IPTABLES

Iniciado por Powerbob, 24 de Agosto de 2007, 13:55

tópico anterior - próximo tópico

Powerbob

Gostaria que me ajudassem a instalar o iptables tenho o ubuntu server 7.04.

arlei

#1
Olá amigo, seja bem vindo.

Olha o iptables, ou netfilter como é chamado desde a versão 2.4 (antes era ipchains) do Kernel Linux é uma implementação do próprio Kernel, portanto vc já tem o mesmo instalado em seu sistema.

Então o que vc precisa é saber como criar as chamadas chains (regras) que serão com os filtros aplicados ao netfilter de forma a atender suas necessidades.

Para tanto aconselho vc a usar uma das muitas GUI's existentes, como FwBuilder, FireStarter entre outros que vc pode facilmente encontrar maiores detalhes fazendo uma pesquisa aqui mesmo no fórum.

[EDITADO]

Alguns links úteis para começar:

http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=7041
http://wiki.ubuntubrasil.org/ConfigurandoFirewall
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=6991

[/EDITADO]

T+
Arlei

Lex Luthor

Aproveitando, Arlei....

Seguinte, como trabalho nessa área de redes e segurança, sou muito ligado a ter controle total da configuração, e principalmente tenho uma visão de redes muito particular.

Eu sempre quiz ter um programinha de firewall para ativá-lo ou desativá-lo e configurá-lo como um applet do gnome, mas nunca achei um decente.

Instalei o Firestarter (ele trabalhoa sob IPTABLES???), achei muito bom, mas para mim, com a minha visão não gostei, pois ele é muito simplificado para mim, não consegui configurá-lo direito. Gosto mesmo é da configuração do FWBuilder, onde a gente monta as regras e tem total controle dos pacotes.

Alguém aqui sabe algum desses programas que eu possa gerenciar como o Firestarter e configurar como o FWBUILDER ???

Abraços...
Analista de Redes- Segurança da Informação
Bacharel em Ciências da Computação - UnB
Ubuntu Forever - Compiz Fusion -

Akuhn

Olá,

Dependendo do Caso, para usuários avançados eu recomendo a Gui do FwBuilder, é bem mais complexa e boa para monitorar várias interfaces e até redes inteiras.

Para usuários de Desktop é melhor usar o Firestarter, ele é simples e abre um menu de configuração na primeira vez que você abrí-lo. Ele é executado na inicialização e fica transparente para o usuário, não é preciso abrir ele ou ver um ícone na bandeja, mas se quiser pode abrir o programa que ele coloca um ícone na Bandeja pra vc, daí fica bem fácil parar/iniciar as regras, é muito simples também cadastrar novas regras, liberar portas, tudo bem intuitivo e com simples cliques do mouse.

Para casos muito específicos é melhor estudar sobre Netfilter/iptables que é base de firewall do Linux (a parte do Netfilter diretamente no Kernel e o Iptables como ferramenta de gerenciamento) e fazer scripts de firewall em Shell.

[ ]'s
Aldefax Gilvan Kuhn

Linux User 410689

Powerbob

vlw ai galera, ajudaram bastante.
to iniciando no linux, mas é legal...

Lex Luthor

Pois é, eu gostaria de um firestarter com a configuração do FWBuilder, pois este último eu não tenho controle do status dele na memória, muito menos habilitar e desabilitar com facilidade.
Analista de Redes- Segurança da Informação
Bacharel em Ciências da Computação - UnB
Ubuntu Forever - Compiz Fusion -