iptables- firestarter
-
- Piegowaty Guziec
- Posty: 5
- Rejestracja: 10 gru 2009, 20:28
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.10
- Środowisko graficzne: Brak
- Architektura: x86
iptables- firestarter
Witam . Już kilka godzin spędziłem w miłym towarzystwie Ubuntu 9.1 . Poznaję go i mieszam w nim. Przeczytałem posty na forum dot. mojego problemu ale nie znalazłem rozwiązania . Zainstalowałem nakładkę Firestarter ale nigdzie nie mogę doszukać się czy mój Ubuntu ma zainstalowanego iptables. Używałem róznych metod , które znalazłem w Google ale też bez efektów. Dlatego też proszę Was o pomoc.
-
- Piegowaty Guziec
- Posty: 19
- Rejestracja: 15 kwie 2009, 13:36
- Płeć: Mężczyzna
- Wersja Ubuntu: 11.04
- Środowisko graficzne: GNOME
- Architektura: x86_64
Odp: iptables- firestarter
Sprawdź w synaptic'u.
- simon532
- Wytworny Kaczor
- Posty: 316
- Rejestracja: 18 paź 2007, 11:24
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: Xfce
- Architektura: x86_64
Odp: iptables- firestarter
Kod: Zaznacz cały
whereis iptables
Jest to najlepszy program tego typu dla linux, ale raczej przeznaczony dla bardziej zaawansowanych użytkowników. Opis w howto tu
Jeśli chcesz prostej i także bardzo dobrej zapory, zainstaluj ufw.
- igotit4free
- Przyjaciel
- Posty: 6453
- Rejestracja: 29 paź 2008, 22:51
- Płeć: Mężczyzna
- Architektura: x86_64
- Lokalizacja: KRK
Odp: iptables- firestarter
Wydaj w konsoli:
i pokaż wynik, to wszystko będzie jasne.
Tak BTW, to iptables przychodzi w standardzie z systemem i masz go na 99,99% ... Firestarter to tylko graficzna nakładka do konfigurowania iptables.
.
Kod: Zaznacz cały
sudo iptables -vnL
Tak BTW, to iptables przychodzi w standardzie z systemem i masz go na 99,99% ... Firestarter to tylko graficzna nakładka do konfigurowania iptables.
.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
Android 7.0 @ Motorola Moto G4+
-
- Piegowaty Guziec
- Posty: 5
- Rejestracja: 10 gru 2009, 20:28
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.10
- Środowisko graficzne: Brak
- Architektura: x86
Odp: iptables- firestarter
Dziękuję za odpowiedzi.Po wykonaniu polecenia sudo iptables -vnL otrzymałem :
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- * * 172.16.1.1 0.0.0.0/0 tcp flags:!0x17/0x02
313 48551 ACCEPT udp -- * * 172.16.1.1 0.0.0.0/0
0 0 ACCEPT tcp -- * * 172.16.2.1 0.0.0.0/0 tcp flags:!0x17/0x02
0 0 ACCEPT udp -- * * 172.16.2.1 0.0.0.0/0
0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 10/sec burst 5
0 0 DROP all -- eth0 * 0.0.0.0/0 255.255.255.255
7 805 DROP all -- * * 0.0.0.0/0 192.168.1.255
0 0 DROP all -- * * 224.0.0.0/8 0.0.0.0/0
0 0 DROP all -- * * 0.0.0.0/0 224.0.0.0/8
0 0 DROP all -- * * 255.255.255.255 0.0.0.0/0
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
0 0 LSI all -f * * 0.0.0.0/0 0.0.0.0/0 limit: avg 10/min burst 5
2969 3055K INBOUND all -- eth0 * 0.0.0.0/0 0.0.0.0/0
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 6 prefix `Unknown Input'
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 10/sec burst 5
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 6 prefix `Unknown Forward'
Chain OUTPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- * * 192.168.1.100 172.16.1.1 tcp dpt:53
313 19635 ACCEPT udp -- * * 192.168.1.100 172.16.1.1 udp dpt:53
0 0 ACCEPT tcp -- * * 192.168.1.100 172.16.2.1 tcp dpt:53
0 0 ACCEPT udp -- * * 192.168.1.100 172.16.2.1 udp dpt:53
0 0 ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- * * 224.0.0.0/8 0.0.0.0/0
2 136 DROP all -- * * 0.0.0.0/0 224.0.0.0/8
0 0 DROP all -- * * 255.255.255.255 0.0.0.0/0
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0
4 160 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
2878 367K OUTBOUND all -- * eth0 0.0.0.0/0 0.0.0.0/0
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 6 prefix `Unknown Output'
Chain INBOUND (1 references)
pkts bytes target prot opt in out source destination
2969 3055K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 LSI all -- * * 0.0.0.0/0 0.0.0.0/0
Chain LOG_FILTER (5 references)
pkts bytes target prot opt in out source destination
Chain LSI (2 references)
pkts bytes target prot opt in out source destination
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5 LOG flags 0 level 6 prefix `Inbound '
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5 LOG flags 0 level 6 prefix `Inbound '
