Material estudo UFW (GUFW) Resolvido

Iniciado por mfdzerohour, 07 de Novembro de 2010, 22:56

tópico anterior - próximo tópico

mfdzerohour

Boa noite,

Estou afim de me aprofundar/aprender sobre firewall's, comprei o livro que ensina a mexer com iptables, achei meio complicado, andei dando uma olhada e descobri alguns firewall's, o que mais gostei foi o ufw, dei uma olhada nele, ainda não estou conseguindo fazer o que quero queria fazer uma regra para negar tudo e depois liberando o que for utilizado, mas quando faço isto não consigo mais navegar, sei que é problema meu em não saber usar a ferramenta, por este motivo gostaria de informações sobre o mesmo, e quais são as prioridades também? Estou fazendo errado em negar tudo e depois querer liberar? Ele "entende" as instruções igual ao squid?

Desde já agradeço, obrigado.

Obs: Sei que ele é como se fosse um front-end para o iptables, mais é muito mais simples para começar a entender o funcionamento do firewall.

zekkerj

Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

mfdzerohour

O que fiz foi abrir a interface do gufw
e habilitei o mesmo
Entrada: Negar
Saida: Negar

e habilitei as saídas para as portas:
80 tcp/udp
443 tcp/udp
5353 tcp/udp #mdns

Depois de fazer o procedimento não consigo navegar, o que quero fazer seria o DROP do iptables acho que desta forma fiz isso, e agora quero liberar as portas.

zekkerj

mdns não é necessário --- não por enquanto.

Ao invés disso, libere a saída para a porta 53/udp (DNS).
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

mfdzerohour

Obrigado pela ajuda, achei que liberando a porta 5353 eu estaria liberando para dns, agora vou brincar um pouco, com as portas, e protocolos também, pois vou liberar ping e outras coisas.

Obrigado. MFD