impostazione firewall non permanente
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
- maxmo
- Linux 2.x

- Messaggi: 336
- Iscritto il: lun 28 feb 2005, 0:00
- Slackware: 14.1
- Kernel: 3.10.17-smp
- Desktop: xface
impostazione firewall non permanente
Non conosco IPTABLES e per questo utilizzo gurddog per la configurazione del firewall ma ho notato che le impostazioni ritornano allo stato primitivo ogni riavvio della macchina.
Premetto: la prima impostazione del firewall la inserisco nel pppoe-setup dove inserisco 1 nella parte relativa alla scelta del firewall.
Successivamente apro delle porte con guarddog attivato da root: queste rimangono aperte per tutta la durata della sessione. Al riavvio mi ritrovo le porte chiuse.
Perchè non riesco settare pemanentemente il firewall? è strano perchè non mi era mai successo una cosa del genere, ho sempre utilizzato guarddog senza alcun inconveniente.
Premetto: la prima impostazione del firewall la inserisco nel pppoe-setup dove inserisco 1 nella parte relativa alla scelta del firewall.
Successivamente apro delle porte con guarddog attivato da root: queste rimangono aperte per tutta la durata della sessione. Al riavvio mi ritrovo le porte chiuse.
Perchè non riesco settare pemanentemente il firewall? è strano perchè non mi era mai successo una cosa del genere, ho sempre utilizzato guarddog senza alcun inconveniente.
- robbybby
- Linux 4.x

- Messaggi: 1223
- Iscritto il: sab 16 dic 2006, 10:48
- Slackware: 13.1 / 64 bit
- Kernel: 3.3.x
- Desktop: KDE 4.4.5
- Località: Fra Trantor e Terminus
Re: impostazione firewall non permanente
Per esempio, puoi provare a salvare le regole appena configurate con
e poi le ripristini in rc.local con
Il mio script di restore completo e':
L'ho messo in /etc/rc.d, e l'ho chiamato rc.frwl
Codice: Seleziona tutto
iptables-saveCodice: Seleziona tutto
iptables-restoreCodice: Seleziona tutto
#!/bin/sh
#
# Load the firewall rules from /etc/iptables, using iptables-restore
# Written by Roberto
# July 27 2002
IPTABLES_CONFIG=/etc/iptables
IPTABLES=/usr/sbin/iptables
IPTABLES_RESTORE=/usr/sbin/iptables-restore
if [ ! -f $IPTABLES_CONFIG ] ; then
echo "missing $IPTABLES_CONFIG"
exit 0
fi
if [ ! -x $IPTABLES_RESTORE ] ; then
exit 0
fi
if [ ! -x $IPTABLES ] ; then
exit 0
fi
my_iptables_flush()
{
echo "Flushing all iptables rules"
$IPTABLES -F
echo "Removing all user defined iptables chains"
$IPTABLES -X
}
my_iptables_load()
{
echo "Loading user defined iptables chains and rules"
$IPTABLES_RESTORE $IPTABLES_CONFIG
touch /var/lock/subsys/iptables
}
my_iptables_start()
{
my_iptables_flush
my_iptables_load
}
my_iptables_stop()
{
my_iptables_flush
}
my_iptables_restart()
{
my_iptables_flush
sleep 1
my_iptables_load
}
case "$1" in
'start')
my_iptables_start
;;
'stop')
my_iptables_stop
;;
'restart')
my_iptables_restart
;;
*)
echo "usage rc.iptables start | stop | restart"
esac
- navajo
- Staff

