Como firestarter setup - um fácil de usar firewall linux

Video: Instalar Firewall Firestarter en Linux

Os dias de firewalls Linux confusas são agora mais. Firestarter fornece um muito fácil de usar GUI para a maioria dos sistemas Linux, permitindo que você crie regras de firewall específicas com base em endereços IP, hosts ou serviços específicos (FTP, SSH, etc). Continue lendo para um passeio-through completa sobre o uso Firestarter.

  1. Primeiro você precisa baixar e instalar Firestarter. Você pode encontrar opções de instalação na página de download Firestarter. Se você estiver usando o Ubuntu (como eu faço para este tutorial), você pode instalá-lo via Sináptica.
  2. Uma vez instalado, lançá-lo a partir do menu apropriado (no Ubuntu, selecione aplicações -gt; Internet -gt; Firestarter
  3. Digite sua senha para continuar.
  4. Como esta é a primeira vez que você estiver executando Firestarter, você será levado através de um assistente de configuração rápida. Comente a informação na tela Bem-vindo e clique progressivo continuar.
  5. No configuração do dispositivo de rede tela você precisará especificar qual dispositivo (placa Ethernet, placa sem fio, modem etc) que fornece sua conexão com a Internet. Geralmente, este é dispositivo Ethernet (eth0). Se o seu provedor de serviços de Internet lhe atribui um endereço IP dinâmico (quase todos os ISPs de banda larga na América do Norte fazem), certifique-se de verificar a caixa endereço IP é atribuído via DHCP. Clique progressivo continuar.
  6. Se você estiver indo para usar esse PC para compartilhar sua conexão de Internet com outros PCs (ou seja. Um gateway), coloque uma verificação na Ativar o compartilhamento de conexão com a Internet. Isto é não a mesma coisa que “de arquivos e impressoras” partilha, a menos que você esteja certo o PC estiver a instalar / configurar Firestarter em que vai atuar como um gateway, deixe esta opção não verificado. Novamente, clique progressivo continuar.
  7. É isso - o assistente de configuração é feito. Coloque uma verificação na Comece firewall agora caixa e clique em Salve .
  8. Firestarter vai lançar e apresentar o estado aba. Se você está actualmente a navegar na Internet, usando um programa de FTP etc, você vai ver informações detalhadas sobre as suas conexões no conexões ativas painel.
  9. Agora você vai querer criar algumas regras de firewall. Clique no Política guia, e certifique-se política de tráfego de entrada é seleccionado a partir do edição menu suspenso. clique com o botão direito dentro da Permitir conexões de acolhimento janela, e selecione Adicionar regra.
  10. Ao adicionar uma regra nesta seção, você estará permitindo que um IP, host ou rede cheio acesso ao seu PC Linux. Eles ainda precisará fornecer um nome de usuário e senha para se conectar a todos os serviços (FTP, SSH etc), mas o IP, host ou rede não será bloqueado em tudo pelo seu firewall. No exemplo abaixo, eu adicionei o nome do host para o meu MacBook Pro (Ross-macbookpro) e incluiu um comentário descritivo. Clique Adicionar quando você acabar.
  11. Se você deseja criar uma regra baseada em um único serviço (ex. SSH, FTP, Telnet etc), clique com o botão direito no permitir serviço seção e clique Adicionar regra. A partir do novo menu que aparece, selecione o serviço que deseja permitir que a partir do Nome menu suspenso. No exemplo abaixo de I seleccionado de SSH.
  12. A porta para SSH (22) irá ser automaticamente adicionados ao Porta campo. Decida quem você deseja permitir o acesso SSH no PC executando o Firestarter (Qualquer um, os clientes LAN, IP, host ou rede). No exemplo abaixo, eu optou por permitir o acesso ao SSH do meu PC rodando o Vista, que tem um nome de host de ross-vista. Mais uma vez, eu adicionei um comentário descritivo. Uma vez que você tem tudo preenchido, clique em Adicionar


  13. Video: How To Install FireStarter in Debian

  14. De volta ao Política menu principal, clique no aplicar política botão para aplicar as duas políticas (regra) que você acabou de criar.
  15. agora, selecione política de tráfego de saída de edição pull-down menu.

    Por padrão, Firestarter permite todos o tráfego de saída. Então, se você está tentando navegar na web, conversar com um amigo usando o seu programa de mensagens instantâneas, FTP a um host remoto, conectar ao seu servidor de e-mail POP3 ou IMAP - todos estes serviços será “permitido”. Você pode reverter essa política, e alterá-lo para Restritiva por padrão, o tráfego whitelist se quiser, mas depois você vai ter que criar regras para permitir que qualquer saída atividade na Internet.

  16. Se você optar por ir a restritivo rota, criando regras de saída é praticamente o mesmo que regras de entrada. No Permitir conexões para hospedar, clique com o botão direito e selecione Adicionar regra. Mais uma vez, vou permitir que todas as conexões de saída para o meu MacBook Pro, adicionando seu nome de host (Ross-macbookpro). Clique Adicionar para criar essa regra.
  17. E, novamente, semelhante a regras de entrada, você pode criar uma regra que é específico para um serviço. clique com o botão direito no permitir que o serviço janela e selecione Adicionar regra. Como antes, selecione o serviço que deseja permitir Fora (No exemplo abaixo eu selecionei FTP) e escolha Qualquer um, anfitrião Firewall, os clientes da LAN, IP, host ou rede. Clique Adicionar quando você acabar.

    A imagem abaixo ilustra uma regra que me permitiria FTP para meu PC Windows Vista.

  18. De volta ao Política janela principal novamente, clique em aplicar política para aplicar as novas regras criadas.
  19. Clique no Eventos guia, e você verá uma lista de “acontecimentos firewall”. Neste exemplo, eu intencionalmente bloqueadas ser capaz de FTP e SSH do meu PC Linux, e quando eu tentei para FTP e SSH para meu host, foi negado (bloqueado).
  20. Agora que você tem a essência da criação de regras de firewall, selecione Editar -gt; preferências.
  21. A partir daqui você pode personalizar algumas das opções Firestarter interface.
  22. Video: Instalando e configurando o firewall Firestarter no Ubuntu 10.10

  23. Clique firewall a partir da janela de navegação à esquerda, e você pode alterar algumas das preferências específicas do Firewall.
  24. Isso é muito bonito isso - sinta-se livre para explorar e por todos os meios se você tem uma pergunta, deixe um comentário abaixo.

Artigos relacionados