Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Firehol nefunkcni ve Feisty  (Přečteno 9698 krát)

Phoenix

  • Aktivní člen
  • *
  • Příspěvků: 205
Firehol nefunkcni ve Feisty
« kdy: 25 Února 2007, 19:12:52 »
Za boha mi nejde nastavit firehol tak, aby sdílel net s ostatníma na síti (router). Jedříf jsem nastavil vše podle návodu tady na fóru http://forum.ubuntu.cz/viewtopic.php?id=3295 a pak podle svýho funkčního nastavení v EE a nic.

napíšu sudo firehol start a vypíše to na konci tohle

Stopped: Couldn't activate new firewall.
FireHOL: Restoring old firewall: OK
Notebook FUJITSU-SIEMENS Amilo PRO V3505 - Intel Core 2 Duo, 1 GB DDR2 533 MHz, GMA950, 160 GB disk, Ubuntu 7.10

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol nefunkcni ve Feisty
« Odpověď #1 kdy: 25 Února 2007, 19:26:45 »
mate nejspis nejakou chybu v konfiguraci, poslete vypis

Phoenix

  • Aktivní člen
  • *
  • Příspěvků: 205
Firehol nefunkcni ve Feisty
« Odpověď #2 kdy: 25 Února 2007, 19:31:37 »
Výpis je moc moc moc dlouhej. Zajimavý, že to nefunguje ani ten konfigurák, kterej normálně funguje.

Ve výpisu se objevuje mnohokrát jeden a ten samej řádek: Try `iptables -h' or 'iptables --help' for more information.
Bad argument `'
Notebook FUJITSU-SIEMENS Amilo PRO V3505 - Intel Core 2 Duo, 1 GB DDR2 533 MHz, GMA950, 160 GB disk, Ubuntu 7.10

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol nefunkcni ve Feisty
« Odpověď #3 kdy: 25 Února 2007, 21:46:38 »
Aha, nevsiml jsem si ze je tenhle prispevek v kategorii Feisty. Firehol ve Feisty zatim nefunguje. Uz jsem to hlasil jako bug, asi to stale neni vyresene. Pripojte svoje hlaseni at vyvojare donutime neco s tim udelat.

https://launchpad.net/ubuntu/+source/firehol/+bug/78017

jarok

  • Návštěvník
  • Příspěvků: 2
Firehol nefunkcni ve Feisty
« Odpověď #4 kdy: 06 Března 2007, 10:36:27 »
Neviete ako je to s odstranenim bugu Firehol pod Ubuntu Feisty ??

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol nefunkcni ve Feisty
« Odpověď #5 kdy: 19 Dubna 2007, 11:05:10 »
Bohuzel zda se ze stale nebyl problem vyresen. Soucasna verze FireHOLu nefunguje pod novym bashem verze 3.2, ktery je nove nasazen ve Feisty. Obavam se, ze opravu bude muset provest autor FireHOLu, protoze v Ubuntu se tento balik nachazi pouze v repozitari universe, vyvojarsky tym Ubuntu tedy tento balicek nepodporuje.

vadimo

  • Stálý člen
  • **
  • Příspěvků: 891
    • Linux Tips & How to
Firehol nefunkcni ve Feisty
« Odpověď #6 kdy: 19 Dubna 2007, 20:43:22 »
Akú odporúčaš náhradu? A aby to aj routovalo? Firehol bol na to easy.
Asus A6M - Ubuntu 7.10
Asus wl500b
IPBOX 200 - na ceste

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol nefunkcni ve Feisty
« Odpověď #7 kdy: 19 Dubna 2007, 21:42:07 »
Bohuzel zatim nevim. Na FireHOL jsem si zvykl, mam na nem postaveny router a firewall pro celou nasi podnikovou sit, nehodlam se ucit nic noveho. Pockam, az bude zajistena kompatibilita s Feisty.

vadimo

  • Stálý člen
  • **
  • Příspěvků: 891
    • Linux Tips & How to
Firehol nefunkcni ve Feisty
« Odpověď #8 kdy: 20 Dubna 2007, 21:28:32 »
Myslím si, že Firestarter by mohla byt celkom dobrá alternatíva. Aké máte s ním skúsenosti?
Asus A6M - Ubuntu 7.10
Asus wl500b
IPBOX 200 - na ceste

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol nefunkcni ve Feisty
« Odpověď #9 kdy: 21 Dubna 2007, 00:24:08 »
Firestarter nema ani zdaleka takove moznosti konfigurace jako FireHOL. Na desktop mozna, ale na server nevyhovuje.