- Messaggi: 3884
- Iscritto il: gio 8 gen 2004, 0:00
- Nome Cognome: Massimiliano
- Slackware: 13.37 (x86_64)
- Kernel: 2.6.37.6
- Desktop: KDE 4.7.0 (Alien)
- Località: Roma
Re: impostazione firewall non permanente
sicuro che fai salvi le impostazioni ?maxmo ha scritto:Non conosco IPTABLES e per questo utilizzo gurddog per la configurazione del firewall ma ho notato che le impostazioni ritornano allo stato primitivo ogni riavvio della macchina.
Premetto: la prima impostazione del firewall la inserisco nel pppoe-setup dove inserisco 1 nella parte relativa alla scelta del firewall.
Successivamente apro delle porte con guarddog attivato da root: queste rimangono aperte per tutta la durata della sessione. Al riavvio mi ritrovo le porte chiuse.
Perchè non riesco settare pemanentemente il firewall? è strano perchè non mi era mai successo una cosa del genere, ho sempre utilizzato guarddog senza alcun inconveniente.
comunque impara le basi di iptables, non è difficile, almeno per un uso "desktop"
per cominciare puoi dare un occhiata qui:
http://www.openskill.info/search.php?se ... mit=SEARCH
anche guarddog crea un file /etc/firewall e lo rende esguibile in /etc/rc.d almeno mi sembra di ricordare cosi..
per avere un altra idea, oltre quello di robbybby, ti pasto il mio:
Per un pc singolo, va più che bene, l ho testato oltre che su pcflank, anche facendomi fare delle scansioni con nmap dagi amici su irc
Codice: Seleziona tutto
#! /bin/sh
#
# rc.firewall
#
### firewall per desktop by NaVaJo
echo "FiReWaLl By NaVaJo"
EXTERNAL=eth0
iptables=/usr/sbin/iptables
#cancello le regole
for table in filter nat mangle raw; do
$iptables -t $table -F
$iptables -t $table -X
$iptables -t $table -Z
done
##protezioni varie
# Riduce il numero di SYN-FLOOD
echo "1024" > /proc/sys/net/ipv4/tcp_max_syn_backlog
# Protezione contro SYS-FLOOD attack
echo "1" > /proc/sys/net/ipv4/tcp_syncookies
# non logga i pacchetti con difetti
echo "0" > /proc/sys/net/ipv4/conf/all/send_redirects
# Effettua controlli sui pacchetti ICMP
echo "1" > /proc/sys/net/ipv4/conf/all/secure_redirects
# ignoro i ping
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
# Protezione contro spoofing e sourcerouting
echo "1" > /proc/sys/net/ipv4/tcp_rfc1337
##regole
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -i lo -j ACCEPT
iptables -A INPUT -i eth0 -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
# aMule
iptables -A INPUT -p tcp --sport 4661:4662 -j ACCEPT
iptables -A INPUT -p udp --sport 4661:4666 -j ACCEPT
# aMsn
iptables -A INPUT -p tcp --dport 6891:6895 -j ACCEPT
# bittorrent
iptables -A INPUT -p tcp --dport 6881 -j ACCEPT
iptables -A INPUT -p udp --dport 6881 -j ACCEPT
# Usare per abilitare DCC
iptables -A INPUT -p tcp --dport 59204:59210 -j ACCEPT
echo "FiReWaLL CarIcato"
-
zevin
- Linux 1.x

- Messaggi: 177
- Iscritto il: ven 5 dic 2003, 0:00
- Nome Cognome: Ezio Vinante
- Slackware: 14.2 x86_64
- Kernel: 4.4.157
- Desktop: Plasma
- Località: Bolzano
Re: impostazione firewall non permanente
In effetti Guarddog crea il file /etc/rc.firewall, pertanto basta aggiungere /etc/firewall al file /etc/rc.d/rc.local
-
zevin
- Linux 1.x

- Messaggi: 177
- Iscritto il: ven 5 dic 2003, 0:00
- Nome Cognome: Ezio Vinante
- Slackware: 14.2 x86_64
- Kernel: 4.4.157
- Desktop: Plasma
- Località: Bolzano
Re: impostazione firewall non permanente
Ops! Ovviamente bisogna aggiungere al file /etc/rc.d/rc.local la riga /etc/rc.firewall e non /etc/firewallIn effetti Guarddog crea il file /etc/rc.firewall, pertanto basta aggiungere /etc/firewall al file /etc/rc.d/rc.local
Chiedo scusa
- 414N
- Iper Master

- Messaggi: 2924
- Iscritto il: mer 13 feb 2008, 16:19
- Slackware: 15.0
- Kernel: 5.15.19
- Desktop: KDE5
- Località: Bulagna
- Contatta:
Re: impostazione firewall non permanente
Non è /etc/rc.d/rc.firewall?
-
zevin
- Linux 1.x

- Messaggi: 177
- Iscritto il: ven 5 dic 2003, 0:00
- Nome Cognome: Ezio Vinante
- Slackware: 14.2 x86_64
- Kernel: 4.4.157
- Desktop: Plasma
- Località: Bolzano
Re: impostazione firewall non permanente
No, il file è proprio /etc/rc.firewall, è li che Guarddog lo crea. Ovviamente ognuno è poi libero di spostarlo se vuol tenere in ordine le directory.
- maxmo
- Linux 2.x

- Messaggi: 336
- Iscritto il: lun 28 feb 2005, 0:00
- Slackware: 14.1
- Kernel: 3.10.17-smp
- Desktop: xface
Re: impostazione firewall non permanente
ho un dubbio:zevin ha scritto:No, il file è proprio /etc/rc.firewall, è li che Guarddog lo crea. Ovviamente ognuno è poi libero di spostarlo se vuol tenere in ordine le directory.
Con pppoe-setup si sceglie che firewall utilizzare ( # Firewalling: One of NONE, STANDALONE or MASQUERADE )
questo diventa prioritario quando ci si connette? mi spiego meglio, con IPTABLE o con una GUI tipo GURDDOG creo il file di configurazione del firewall che viene caricato allo start della macchina, poi quando voglio connettermi lancio PPPOE-START che richiama pppoe.conf dove c'è l'istruzione di utilizzare il firewall il cui file è inserito nella directory /etc/ppp
In poche parole non riesco a capire qual'è il file di configurazione che utilizzo
- maxmo
- Linux 2.x

