firestarter

Pubblicità

aka399

Utente Attivo
Messaggi
82
Reazioni
0
Punteggio
38
trattasi di front-end di iptables,il firewall di ubuntu (ma credo che avlga anche per le altre distro).
non riesco a settarlo.sia che metta o non metta regole non mi è più possibile usare la rete x navigare e scaricare.
qualche idea?
 
Vuoi un consiglio da amico?
I firewall e i frontend sono un po' come l'HTML e i webeditor.
Meglio usare uno script ben fatto e aggiungerti le regole mano mano che ti servono, la sintassi di iptables non è poi così difficile.

Lo script che ti allego è stato fatto dall'admin del forum di ubuntu ed è già settato ottimamente, per riprova potrai fare un test online e vedere che sei invisibile. In più ci sono già aggiunte le porte usate da amule, visto che queste regole mi servivano ce le ho messe.

Prendi questo file, ci togli l'estensione .txt, lo rendi eseguibile con sudo chmod +x lo sposti in /etc/init.d e poi con bum (se non ce l'hai installalo) lo selezioni e lo imposti per l'avvio automatico, così parte da solo ad ogni avvio.

E' molto più facile a farsi che a dirsi e in più non hai un frontend che genera 100 righe di codice dove ne serve solo una.
 
Scusate se mi intrometto ma volevo chiarirmi un dubbio riguardo i firewall.

Conoscevo già lo script fatto da Benjamin anche perchè l'avevo scaricato in precedenza da quel forum stesso ma però mi chiedo: ho veramente bisogno di un firewall?

Io sono un utente fastweb che naviga su internet dietro un router che sta sotto nat e c'è un solo pc locale con il quale non c'è una propria e vera rete.. utilizzano entrambi la stessa linea ma non li ho configurati per vedersi e scambiarsi files fra loro.
 
E' tutto commisurato alle tue esigenze. Un router nattato per un utente casalingo va benissimo, poi se vuoi il massimo metti un firewall, calcolando che quello script sulla memoria pesa quasi zero io direi che vale la pena :)
 
per quel che ne so firestarter fa il suo dovere.ho testato il fw su www.pcflank.com ed è risultato invisibile,superando tutte le tipologie di test presenti.ho aperto in ingresso solo le porte necessarie http,https,irc,pop3,smtp, e quelle del mulo.
poi magari non è vero....;)
 
Infatti nessuno ha detto il contrario, ho solo fatto l'esempio dell'html. Un conto è mettere mano al codice, un conto è farlo per esempio con NVU che pur dandoti lo stesso risultato ti incasina il codice, e al lungo andare non è positiva la cosa.
 
Pubblicità
Pubblicità

Discussioni Simili

Indietro
Top