Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam. Problem polega na tym, ze nie potrafie ustawic okienkowego firewalla. Firestarterze wybralem polaczenie z internetem i nawet www nie da sie otworzyc. z iptables nie ma problemy, ale z tym okienkowym cudem jest.
Chce okienkowego firewalla dla brata, aby przy pomocy okna dodal sobie programy ktore moga sie komunikowac z netem (emule, firefox itp itd).
Poradzie moze jakis inny program albo jakis prosty howto.
Offline
Polecam Guarddoga. Jego jedyną wadą jest to, że regułki są przydzielane na sztywno, bez dżingla siedzącego w trayu.
Offline
Ano jest! Nazywa się Shorewall i jest w repo.
Można nim administrować przez przeglądarkę, lecz niestety nidgy tego nie robiłem, więc nie powiem czy jest to lekkie, łatwe i przyjemne.
Z linii komend z manualem da się to skonfigurować :)
Offline
AgayKhan, tak :) Shorewall to skrypt przygotowujący zestaw reguł dla iptables.
Takie małe "ułatwienie" ;)
Offline
ale mi wlasnie chodzi o taki konfigurator iptables, abym to nie ja konfigurowal tylko on.
a problem z tymi programami jest taki, ze standardowa konfiguracja nie pozwala korzstac z sieci. zainstalowalem firestarter i za kazdym raze trza przyciskac ikone, a ja chce zeby dodac ze program firefox moze sie komunikowac z netem, ze program emule rowniez a reszta zbanowana...
samemu wpisal bym regole (nawet nie iwem czy dobrze - wywalilbum wpierw wszystkie przychodzace, a nastepnie przyjalbym na danym porcie i zezwolil na ruch juz sie odbywajacy). ale chodzi o brata. on zna na tyle linucha ile mu zainstalowalem i nadal go nie uruchamia, bo nie ma firewalla... tak wic che go przekonac do linuxa. i teraz potrzebna jakas aplikacja i howto do niej albo co zrobic w nije aby samemu poznac i jemu pokazac jak ma zezwalac programom na polaczenie jednokrotne lub na zezwolenie jednokrotne.
Do tej pory jak uuchamialem firestarter to zakazdym razem net byl zablokowany...
Ewentualnie zrobic firewall dla paru programo a pozniej sam bedzie dodawal w iptables:
#!/bin/bash
echo 1 >/proc/sys/net/ipv4/ip_forward
echo 1 >/proc/sys/net/ipv4/tcp_syncookies
iptables -F
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISH,RELATED -j ACCEPT
#strony www
iptables -A INPUT -m state --state NEW -p tcp --destination-port 80 -j ACCEPT
#dla emule
iptables -A INPUT -m state --state NEW -p tcp --destination-port 6666 -j ACCEPT
#jakie regolki wpisac dla:
#dla gg (kopete)
#dla poczty przez thunderbird
#dla icq (kopete)
to chyba wszystko...
#wszystkie wychodzace usera 1000
iptables -A OUTPUT -m owner --uid-owner 1000 --state ESTABLISH,RELATED -j ACCEPT
[/quote]Prosze wypelnijce brakujace...
Offline
fireflier-server i fireflier-client-qt | fireflier-client-gtk | fireflier-client-kde
kmyfirewall
Offline
Time (s) | Query |
---|---|
0.00012 | SET CHARSET latin2 |
0.00005 | SET NAMES latin2 |
0.00095 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.116.40.220' WHERE u.id=1 |
0.00066 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.116.40.220', 1738402994) |
0.00049 | SELECT * FROM punbb_online WHERE logged<1738402694 |
0.00054 | SELECT topic_id FROM punbb_posts WHERE id=35592 |
0.00081 | SELECT id FROM punbb_posts WHERE topic_id=4465 ORDER BY posted |
0.00059 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=4465 AND t.moved_to IS NULL |
0.00006 | SELECT search_for, replace_with FROM punbb_censoring |
0.00085 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=4465 ORDER BY p.id LIMIT 0,25 |
0.00080 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=4465 |
Total query time: 0.00592 s |