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04
0 0 LOG icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 limit: avg 1/sec burst 5 LOG flags 0 level 6 prefix `Inbound '
0 0 DROP icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 LOG flags 0 level 6 prefix `Inbound '
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
Chain LSO (0 references)
pkts bytes target prot opt in out source destination
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 LOG flags 0 level 6 prefix `Outbound '
0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
Chain OUTBOUND (1 references)
pkts bytes target prot opt in out source destination
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0
2700 359K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
178 7832 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0
Z tego wnioskuję , że iptables jest zainstalowany tylko nie mam żadnego odzwierciedlenia tego działania w nakładce firestarter.
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- * * 172.16.1.1 0.0.0.0/0 tcp flags:!0x17/0x02
313 48551 ACCEPT udp -- * * 172.16.1.1 0.0.0.0/0
0 0 ACCEPT tcp -- * * 172.16.2.1 0.0.0.0/0 tcp flags:!0x17/0x02
0 0 ACCEPT udp -- * * 172.16.2.1 0.0.0.0/0
0 0 ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 10/sec burst 5
0 0 DROP all -- eth0 * 0.0.0.0/0 255.255.255.255
7 805 DROP all -- * * 0.0.0.0/0 192.168.1.255
0 0 DROP all -- * * 224.0.0.0/8 0.0.0.0/0
0 0 DROP all -- * * 0.0.0.0/0 224.0.0.0/8
0 0 DROP all -- * * 255.255.255.255 0.0.0.0/0
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
0 0 LSI all -f * * 0.0.0.0/0 0.0.0.0/0 limit: avg 10/min burst 5
2969 3055K INBOUND all -- eth0 * 0.0.0.0/0 0.0.0.0/0
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 6 prefix `Unknown Input'
Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 10/sec burst 5
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 6 prefix `Unknown Forward'
Chain OUTPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT tcp -- * * 192.168.1.100 172.16.1.1 tcp dpt:53
313 19635 ACCEPT udp -- * * 192.168.1.100 172.16.1.1 udp dpt:53
0 0 ACCEPT tcp -- * * 192.168.1.100 172.16.2.1 tcp dpt:53
0 0 ACCEPT udp -- * * 192.168.1.100 172.16.2.1 udp dpt:53
0 0 ACCEPT all -- * lo 0.0.0.0/0 0.0.0.0/0
0 0 DROP all -- * * 224.0.0.0/8 0.0.0.0/0
2 136 DROP all -- * * 0.0.0.0/0 224.0.0.0/8
0 0 DROP all -- * * 255.255.255.255 0.0.0.0/0
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0
4 160 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID
2878 367K OUTBOUND all -- * eth0 0.0.0.0/0 0.0.0.0/0
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 LOG flags 0 level 6 prefix `Unknown Output'
Chain INBOUND (1 references)
pkts bytes target prot opt in out source destination
2969 3055K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 LSI all -- * * 0.0.0.0/0 0.0.0.0/0
Chain LOG_FILTER (5 references)
pkts bytes target prot opt in out source destination
Chain LSI (2 references)
pkts bytes target prot opt in out source destination
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02 limit: avg 1/sec burst 5 LOG flags 0 level 6 prefix `Inbound '
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x02
0 0 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04 limit: avg 1/sec burst 5 LOG flags 0 level 6 prefix `Inbound '
0 0 DROP tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x17/0x04
0 0 LOG icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8 limit: avg 1/sec burst 5 LOG flags 0 level 6 prefix `Inbound '
0 0 DROP icmp -- * * 0.0.0.0/0 0.0.0.0/0 icmp type 8
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 LOG flags 0 level 6 prefix `Inbound '
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0
Chain LSO (0 references)
pkts bytes target prot opt in out source destination
0 0 LOG_FILTER all -- * * 0.0.0.0/0 0.0.0.0/0
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 limit: avg 5/sec burst 5 LOG flags 0 level 6 prefix `Outbound '
0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
Chain OUTBOUND (1 references)
pkts bytes target prot opt in out source destination
0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0
2700 359K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
178 7832 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0
Z tego wnioskuję , że iptables jest zainstalowany tylko nie mam żadnego odzwierciedlenia tego działania w nakładce firestarter.
