Problema con Guarddog

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Problema con Guarddog

Messaggio da DaNiMoTh »

che iptables, essendo modulo, non è caricato dal sistema.
<BR>
<BR>Io, facendo lsmod da root, ottengo questo:
<BR>
<BR>ipt_TCPMSS 3840 1
<BR>ipt_limit 2048 8
<BR>ip_nat_irc 1920 0
<BR>ip_nat_ftp 2688 0
<BR>iptable_mangle 2432 0
<BR>ipt_LOG 6656 8
<BR>ipt_MASQUERADE 2688 1
<BR>iptable_nat 20060 4 ip_nat_irc,ip_nat_ftp,ipt_MASQUERADE
<BR>ipt_TOS 2176 0
<BR>ipt_REJECT 5632 1
<BR>ip_conntrack_irc 70800 1 ip_nat_irc
<BR>ip_conntrack_ftp 71696 1 ip_nat_ftp
<BR>ipt_state 1664 8
<BR>ip_conntrack 37912 7 ip_nat_irc,ip_nat_ftp,ipt_MASQUERADE,iptable_nat,ip_conntrack_irc,ip_conntrack_ftp,ipt_state
<BR>iptable_filter 2432 1
<BR>ip_tables 18432 10 ipt_TCPMSS,ipt_limit,iptable_mangle,ipt_LOG,ipt_MASQUERADE,iptable_nat,ipt_TOS,ipt_REJECT,ipt_state,iptable_filter
<BR>
<BR>a te credo basti tutto quello che riguarda iptables.
<BR>
<BR>PS ... la mia guida è già stata pubblicata su slacky... ma prevedo di modificarla un pò, da consigilio di Lorys.
<BR>
<BR>ciao!<br>

Vandiemen
Linux 0.x
Linux 0.x
Messaggi: 74
Iscritto il: gio 18 mar 2004, 0:00

Problema con Guarddog

Messaggio da Vandiemen »

facendo lsmod mi da come caricati solo i moduli relativi al sonoro, all´agp e al file system ma non quelli di iptables.
<BR>devo modificare il file /etc/rc.d/rc.modules?
<BR>
<BR>grazie per l´aiuto
<BR>ciao<br>

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Problema con Guarddog

Messaggio da DaNiMoTh »

intanto prova con un modprobe nomemodulochetiinteressa.....
<BR>
<BR>poi guardi quelli che effettivamente ti servono e li metti in rc.modules.
<BR>
<BR>ciao<br>

Avatar utente
touchstyle
Linux 4.x
Linux 4.x
Messaggi: 1085
Iscritto il: gio 13 mag 2004, 0:00
Slackware: 12.1
Kernel: 2.6.27
Desktop: KDE
Località: Portogruaro [VE]
Contatta:

Problema con Guarddog

Messaggio da touchstyle »

Hai ricompilato il kernel o usi quello standard?<br>

Vandiemen
Linux 0.x
Linux 0.x
Messaggi: 74
Iscritto il: gio 18 mar 2004, 0:00

Problema con Guarddog

Messaggio da Vandiemen »

allora ho installato il nuovo kernel 2.6.11.4 e ho compilato tutto iptables come modulo.
<BR>
<BR>quando do il comando lsmod mi appare questo:
<BR>iptable_filter 2080 -
<BR>snd_pcm_oss 47680 -
<BR>snd_mixer_oss 17088 -
<BR>snd_emu10k1 95492 -
<BR>snd_rawmidi 19776 -
<BR>snd_seq_device 6700 -
<BR>snd_ac97_codec 73560 -
<BR>snd_pcm 82056 -
<BR>snd_timer 20804 -
<BR>snd_page_alloc 7364 -
<BR>snd_util_mem 3136 -
<BR>snd_hwdep 6784 -
<BR>snd 44772 -
<BR>soundcore 6816 -
<BR>ipt_conntrack 1856 -
<BR>ip_conntrack 33432 -
<BR>ip_tables 17152 -
<BR>ntfs 104976 -
<BR>nvidia_agp 5724 -
<BR>agpgart 28104 -
<BR>
<BR>se scrivo iptables -L ottengo questo: <a href="mailto:root@BB" target="_new">root@BB</a>:~# iptables -L
<BR>Chain INPUT (policy ACCEPT)
<BR>target prot opt source destination
<BR>
<BR>Chain FORWARD (policy ACCEPT)
<BR>target prot opt source destination
<BR>
<BR>Chain OUTPUT (policy ACCEPT)
<BR>target prot opt source destination
<BR>
<BR>guarddog continua a darmi lo stesso errore ERRORE: non riesco a determinare il comando di firewall! (E´ installato ipchains o iptables?)
<BR>
<BR>perchè? dove sbaglio?
<BR>
<BR>lo so che rompo ma vorrei capire e imparare bene ad usare linux.
<BR>thx<br>

