Como firestarter setup - um fácil de usar firewall linux
Video: Instalar Firewall Firestarter en Linux
Conteúdo
Os dias de firewalls Linux confusas são agora mais. Firestarter fornece um muito fácil de usar GUI para a maioria dos sistemas Linux, permitindo que você crie regras de firewall específicas com base em endereços IP, hosts ou serviços específicos (FTP, SSH, etc). Continue lendo para um passeio-through completa sobre o uso Firestarter.
- Primeiro você precisa baixar e instalar Firestarter. Você pode encontrar opções de instalação na página de download Firestarter. Se você estiver usando o Ubuntu (como eu faço para este tutorial), você pode instalá-lo via Sináptica.
- Uma vez instalado, lançá-lo a partir do menu apropriado (no Ubuntu, selecione aplicações -gt; Internet -gt; Firestarter
- Digite sua senha para continuar.
- Como esta é a primeira vez que você estiver executando Firestarter, você será levado através de um assistente de configuração rápida. Comente a informação na tela Bem-vindo e clique progressivo continuar.
- No configuração do dispositivo de rede tela você precisará especificar qual dispositivo (placa Ethernet, placa sem fio, modem etc) que fornece sua conexão com a Internet. Geralmente, este é dispositivo Ethernet (eth0). Se o seu provedor de serviços de Internet lhe atribui um endereço IP dinâmico (quase todos os ISPs de banda larga na América do Norte fazem), certifique-se de verificar a caixa endereço IP é atribuído via DHCP. Clique progressivo continuar.
- Se você estiver indo para usar esse PC para compartilhar sua conexão de Internet com outros PCs (ou seja. Um gateway), coloque uma verificação na Ativar o compartilhamento de conexão com a Internet. Isto é não a mesma coisa que “de arquivos e impressoras” partilha, a menos que você esteja certo o PC estiver a instalar / configurar Firestarter em que vai atuar como um gateway, deixe esta opção não verificado. Novamente, clique progressivo continuar.
- É isso - o assistente de configuração é feito. Coloque uma verificação na Comece firewall agora caixa e clique em Salve .
- Firestarter vai lançar e apresentar o estado aba. Se você está actualmente a navegar na Internet, usando um programa de FTP etc, você vai ver informações detalhadas sobre as suas conexões no conexões ativas painel.
- Agora você vai querer criar algumas regras de firewall. Clique no Política guia, e certifique-se política de tráfego de entrada é seleccionado a partir do edição menu suspenso. clique com o botão direito dentro da Permitir conexões de acolhimento janela, e selecione Adicionar regra.
- Ao adicionar uma regra nesta seção, você estará permitindo que um IP, host ou rede cheio acesso ao seu PC Linux. Eles ainda precisará fornecer um nome de usuário e senha para se conectar a todos os serviços (FTP, SSH etc), mas o IP, host ou rede não será bloqueado em tudo pelo seu firewall. No exemplo abaixo, eu adicionei o nome do host para o meu MacBook Pro (Ross-macbookpro) e incluiu um comentário descritivo. Clique Adicionar quando você acabar.
- Se você deseja criar uma regra baseada em um único serviço (ex. SSH, FTP, Telnet etc), clique com o botão direito no permitir serviço seção e clique Adicionar regra. A partir do novo menu que aparece, selecione o serviço que deseja permitir que a partir do Nome menu suspenso. No exemplo abaixo de I seleccionado de SSH.
- A porta para SSH (22) irá ser automaticamente adicionados ao Porta campo. Decida quem você deseja permitir o acesso SSH no PC executando o Firestarter (Qualquer um, os clientes LAN, IP, host ou rede). No exemplo abaixo, eu optou por permitir o acesso ao SSH do meu PC rodando o Vista, que tem um nome de host de ross-vista. Mais uma vez, eu adicionei um comentário descritivo. Uma vez que você tem tudo preenchido, clique em Adicionar
- De volta ao Política menu principal, clique no aplicar política botão para aplicar as duas políticas (regra) que você acabou de criar.
- agora, selecione política de tráfego de saída de edição pull-down menu.
Por padrão, Firestarter permite todos o tráfego de saída. Então, se você está tentando navegar na web, conversar com um amigo usando o seu programa de mensagens instantâneas, FTP a um host remoto, conectar ao seu servidor de e-mail POP3 ou IMAP - todos estes serviços será “permitido”. Você pode reverter essa política, e alterá-lo para Restritiva por padrão, o tráfego whitelist se quiser, mas depois você vai ter que criar regras para permitir que qualquer saída atividade na Internet.
- Se você optar por ir a restritivo rota, criando regras de saída é praticamente o mesmo que regras de entrada. No Permitir conexões para hospedar, clique com o botão direito e selecione Adicionar regra. Mais uma vez, vou permitir que todas as conexões de saída para o meu MacBook Pro, adicionando seu nome de host (Ross-macbookpro). Clique Adicionar para criar essa regra.
- E, novamente, semelhante a regras de entrada, você pode criar uma regra que é específico para um serviço. clique com o botão direito no permitir que o serviço janela e selecione Adicionar regra. Como antes, selecione o serviço que deseja permitir Fora (No exemplo abaixo eu selecionei FTP) e escolha Qualquer um, anfitrião Firewall, os clientes da LAN, IP, host ou rede. Clique Adicionar quando você acabar.
A imagem abaixo ilustra uma regra que me permitiria FTP para meu PC Windows Vista.
- De volta ao Política janela principal novamente, clique em aplicar política para aplicar as novas regras criadas.
- Clique no Eventos guia, e você verá uma lista de “acontecimentos firewall”. Neste exemplo, eu intencionalmente bloqueadas ser capaz de FTP e SSH do meu PC Linux, e quando eu tentei para FTP e SSH para meu host, foi negado (bloqueado).
- Agora que você tem a essência da criação de regras de firewall, selecione Editar -gt; preferências.
- A partir daqui você pode personalizar algumas das opções Firestarter interface.
- Clique firewall a partir da janela de navegação à esquerda, e você pode alterar algumas das preferências específicas do Firewall.
- Isso é muito bonito isso - sinta-se livre para explorar e por todos os meios se você tem uma pergunta, deixe um comentário abaixo.