Firewall con IPTABLES???

10 risposte [Ultimo messaggio]
Ritratto di matteoz
matteoz
(Junior)
Offline
Junior
Iscritto: 22/03/2007
Messaggi: 39

qualcuno sa i comandi!?!? dove li posso trovare? non è meglio questo che un programma?

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Banalmente da terminale man iptables, ma perchè complicarsi la vita ??

Usa ShoreWall per i server e GuardDog per le macchine desktop che ci pensano loro a configurare iptables.

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di matteoz
matteoz
(Junior)
Offline
Junior
Iscritto: 22/03/2007
Messaggi: 39

allora provvederò con GuardDoc anche se sono sotto fastweb...il che dovrebbe essere già abbastanza sicuro. e per quanto riguarda AntiVirus?

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Per quel che può servire già di serie con Mandriva viene installato ClamAv.

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di rep259
rep259
(Geek)
Offline
Geek
Iscritto: 11/03/2007
Messaggi: 66

Quote:

Moreno ha scritto:
Ciao

Per quel che può servire già di serie con Mandriva viene installato ClamAv.

Ciao Ciao Moreno

Ciao
Mi dici dove trovo clamav e se occore configurarlo ?
Grazie
Ciao

Ritratto di argaar
argaar
(Junior)
Offline
Junior
Iscritto: 10/02/2005
Messaggi: 34

per quanto riguarda iptables io ti consiglierei di farla a mano la configurazione (ho provato a farla co shorewall e mi ha sputtanato tutto quanto, ping dis-abilitati, forward che non passavano)....

ma se vuoi un consiglio allora dipende anche da cosa ci devi fare con iptables, ossia, tu stai mettendo il firewall sulla tua macchina o vuoi realizzare un sistema firewall centrale in una rete?

nel secondo caso ti consiglierei di usare direttamente ipcop (una distro di linux fatta apposta per creare firewall che ha anche la sua chiara interfaccia grafica richiamabile da browser).

Argaar, argaar_at_argaar.net
http://www.argaar.net/

Noi esploriamo...e ci chiamate criminali.
Cerchiamo la verità che vorreste negarci, e ci chiamate criminali.
Ma sopratutto, noi cerchiamo conoscenza... ed è per questo, che ci chiamate criminali...

Ritratto di principiante
principiante
(Monster)
Offline
Monster
Iscritto: 29/10/2005
Messaggi: 473

dai un occhio pure qua

Nella vita c'è sempre da imparare e quindi si è sempre principiante di qualcosa!

Ritratto di Moreno
Moreno
(Guru)
Offline
Guru
Iscritto: 24/09/2004
Messaggi: 16862

Ciao

Quote:

argaar ha scritto:
per quanto riguarda iptables io ti consiglierei di farla a mano la configurazione (ho provato a farla co shorewall e mi ha sputtanato tutto quanto, ping dis-abilitati, forward che non passavano)....

Hem, non vorrei dire ma per il fatto che tu non sia riuscito a farlo andare non vuol dire che shorewall non vada bene, semmai non avrai letto accuratamente la documentazione (urpmi shorewall-doc).

Io personalmente lo uso da anni sul mio server con la massima soddisfazione.
Come detto in precedenza per macchine DeskTop è sicuramente meglio guarddog.

Ciao Ciao Moreno

Addio, e grazie per tutto il pesce.
Avatar by moonlight-dream.

Ritratto di killer1987
killer1987
(Guru)
Offline
Guru
Iscritto: 02/04/2006
Messaggi: 2924

usa tranquillamente guarddog, ha le descrizioni delle porte e il grado di pericolosità per la sua apertura... per quanto riguarda l'antivirus se lo utilizzi come desktop puoi benissimo farne a meno..

ciao
marcello

Alé Mageia, C'mon Mageia!!! - Wiki Italiano Mandriva - Acer Aspire 5633, intel GMA 950, stamp HP Laserjet 1018, scanner Epson

Ritratto di argaar
argaar
(Junior)
Offline
Junior
Iscritto: 10/02/2005
Messaggi: 34

Quote:

Moreno ha scritto:
Ciao

Quote:

argaar ha scritto:
per quanto riguarda iptables io ti consiglierei di farla a mano la configurazione (ho provato a farla co shorewall e mi ha sputtanato tutto quanto, ping dis-abilitati, forward che non passavano)....

Hem, non vorrei dire ma per il fatto che tu non sia riuscito a farlo andare non vuol dire che shorewall non vada bene, semmai non avrai letto accuratamente la documentazione (urpmi shorewall-doc).

Io personalmente lo uso da anni sul mio server con la massima soddisfazione.
Come detto in precedenza per macchine DeskTop è sicuramente meglio guarddog.

Ciao Ciao Moreno

il mio esempio era riferito a semplici configurazioni come un nat eseguito con shorewall che mi ha incasinato la configurazione.

per incasinato intendo dire che invece di 4 linee di codice me ne metteva molte di più con parametri "strani" (strani perchè non ho letto la documentazione per approfondire ma ho preferito fare il tutto a mano scrivendo quei 4 comandi)

una cosa simile mi è successa anche configurando un router cisco, tramite sdm è venuta fuori una configurazione talmente incasinata che anche in quel caso ho dovuto rifare tutto a mano digitando i comandi da dare uno per volta, un pò più lento ma molto più pulito

Argaar, argaar_at_argaar.net
http://www.argaar.net/

Noi esploriamo...e ci chiamate criminali.
Cerchiamo la verità che vorreste negarci, e ci chiamate criminali.
Ma sopratutto, noi cerchiamo conoscenza... ed è per questo, che ci chiamate criminali...

Ritratto di matteoz
matteoz
(Junior)
Offline
Junior
Iscritto: 22/03/2007
Messaggi: 39

Punto su guard dog....proverò...grazie tante