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Problema con Guarddog

Messaggio da DaNiMoTh »

E´ guarddog, ora, che fa le bizze.
<BR>
<BR>A me non viene nient´altro in mente che re-installare guarddog.
<BR>
<BR>
<BR>ciao!<br>

gerardo_sl
Linux 0.x
Linux 0.x
Messaggi: 55
Iscritto il: mer 16 mar 2005, 0:00

Problema con Guarddog

Messaggio da gerardo_sl »

Non ti consiglio di reinstallare Guarddog. Non ti consiglio di installare alcuna utilità grafica per configurare il firewall di Linux e non consiglio agli eventuali utenti Mandrake, Fedora etc. di utilizzare le utilità di cui dispongono queste distribuzoni per configurare le iptables. Le iptables sono qualcosa di talmente sensibile che non possono fare a meno di rispecchiare i propositi di chi le utilizza ed un tentativo di automatizzare questo processo non può che essere fallimentare ( in particolare, il server grafico può inviare degli ack spuri che ne può provocare anche il congelamento, frequentemente di Guarddog stesso). Uno script per le iptables puoi soltanto scrivertelo da te o fartelo scrivere da qualcuno che lo sappia fare.
<BR>Visita questo sito molto ( MOLTO) a fondo:
<BR>
<BR> <a href="http://www.linux-firewall-tools.com/" target="_blank" target="_new">http://www.linux-firewall-tools.com/</a>
<BR>
<BR>Troverai degli sript di esempio, ben commentati, e che ti faranno capire più di molti manuali ed alla fine vedrai che la cosa sarà più facile di quel che sembra.
<BR>Nel frattempo (se non lo fai già) ti consiglio di connetterti ad internet con un router dotato di firewall proprio.<br>

Avatar utente
DaNiMoTh
Linux 3.x
Linux 3.x
Messaggi: 941
Iscritto il: mar 30 nov 2004, 0:00
Località: irc.syrolnet.org /// #slackware
Contatta:

Problema con Guarddog

Messaggio da DaNiMoTh »

Gerardo, io usavo guarddog e mi sono accorto che in realtà non è un granchè. Ho deciso di provare Firestarter, pur avendo una GUI e blabla direi che funziona e-g-r-e-g-i-a-m-e-n-t-e.
<BR>
<BR>Quindi, credo che
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> ed un tentativo di automatizzare questo processo non può che essere fallimentare ( in particolare, il server grafico può inviare degli ack spuri che ne può provocare anche il congelamento </BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> non sia totalmente vero.
<BR>
<BR>Non metto in dubbio, però, che farsi gli script a mano sia una gran cosa.<br>

gerardo_sl
Linux 0.x
Linux 0.x
Messaggi: 55
Iscritto il: mer 16 mar 2005, 0:00

Problema con Guarddog

Messaggio da gerardo_sl »

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> ...pur avendo una GUI e blabla...</BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>
<BR>Io non mi riferivo a GUI blabla, io mi riferivo a cose come questa:
<BR>
<BR> <<
<BR> kernel: atkbd.c: Spurious ACK on isa0060/serio0. Some program, like XFree86, might be trying access hardware directly.
<BR> >><br>

Vandiemen
Linux 0.x
Linux 0.x
Messaggi: 74
Iscritto il: gio 18 mar 2004, 0:00

Problema con Guarddog

Messaggio da Vandiemen »

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 18-03-2005 alle ore 02:32, gerardo_sl :
<BR>Non ti consiglio di reinstallare Guarddog. Non ti consiglio di installare alcuna utilità grafica per configurare il firewall di Linux e non consiglio agli eventuali utenti Mandrake, Fedora etc. di utilizzare le utilità di cui dispongono queste distribuzoni per configurare le iptables. Le iptables sono qualcosa di talmente sensibile che non possono fare a meno di rispecchiare i propositi di chi le utilizza ed un tentativo di automatizzare questo processo non può che essere fallimentare ( in particolare, il server grafico può inviare degli ack spuri che ne può provocare anche il congelamento, frequentemente di Guarddog stesso). Uno script per le iptables puoi soltanto scrivertelo da te o fartelo scrivere da qualcuno che lo sappia fare.
<BR>Visita questo sito molto ( MOLTO) a fondo:
<BR>
<BR> <a href="http://www.linux-firewall-tools.com/" target="_blank" target="_new">http://www.linux-firewall-tools.com/</a>
<BR>
<BR>Troverai degli sript di esempio, ben commentati, e che ti faranno capire più di molti manuali ed alla fine vedrai che la cosa sarà più facile di quel che sembra.
<BR>Nel frattempo (se non lo fai già) ti consiglio di connetterti ad internet con un router dotato di firewall proprio.<br>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>grazie per il link, ho provato a reinstallare guarddog non più utilizzando il tgz di slacky ma compilandolo direttamente dai sorgenti, stesso risultato.
<BR>
<BR>errore non riesco a determinare il firewall
<BR>
<BR>come faccio a capire da console se iptables è comunque avviato sul mio pc?
<BR>
<BR>ciao<br>

