Pagina 1 di 1

mi faccio il firewall...

Inviato: gio 20 ott 2005, 19:02
da smtux
dunque dopo essermi studiato le iptables vorrei scrivermi il mio firewall in rc.firewall...

il punto è che mi sono un po' scoragiato visto che attualmente guarddog ha fatto un rc.firewall complicato e strano. Mi spiego meglio, ha usato ipchains cosa che io non farei visto che ho un kernel 2.6.10, poi ha fatto delle regole un complicatine...

da dove parto? posso usare solo iptables?

Inviato: gio 20 ott 2005, 19:20
da Paoletta
posso usare solo iptables?
iptables è l'interfaccia per il firewall (che è incluso nello stack TCP/IP del kernel)...pensavo che guardogg usasse iptables e non ipchains (ipchains è la vecchia versione di iptables);
o usi direttamente i comandi di iptables oppure qualche prog che ti fa da interfaccia per esso....poi lui "parla" con il kernel.

puoi partire da Iptables 4 dummies...lo trovi on line

Inviato: gio 20 ott 2005, 19:23
da smtux
infatti... ho letto già iptables4dummies...

l'unico dubbio che mi viene è quello di scrivere un fiewall banale oppure che per usare programmi particolari mi toccherà volta volta andare a vedere che porta aprire o meno...

Inviato: gio 20 ott 2005, 19:43
da Bart
smtux ha scritto:infatti... ho letto già iptables4dummies...

l'unico dubbio che mi viene è quello di scrivere un fiewall banale oppure che per usare programmi particolari mi toccherà volta volta andare a vedere che porta aprire o meno...
Se usi il pc come desktop e non hai esigenze particolari con 14/15 righe ti fai un ottimo firewall.

Inviato: gio 20 ott 2005, 19:48
da smtux
infatti l'idea è proprio quella perchè i front-end che ho usato fin'ora mi scappano di mano ed alla fine non si capisce che cavolo combinano o meglio se mi devo andare a leggere l'rc.firewall di questi "aggeggi" permetti che me li scrivo!
:wink:

Inviato: gio 20 ott 2005, 19:55
da Bart
smtux ha scritto:infatti l'idea è proprio quella perchè i front-end che ho usato fin'ora mi scappano di mano ed alla fine non si capisce che cavolo combinano o meglio se mi devo andare a leggere l'rc.firewall di questi "aggeggi" permetti che me li scrivo!
:wink:
Ti lascio un link che ti può tornare utile: http://www.sistemistiindipendenti.org/p ... rewall.pdf

Inviato: gio 20 ott 2005, 20:00
da albatrosla
Se vuoi un consiglio, dai un'occhiata allo script che utilizzo io per configurare iptables. E' gestito da uno studente straniero molto capace ed è molto quotato:

http://rocky.molphys.leidenuniv.nl/

Penso che la filosofia di ciò che vuoi fare tu sia vicina a quella di arno, perciò come spunto non è male...

Inviato: gio 20 ott 2005, 20:04
da smtux
grazie dello spunto...
te come lo utilizzi installi il tgz?

ma soprattutto questo script cosa fa?

Inviato: dom 6 nov 2005, 11:49
da ChriD
Bart ha scritto:
smtux ha scritto:infatti... ho letto già iptables4dummies...

l'unico dubbio che mi viene è quello di scrivere un fiewall banale oppure che per usare programmi particolari mi toccherà volta volta andare a vedere che porta aprire o meno...
Se usi il pc come desktop e non hai esigenze particolari con 14/15 righe ti fai un ottimo firewall.

Dici che con una quindicina di righe si fa tutto.....

io ho letto due o tre delle guide consigliate, ma in ognuna si parla di firewall stile web-farm......

non esiste un qualcosa che spieghi in maniera semplice per chi vuole crearsi un piccolo firewall e magari niziare da 0???


Sulla guida Proggettazione e realizzazzione di Sistemi informativi della Netlink.... se ho capito bene c'è spiegata una cosa del genere, ma già è ad un livello superiore....

ci sono una serie di comandi da dare o è uno script che bisogna creare??

Inviato: dom 6 nov 2005, 14:37
da Paoletta
non esiste un qualcosa che spieghi in maniera semplice per chi vuole crearsi un piccolo firewall e magari niziare da 0???
devo trovare la voglia per scriverla...ma credo che qualcosa in giro già ci sia...prova a cercare nel forum! :wink:
ci sono una serie di comandi da dare o è uno script che bisogna creare??
lo script che crei (e che eseguirai ad ogni avvio) non è nient'altro che un insieme di comandi;

Inviato: dom 6 nov 2005, 14:50
da ChriD
Paoletta ha scritto:
non esiste un qualcosa che spieghi in maniera semplice per chi vuole crearsi un piccolo firewall e magari niziare da 0???
devo trovare la voglia per scriverla...ma credo che qualcosa in giro già ci sia...prova a cercare nel forum! :wink:
ci sono una serie di comandi da dare o è uno script che bisogna creare??
lo script che crei (e che eseguirai ad ogni avvio) non è nient'altro che un insieme di comandi;
ti prego......

scrivi qualcosa per noi alle prime armi..... :cry:

Inviato: dom 6 nov 2005, 15:13
da Bart
ChriD ha scritto:non esiste un qualcosa che spieghi in maniera semplice per chi vuole crearsi un piccolo firewall e magari niziare da 0???
L'hai guardato quel link chei ho scritto sopra? Più base di quello non trovi niente.