- Messaggi: 336
- Iscritto il: lun 28 feb 2005, 0:00
- Slackware: 14.1
- Kernel: 3.10.17-smp
- Desktop: xface
Re: impostazione firewall non permanente
se utilizzo NONE, mi mantiene l'impostazione iniziale oppure mi disabilita il firewal?maxmo ha scritto:ho un dubbio:zevin ha scritto:No, il file è proprio /etc/rc.firewall, è li che Guarddog lo crea. Ovviamente ognuno è poi libero di spostarlo se vuol tenere in ordine le directory.
Con pppoe-setup si sceglie che firewall utilizzare ( # Firewalling: One of NONE, STANDALONE or MASQUERADE )
questo diventa prioritario quando ci si connette? mi spiego meglio, con IPTABLE o con una GUI tipo GURDDOG creo il file di configurazione del firewall che viene caricato allo start della macchina, poi quando voglio connettermi lancio PPPOE-START che richiama pppoe.conf dove c'è l'istruzione di utilizzare il firewall il cui file è inserito nella directory /etc/ppp
In poche parole non riesco a capire qual'è il file di configurazione che utilizzo
- navajo
- Staff

- Messaggi: 3884
- Iscritto il: gio 8 gen 2004, 0:00
- Nome Cognome: Massimiliano
- Slackware: 13.37 (x86_64)
- Kernel: 2.6.37.6
- Desktop: KDE 4.7.0 (Alien)
- Località: Roma
Re: impostazione firewall non permanente
Scusa se insisto, non voglio fare il rompiscatole, però se ti leggi un po di iptables, la base, scopri che quelle regole, sono se hai una lan da proteggere. Basta poco che ce vò ?!!?! 
- maxmo
- Linux 2.x

- Messaggi: 336
- Iscritto il: lun 28 feb 2005, 0:00
- Slackware: 14.1
- Kernel: 3.10.17-smp
- Desktop: xface
Re: impostazione firewall non permanente
non rompi, ora il problema è diverso, capire se utilizzando pppoe configurato con "utilizza il firewall standalone" sovrascive il file creato con iptablenavajo ha scritto:Scusa se insisto, non voglio fare il rompiscatole, però se ti leggi un po di iptables, la base, scopri che quelle regole, sono se hai una lan da proteggere. Basta poco che ce vò ?!!?!
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: impostazione firewall non permanente
Se ne carichi uno tu, lascia perdere quello, rischi di sovrapporre regole e fare casino.maxmo ha scritto:non rompi, ora il problema è diverso, capire se utilizzando pppoe configurato con "utilizza il firewall standalone" sovrascive il file creato con iptablenavajo ha scritto:Scusa se insisto, non voglio fare il rompiscatole, però se ti leggi un po di iptables, la base, scopri che quelle regole, sono se hai una lan da proteggere. Basta poco che ce vò ?!!?!
Comunque le regole che avrebbe caricato le vedi dai file contenuti in /etc/ppp, infatti ci sono due file firewall-masq e firewall-standalone che sono quelli che caricherebbe con quelle due opzioni
- maxmo
- Linux 2.x

- Messaggi: 336
- Iscritto il: lun 28 feb 2005, 0:00
- Slackware: 14.1
- Kernel: 3.10.17-smp
- Desktop: xface
Re: impostazione firewall non permanente
conraid sei in gamba ma le tue risposte mi lasciano sempre dei dubbi di aver capito roma per tomaconraid ha scritto:Se ne carichi uno tu, lascia perdere quello, rischi di sovrapporre regole e fare casino.maxmo ha scritto:non rompi, ora il problema è diverso, capire se utilizzando pppoe configurato con "utilizza il firewall standalone" sovrascive il file creato con iptablenavajo ha scritto:Scusa se insisto, non voglio fare il rompiscatole, però se ti leggi un po di iptables, la base, scopri che quelle regole, sono se hai una lan da proteggere. Basta poco che ce vò ?!!?!
Comunque le regole che avrebbe caricato le vedi dai file contenuti in /etc/ppp, infatti ci sono due file firewall-masq e firewall-standalone che sono quelli che caricherebbe con quelle due opzioni
mi dici di mettere none in pppoe.conf ed utilizzare il file creato con guarddog che non è altro che una gui di iptables
ho capito correttamente?
- conraid
- Staff

- Messaggi: 13631
- Iscritto il: gio 14 lug 2005, 0:00
- Nome Cognome: Corrado Franco
- Slackware: current64
- Desktop: kde
- Località: Livorno
- Contatta:
Re: impostazione firewall non permanente
Io non ti dico di usare guardog, me ne guardo bene. Ma se hai un file con delle regole create da te, con quello che vuoi, a mano, con guardog, con fwbuilder, etc... e usi quello, non serve dire a pppoe di usarne un altro.maxmo ha scritto: conraid sei in gamba ma le tue risposte mi lasciano sempre dei dubbi di aver capito roma per toma
mi dici di mettere none in pppoe.conf ed utilizzare il file creato con guarddog che non è altro che una gui di iptables
ho capito correttamente?
Poi se sei curioso di sapere cosa ti avrebbe caricato guarda quei due file. Puoi anche capire le differenze e valutare.
Se ero in gamba non capivi toma, purtroppo non lo sono
p.s.
io ho un file creato da me e dico sempre none a pppoe quando lo uso