gerardo_sl
Linux 0.x
Linux 0.x
Messaggi: 55
Iscritto il: mer 16 mar 2005, 0:00

Problema con Guarddog

Messaggio da gerardo_sl »

Per Vandiemen
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR>come faccio a capire da console se iptables è comunque avviato sul mio pc?
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>Col comando lsmod dovrebbero apparirti i moduli relativi (iptablesXXX) se sono state compilate come modulo (altrimenti, se sono state compilate direttamente nel kernel, sono state avviate per forza di cose). Col comando
<BR>
<BR> #iptables -L
<BR>
<BR>dovresti visionarne la configurazione. Se ti appare una cosa come questa:
<BR><<
<BR>Chain INPUT (policy DROP)
<BR>target prot opt source destination
<BR>
<BR>Chain FORWARD (policy DROP)
<BR>target prot opt source destination
<BR>
<BR>Chain OUTPUT (policy DROP)
<BR>target prot opt source destination
<BR>>>
<BR>allora non sono state configurate.<br>

Vandiemen
Linux 0.x
Linux 0.x
Messaggi: 74
Iscritto il: gio 18 mar 2004, 0:00

Problema con Guarddog

Messaggio da Vandiemen »

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR> 21-03-2005 alle ore 03:53, gerardo_sl :
<BR>Per Vandiemen
<BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE>
<BR>come faccio a capire da console se iptables è comunque avviato sul mio pc?
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>Col comando lsmod dovrebbero apparirti i moduli relativi (iptablesXXX) se sono state compilate come modulo (altrimenti, se sono state compilate direttamente nel kernel, sono state avviate per forza di cose). Col comando
<BR>
<BR> #iptables -L
<BR>
<BR>dovresti visionarne la configurazione. Se ti appare una cosa come questa:
<BR><<
<BR>Chain INPUT (policy DROP)
<BR>target prot opt source destination
<BR>
<BR>Chain FORWARD (policy DROP)
<BR>target prot opt source destination
<BR>
<BR>Chain OUTPUT (policy DROP)
<BR>target prot opt source destination
<BR>>>
<BR>allora non sono state configurate.<br>
<BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End -->
<BR>il comando iptables -L mi dà questo messaggio:
<BR>
<BR>root@BB:~# iptables -L
<BR>Chain INPUT (policy ACCEPT)
<BR>target prot opt source destination
<BR>
<BR>Chain FORWARD (policy ACCEPT)
<BR>target prot opt source destination
<BR>
<BR>Chain OUTPUT (policy ACCEPT)
<BR>target prot opt source destination
<BR>
<BR>quindi è attivo ma non ho fissato nessuna regola, giusto?
<BR>
<BR>ciao<br>

el_machico
Linux 0.x
Linux 0.x
Messaggi: 10
Iscritto il: lun 21 mar 2005, 0:00

Problema con Guarddog

Messaggio da el_machico »