Lukasek

  • Návštěvník
  • Příspěvků: 92
Firehol nefunkcni ve Feisty
« Odpověď #10 kdy: 21 Dubna 2007, 07:59:17 »
Myslím, že Firestar chrání současně jenom jedno síťové zařízení, narozdíl od Fireholu.Pokud se pletu,tak mě prosím opravte,Také momentálně hledám nějakou náhradu na notebook ,ale nějak nemůžu žádnou najít :-(

andrej

  • Aktivní člen
  • *
  • Příspěvků: 110
Firehol nefunkcni ve Feisty
« Odpověď #11 kdy: 21 Dubna 2007, 08:47:15 »
ja pouzivam shorewall na domacom serveri
Desktop: Athlon X2 3800+, Nvidia 6200, Asus M2N-E, 3GB, Ubuntu 8.04
Notebook: IBM X31, Centrino 1.4, ATI Radeon Mobility, 512MB, Ubuntu 7.10, WinXP
Gateway: AMD Duron 1.6, 256MB, Ubuntu 6.06

henrichg

  • Aktivní člen
  • *
  • Příspěvků: 401
Firehol nefunkcni ve Feisty
« Odpověď #12 kdy: 21 Dubna 2007, 09:43:00 »
A co tak toto? Mne to funguje.

Ak mate moznost, zoberte /bin/bash s Edgiho. Premenujte na bash31 a presunte do /bin vo Feisty.

Potom zmente prvy riadok v /sbin/firehol na #!/bin/bash31.

Vypada to ako dost hrozna barla, ale funguje.
Ubuntu 11.04 + Gnome Shell z Gnome 3 PPA ;-)

shadowHK

  • Návštěvník
  • Příspěvků: 31
    • http://www.shadowblog.cz
Firehol nefunkcni ve Feisty
« Odpověď #13 kdy: 22 Dubna 2007, 13:21:17 »
varianta řešení bez Edgy:

Kód: [Vybrat]
A solution that doesn't involve copying bash31 from an edgy system is as follows:

sudo vi /lib/firehol/firehol (replace vi with you editor of choice)
and replace all %q strings with %b.

This is what they've done in gentoo to solve the problem.

Will we be getting a security fix for this. A broken firewall
is about as bad as it gets from a security point of view.
https://launchpad.net/ubuntu/+source/firehol/+bug/78017

Funguje to, mám to ověřeno.

Pavel1TU

  • Aktivní člen
  • *
  • Příspěvků: 263
    • Můj WEBlog
Firehol nefunkcni ve Feisty
« Odpověď #14 kdy: 22 Dubna 2007, 20:23:43 »
díky, funguje, jen než jsem zjistil proč ta síť nejde

ono totiž si šlo pinknout všude, ale internet mi nešel :-)
Ubuntu 10.04 (9.04), Slack 12.2, Gentoo 10.1
ASUS M2N-E SLI nForce500; AMD Athlon A64 X2 4200+EE; 2G DDR2 800MHz; ASUS EN8500GT PCI-E; HDD 2x320G, AUDIOTRAK-Prodigy-7.1-hifi

DevilMuF

  • Aktivní člen
  • *
  • Příspěvků: 265
    • MuFí stránky
Firehol nefunkcni ve Feisty
« Odpověď #15 kdy: 22 Dubna 2007, 20:34:50 »
Parada uz to jede ve feisty. Jenom tedka najit ten konfiguracni soubor, nekam se mi zatoulal :rolleyes:
Ubuntu 16.04 64bit Clevo W230SS

bobul

  • Návštěvník
  • Příspěvků: 4
Firehol nefunkcni ve Feisty
« Odpověď #16 kdy: 23 Dubna 2007, 23:31:19 »
Prosim mohl by nekdo Linuxove lame vysvetlit co znamena cesky (a lidsky) nahradit %q stringy za %b stringy?
diky moc. Docela nerad bych se ucil shorewall, kdyz jsem si jakztakz zkonfiguroval firehol... ;-)

