Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Firestarter - Ubuntu jako firewall help  (Přečteno 896 krát)

mephcz

  • Návštěvník
  • Příspěvků: 30
Firestarter - Ubuntu jako firewall help
« kdy: 03 Února 2011, 20:25:58 »
Ahoj lidi,
Chtěl bych vás tímto požádat o pomoc pro někoho až směšný problém pro nováčka na linuxu jako jsem já zásadní věc :-)
Nainstaloval jsme poslední ubuntu a chci ho používat jako firewall.
Konfiguraci jsem provedl pomocí utility firestarter.
Vše mi funguje jak má mám omezené vše až na porty které potřebuji.
Jediný problém a co se týče bezepčnosti pro mne podstatný: mám nastavené NATování portu 5900(VNC) na lokalní počítače, ale potřebuji at to nenatuje jakýkoliv počítatč z venku který se na tomto portu bude připojovat ale pouze mnou nastevené IP adresy at mají povolení k připojení, ostatní spojení byť na portu 5900 zahodit a to bez milosti :-)



V linuxu fakt moc neumím tak pokud možno polopatické řešení... díky moc :-)

jAster_BA

  • Závislák
  • ***
  • Příspěvků: 4165
  • FEI STU stole my soul, don't have time anymore :/
Mám doma všelijaké staré haraburdy ale najviac ma *censored*tie novšie s grafikou ATI/AMD... registered as user #520570

Linuxové počítadlo Automatická kompilácia jadra

mephcz

  • Návštěvník
  • Příspěvků: 30
Re: Firestarter - Ubuntu jako firewall help
« Odpověď #2 kdy: 03 Února 2011, 21:40:59 »
https://help.ubuntu.com/community/IptablesHowTo

Samozřejmě editace iptables je jasná ale pro mne né snadná :-) a nějak mi uniká rspektive jsem nikde nedoheldal jak zadat do příkazu at povolí příchozí spojení z konkretní IP která chce komunikovat portu 5900. Ve stávající kondiguraci Firestateru to je ted tak že jakákoliv příchozí komunikace na portu 5900 je natována na vnítřní počitáč. Tak jak udělat at to natuje jen IP kterým to chci povolit :-) jsem fakt linlama a toto je začátek... BTW když budu editovat iptables nebude pak problém se stávajicím nastavením firestarteru?

Takže ve výsledku jde o to že používám FORWARD portu 5900 kde se neberou v uvahu INPUT pravidla... je možnost jak ho tam dostat?
« Poslední změna: 03 Února 2011, 21:47:46 od mephcz »

 

Provoz zaštiťuje spolek OpenAlt.