giusto
<BR>io nn userei guarddog se nn hai esigenze troppo particolari
<BR>spesso per un firewall domestico bastano poche regole
<BR>e con iptables vai alla grande
<BR>
<BR>iptables -A INPUT -p tcp --dport 6000 -i ppp0 -j DROP
<BR>con questa regola ad esempio droppi tutti i pacchetti destinati alla porta 6000 tcp
<BR>(inutile che ti dica a che servizio e´ associata la porta 6000)
<BR>e provenienti dall´interfaccia ppp0
<BR>io mi farei uno script, che so un /home/utente/rc.firewall
<BR>dove metterei tutte le regole di iptables e magari pure qualche altro accorgimento
<BR>tipo
<BR>
<BR>#file /home/utente/rc.firewall
<BR># REGOLE IPV4 #
<BR>echo ´1´ > /proc/sys/net/ipv4/ip_forward
<BR>echo ´1´ > /proc/sys/net/ipv4/icmp_echo_ignore_all
<BR>echo ´1´ > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
<BR>echo ´1´ > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
<BR>echo ´1´ > /proc/sys/net/ipv4/tcp_syncookies
<BR>echo ´1´ > /proc/sys/net/ipv4/conf/all/rp_filter
<BR>echo ´1´ > /proc/sys/net/ipv4/conf/all/log_martians
<BR># IPTABLES #
<BR>IPTABLES="/sbin/iptables"
<BR>$IPTABLES -A INPUT -p tcp --dport 25 -i ppp0 -j DROP
<BR>$IPTABLES -A INPUT -p tcp --dport 110 -i ppp0 -j DROP
<BR>$IPTABLES -A INPUT -p tcp --dport 3128 -i ppp0 -j DROP
<BR>#UTILS
<BR>#EXT_IP=`/sbin/ifconfig ppp0|grep inet|cut -d : -f 2|cut -d " " -f 1`
<BR>#END OF FILE#
<BR>
<BR>e lo richiamerei da /etc/rc.d/rc.local aggiungendo la riga
<BR>/home/utente/rc.firewall
<BR>dopo aver reso eseguibile il file stesso con
<BR>chmod +x /home/utente/rc.firewall
<BR>
<BR>nella sezione regole ipv4 ho abilitato l´ip_forward
<BR>ho impostato di nn rispondere al ping e altre cose di facile comprensione
<BR>
<BR>nella sezione iptables ho droppato tutti i pacchetti diretti alle porte 25(smtp)
<BR>110(pop3) e 3128(porta di default di squid proxy server) provenienti da internet (ppp0)
<BR>
<BR>have fun<br>

gerardo_sl
Linux 0.x
Linux 0.x
Messaggi: 55
Iscritto il: mer 16 mar 2005, 0:00

Problema con Guarddog

Messaggio da gerardo_sl »

Vandiemen.
<BR>Allora,ho provato ad installare Guarddog dai sorgenti (e con questo ci rimetto pure la faccia). Parte, si avvia, scrive, fa il suo file di configurazione. L´ho provato con il kernel 2.4, col 2.6, precompilati,ricompilati, con SMP, senza SMP; insomma, in tutte le salse: funziona sempre. Solo che io ho usato la versione 2.2.0, ora proverò l´ultima.
<BR>Intanto: vai nella directory /etc e vedi se c´é un file rc.firewall che guarddog potrebbe averti comunque creato; all´inizio dovrebbe essere scritto che é stato creato da lui: eliminalo e prova a riavviare il programma (eventualmente prima prova a dargli un helper :
<BR>#modprobe ip_conntrack_ftp).
<BR>
<BR>Guarddog controlla due files per determinare le iptables: iptables, appunto, nei percorsi /sbin, /usr/sbin ovvero /usr/local/sbin. L´altro é /proc/sys/kernel/osrelease dove deve trovare almeno 2.4. Se la combinazione dei due failes fallisce, ritorna un valore 0: "Error Can´t determine the firewall command! (Is ipchains or iptables installed?)". Una possibilità é provare a vedere se nella copmpilazone dei sorgenti del programma hai la possibilità di dare opportuni parametri (ad esempio indicare il percorso delle iptables, la versone del kernel oppure dirgli direttamente che stai usando le iptables).
<BR>
<BR>In ogni caso le tue iptables hanno un comportamento anomalo.
<BR>Cito:
<BR>"ho ricompilato tutto come modulo ma continuo ad avere lo stesso problema.
<BR>tra l´altro ho porvato da console a dare il comando iptables -L e ho ottenuto questo messaggio di errore:
<BR>
<BR>root@BB:~# iptables -L
<BR>iptables v1.2.11: can´t initialize iptables table `filter´: iptables who? (do you need to insmod?)
<BR>Perhaps iptables or your kernel needs to be upgraded."
<BR>
<BR>Quando si da il comando iptables -L, i moduli ip_table ed iptable_filter dovrebbero essere caricati automaticamente.
<BR>
<BR>Di seguito ti invio la lista dei moduli che vengono utilizzati da guarddog:
<BR>Module Size Used by
<BR>
<BR>ipt_state 1792 5
<BR>ip_conntrack 38692 1 ipt_state
<BR>ipt_REJECT 5888 4
<BR>ipt_limit 2176 6
<BR>ipt_LOG 6656 6
<BR>iptable_filter 2432 1
<BR>ip_tables 16384 5 ipt_state,ipt_REJECT,ipt_limit,ipt_LOG,iptable_filter
<BR><br>

Rispondi