Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Jednoduchý firewall - profily  (Přečteno 2133 krát)

mzbynek

Jednoduchý firewall - profily
« kdy: 14 Září 2013, 16:27:21 »
ahoj, hledám jednoduchý firewall pro ubuntu.
Ideálně něco ve stylu windows, kdy se navolí nastavení pro domácí/veřejnou síť.
Ideální požadavek je ten, ať to "rozpozná" veřejnou síť a na té zablokuje všechny pokusy o připojení na ssh/samba/apache apod

Je něco takového/jiné řešení?

Děkuji
HP 4540s: i5-3210m, 8GB RAM, AMD Radeon HD 7650M (v linuxu vypnutá)
Oblíbené prostředí: XFCE

Tadeáš Pařík

  • Předseda občanského sdružení Ubuntu ČR a člen placené komunitní podpory
  • Příspěvků: 6543
    • Ubuntu.cz
Re:Jednoduchý firewall - profily
« Odpověď #1 kdy: 14 Září 2013, 16:29:17 »
Do života je třeba mít připravený rozum, nebo provaz.

Ubuntu 14.04 64 bit / Windows 10 Pro - Intel DH87MC, Intel Core i7-4771, 8GB Ram, Kingston HyperX 3K SSD 120GB, Intel HD 4600 a ASUS GTX660-DC2OCPH-2GD5
Ubuntu 14.04 64bit - HP ProBook 4525s
Ubuntu 14.10 32bit - ThinkPad R52 (testování)

pariktadeas@jabbim.cz

mzbynek

Re:Jednoduchý firewall - profily
« Odpověď #2 kdy: 14 Září 2013, 16:44:36 »
tento link jsem samozřejmě již navštívil, ale nenašel jsem co jsem potřeboval...
HP 4540s: i5-3210m, 8GB RAM, AMD Radeon HD 7650M (v linuxu vypnutá)
Oblíbené prostředí: XFCE

jadd

  • Stálý člen
  • **
  • Příspěvků: 977
Re:Jednoduchý firewall - profily
« Odpověď #3 kdy: 14 Září 2013, 23:58:40 »
« Poslední změna: 15 Září 2013, 07:00:03 od jadd »

Standa99

  • Host
Re:Jednoduchý firewall - profily
« Odpověď #4 kdy: 15 Září 2013, 06:57:04 »
U windows je (většinou) vše povoleno a zakazuje se až to, co se pokouší přistoupit do sítě. Já mám raději, vše zakázat a povolit jen co chci (tohle jde také u windows).
Vše je o tom, jak moc převládá paranoia v návaznosti na umístění PC v síti. Za routerem, který NATuje a ve vnitřní síti nemám nikoho, komu bych nevěřil, to bude jiné, než na veřejné IP. Na ní používám firehol (kvůli jednoduchosti a pohodlnosti), fail2ban a nestandardní porty (samba má pouze povolené IP rozsahy). Tohle samozřejmě vyvolá negativní reakce, ale můj strojek je 5 let na veřejné IP bez úhony.

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Re:Jednoduchý firewall - profily
« Odpověď #5 kdy: 15 Září 2013, 10:00:47 »

jadd

  • Stálý člen
  • **
  • Příspěvků: 977
Re:Jednoduchý firewall - profily
« Odpověď #6 kdy: 15 Září 2013, 18:03:06 »
Ale vyžaduje to mít spuštěné systemd?

 

Provoz zaštiťuje spolek OpenAlt.