-
- Piegowaty Guziec
- Posty: 19
- Rejestracja: 15 kwie 2009, 13:36
- Płeć: Mężczyzna
- Wersja Ubuntu: 11.04
- Środowisko graficzne: GNOME
- Architektura: x86_64
Odp: iptables- firestarter
Jeśli skonfigurowałeś firestarter to w zakładce events masz listę zablokowanych połączeń i to jest efekt działania iptablesa.
Firestarter jest tylko do konfiguracji iptables, po konfiguracji nie musi być włączony bo to iptables zabezpiecza system.
Firestarter jest tylko do konfiguracji iptables, po konfiguracji nie musi być włączony bo to iptables zabezpiecza system.
-
- Piegowaty Guziec
- Posty: 5
- Rejestracja: 10 gru 2009, 20:28
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.10
- Środowisko graficzne: Brak
- Architektura: x86
Odp: iptables- firestarter
O to chodzi , że w zakładce events nie ma żadnych wpisów i stąd mój post. Bo nie wiem czy ten firewall działa czy nie.
-
- Piegowaty Guziec
- Posty: 1
- Rejestracja: 11 gru 2009, 15:00
- Płeć: Mężczyzna
- Wersja Ubuntu: 8.04
- Środowisko graficzne: Brak
- Architektura: PPC
Odp: iptables- firestarter
nie wiem od kiedy i nie pamietam po jakim moim wczesniejszym dzialaniu filmy odtwarzaja mi sie w dziwnych kolorach np. czerwony to niebieski lub zielony, po prostu pomieszanie barw i kolorow nie mam pojecia co z tym zrobic używam programu Windows Media PLayer lub allplayer czy może mi ktoś pomóc ?
- igotit4free
- Przyjaciel
- Posty: 6453
- Rejestracja: 29 paź 2008, 22:51
- Płeć: Mężczyzna
- Architektura: x86_64
- Lokalizacja: KRK
Odp: iptables- firestarter
Iptables masz zainstalowane na pewno i firestartera także na 100% ... odzwierciedla to NIEWYOBRAŻALNY stopień komplikacji podanego przez ciebie wyniku:Z tego wnioskuję , że iptables jest zainstalowany tylko nie mam żadnego odzwierciedlenia tego działania w nakładce firestarter.
Kod: Zaznacz cały
sudo iptables -vnL
Sądząc po twoim wyniku to reguł masz bez liku => wniosek z tego że Firestarter zadziałał.
Inną kwestią jest stwierdzenie, jak te twoje reguły działają ...
.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
Android 7.0 @ Motorola Moto G4+
-
- Piegowaty Guziec
- Posty: 5
- Rejestracja: 10 gru 2009, 20:28
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.10
- Środowisko graficzne: Brak
- Architektura: x86
Odp: iptables- firestarter
To proszę napisz prostym językiem co mam zrobić aby to wszystko funkcjonowało poprawnie.
