:1536 TCPMSS clamp to PMTU

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Firewall está desativado.
Por um acaso você não está usando um modem roteado, ou dentro de uma rede local?
Advogado e analista de sistema cearense.
Twitter: @glaydson

leandrovargas

Marcos W, você deve usar um router, pois como o amigo agente100gelo disse, o firewall esta desativado..Tive esse problema tambem com o aMule e Azureus, tive que entrar nas configurações do router e redirecionar as portas do aMule e Azureus...Entre nesse site para maiores informações sobre como redirecionar portas http://www.abusar.org (português), se não achar nada entre nesse http://portforward.com/ (inglês), que com certeza terá alguma coisa sobre seu router...

Vlw
SOFTWARE LIVRE, SOCIEDADE LIVRE.

Marcos W

Obrigado pelas dicas, vou entrar nos sites para ver se eu consigo resolver....
Eu entendo muito pouco de rede, não sei o q eh modem roteado. Eu tenho uma internet a cabo e só um pc em casa com o cabo da internet ligado direto na minha placa de rede.
Ubuntu 6.10

agente100gelo

Copie o resultado do comando abaixo:
ifconfig
Advogado e analista de sistema cearense.
Twitter: @glaydson

Marcos W

Esse foi o resultado do ifconfig

eth0      Link encap:Ethernet  HWaddr 00:08:54:0B:DD:25 
          inet6 addr: fe80::208:54ff:fe0b:dd25/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:268398 errors:0 dropped:0 overruns:0 frame:0
          TX packets:234729 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:129312175 (123.3 MiB)  TX bytes:22444167 (21.4 MiB)
          Interrupt:185 Base address:0xa000

lo        Link encap:Local Loopback 
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:51 errors:0 dropped:0 overruns:0 frame:0
          TX packets:51 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:2684 (2.6 KiB)  TX bytes:2684 (2.6 KiB)

ppp0      Link encap:Point-to-Point Protocol 
          inet addr:172.16.2.34  P-t-P:172.16.0.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:219072 errors:0 dropped:0 overruns:0 frame:0
          TX packets:233444 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:120852426 (115.2 MiB)  TX bytes:17231131 (16.4 MiB)
Ubuntu 6.10

agente100gelo

Sua conexão utiliza um IP não-válido (172.16.2.34). Explicando melhor: uma máquina em qualquer parte do mundo não pode acessar o seu micro através de um endereço IP. Você precisa ter direitos no roteador como o leandrovargas falou. Qual tipo de conexão que você usa?
Advogado e analista de sistema cearense.
Twitter: @glaydson

Marcos W

Eu internet a cabo, acho q eh ADSL... configurei ela pelo pppoeconf.. mas eu usasava o Kurumin e o windows (to usando o Ubuntu 6.10) e não tinha esses problemas com o amule ou azureus, não sei o q pode ta acontecendo...
Ubuntu 6.10

leandrovargas

Marcos W , você não usa modem roteado?? Você usava o kurumin e ele não bloquevam as portas?? Tente instalar o firestarter via apt-get e configure e veja se abre as portas...Aqui tem um tutorial que ensina como se configura o firestater .

http://www.guiadohardware.net/artigos/322/

Vlw
SOFTWARE LIVRE, SOCIEDADE LIVRE.