-
- Zakręcona Traszka
- Posty: 548
- Rejestracja: 24 sty 2008, 15:55
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: LXDE
- Architektura: x86_64
Odp: iptables- firestarter
W Ubuntu 9.10 domyślnie zainstalowany jest 'ufw', a graficzna nakładka na niego to 'gufw'.
Odinstaluj przez synaptica firestarter, a zainstaluj 'gufw'. W 'gufw' zaznacz opcję 'włączona' i po sprawie.
Odinstaluj przez synaptica firestarter, a zainstaluj 'gufw'. W 'gufw' zaznacz opcję 'włączona' i po sprawie.
- simon532
- Wytworny Kaczor
- Posty: 316
- Rejestracja: 18 paź 2007, 11:24
- Płeć: Mężczyzna
- Wersja Ubuntu: 12.04
- Środowisko graficzne: Xfce
- Architektura: x86_64
Odp: iptables- firestarter
Jeżeli jest domyślnie zainstalowany to OK (nie używam Ubuntu więc nie wiem), ale gdy nie jest, to wtedy po instalacji należy go włączyć poleceniem:Mały 1 pisze:W Ubuntu 9.10 domyślnie zainstalowany jest 'ufw', a graficzna nakładka na niego to 'gufw'.
Kod: Zaznacz cały
sudo ufw enable
Kod: Zaznacz cały
sudo ufw status
Kod: Zaznacz cały
man ufw
-
- Zakręcona Traszka
- Posty: 548
- Rejestracja: 24 sty 2008, 15:55
- Płeć: Mężczyzna
- Wersja Ubuntu: inny OS
- Środowisko graficzne: LXDE
- Architektura: x86_64
Odp: iptables- firestarter
Oczywiście, że jest zainstalowany, ale tak jak napisałeś domyślnie jest on wyłączony. Musimy go włączyć, można to zrobić też przez graficzną nakładkę 'gufw'.simon532 pisze:Jeżeli jest domyślnie zainstalowany to OK (nie używam Ubuntu więc nie wiem), ale gdy nie jest, to wtedy po instalacji należy go włączyć
- igotit4free
- Przyjaciel
- Posty: 6453
- Rejestracja: 29 paź 2008, 22:51
- Płeć: Mężczyzna
- Architektura: x86_64
- Lokalizacja: KRK
Odp: iptables- firestarter
Żartobliwie ? Przeczytać man iptables + sporo o sieci w ogóle + odpowiedzieć sobie na pytanie "jakie są zadania mojego firtewalla" ... tylko tyle.hamsik pisze:To proszę napisz prostym językiem co mam zrobić aby to wszystko funkcjonowało poprawnie.

A poważnie to zacznij od lektury świetnego manuala z forum i być może na tym skończysz.

Podany tam firewall :
#!/bin/sh
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
robi wszystko ... wpuszcza i forwarduje tylko to co stanowi odpowiedź na twoje "zapytania", blokując przy tym obcą "resztę", wypuszcza wszystko, cały ruch.
U mnie na tym działaja wszystkie usługi, przeglądanie WWW, mail, kadu, torrent ... serwerów nie mam, więc nie mam potrzeby dalszej konfiguracji. Możesz do tego dodać jakieś logi, jakieś anty-flody i anty-pody i tyle ... generalnie stara zasada mówi, że lepsze jest wrogiem dobrego a firewall powinien być prosty.

.
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
Android 7.0 @ Motorola Moto G4+
-
- Piegowaty Guziec
- Posty: 5
- Rejestracja: 10 gru 2009, 20:28
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.10
- Środowisko graficzne: Brak
- Architektura: x86
Odp: iptables- firestarter
Dziękuję za linka.
-
- Piegowaty Guziec
- Posty: 19
- Rejestracja: 15 kwie 2009, 13:36
- Płeć: Mężczyzna
- Wersja Ubuntu: 11.04
- Środowisko graficzne: GNOME
- Architektura: x86_64
Odp: iptables- firestarter
Jak skonfigurować firestarter http://jakilinux.org/aplikacje/firestar ... a-kazdego/
Kto jest online
Użytkownicy przeglądający to forum: Bing [Bot] i 14 gości