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol nefunkcni ve Feisty
« Odpověď #17 kdy: 24 Dubna 2007, 10:03:03 »
Vsude kde najdete "%q" nahradte za "%b".

bobul

  • Návštěvník
  • Příspěvků: 4
Firehol nefunkcni ve Feisty
« Odpověď #18 kdy: 24 Dubna 2007, 15:51:15 »
Nic takoveho tam nemam...
kdyz dam sudo /etc/init.d/firehol restart, tak mi probehne se statutem OK, kdyz pak dam vypis z iptables, tak je uplne prazdny. Proste nenastavi nic.
Mam konfigurak normalne v /etc/firehol/firehol.conf

Prikladam ten konfigurak
firehol.conf:

Kód: [Vybrat]
#
# $Id: client-all.conf,v 1.2 2002/12/31 15:44:34 ktsaou Exp $
#
# This configuration file will allow all requests originating from the
# local machine to be send through all network interfaces.
#
# No requests are allowed to come from the network. The host will be
# completely stealthed! It will not respond to anything, and it will
# not be pingable, although it will be able to originate anything
# (even pings to other hosts).


version 5

DEFAULT_CLIENT_PORTS="1024:65535"

server_icq_ports="tcp/5190"
client_icq_ports="default"
server_bt_ports="tcp/6881:6999"
client_bt_ports="any"

# Accept all client traffic on any interface
interface eth1 Internet
    protection strong 10/sec 10
    client all accept
    server ident reject with tcp-reset
    server "ssh ftp" accept

interface eth0 local_LAN
#    protection strong 10/sec 10
    client all accept
#    server all accept
    server ident reject with tcp-reset
    server "ssh icq ftp samba imap imaps smtp smtps squid icmp ICMP dhcp whois msn ping bt" accept
   
router local2internet inface eth0 outface eth1
    masquerade
    route all accept

router internet2local inface eth1 outface eth0
    route ident reject with tcp-reset

sdasdsdas

  • Návštěvník
  • Příspěvků: 17
Firehol nefunkcni ve Feisty
« Odpověď #19 kdy: 24 Dubna 2007, 16:08:05 »
Skúste si ešte raz tamtu správu prečitať, aký subor máte editovať...Keď to budete robiť, tak namiesto vi dajte gedit(len ak máte gnome) alebo kedit(len v KDE).

bobul

  • Návštěvník
  • Příspěvků: 4
Firehol nefunkcni ve Feisty
« Odpověď #20 kdy: 24 Dubna 2007, 20:52:57 »
*censored* :-D diky
njn... nepozornost - s tim jsem mel problemy uz ve skolce
diky moc :-)

sdasdsdas

  • Návštěvník
  • Příspěvků: 17
Firehol nefunkcni ve Feisty
« Odpověď #21 kdy: 24 Dubna 2007, 21:09:07 »
Mňa by zase zaujímalo, prečo mi nejde internet, keď pustím firehol. Skúšal som kompletnú preinštaláciu, ale nepomohlo.
edit: na edgy eft mi išiel normálne, ale keď som prešiel na feisty fawn tak už nie.

Jakub Lucký

  • Závislák
  • ***
  • Příspěvků: 3433
    • Jakub Lucký
Firehol nefunkcni ve Feisty
« Odpověď #22 kdy: 24 Dubna 2007, 21:50:38 »
Co poslat sem konfiguraci?
FAQ-Často kladené otázky   Návody(wiki)     
Jakub@Life:~$ Ubuntu změnilo váš život, přejete si změny uložit?(Y/N)?
Děkujeme, že nekrmíte trolly Blogísek  :wq

LS

  • Závislák
  • ***
  • Příspěvků: 3849
    • http://linux.euweb.cz
Firehol nefunkcni ve Feisty
« Odpověď #23 kdy: 24 Dubna 2007, 22:17:51 »
Citace: Pjotrik
Mňa by zase zaujímalo, prečo mi nejde internet, keď pustím firehol. Skúšal som kompletnú preinštaláciu, ale nepomohlo.
edit: na edgy eft mi išiel normálne, ale keď som prešiel na feisty fawn tak už nie.
To jste nemyslel vazne, ze ne? Vzdyt to tady prave resime. Ve Feisty zatimFireHOL nefunguje!

sdasdsdas

  • Návštěvník
  • Příspěvků: 17
Firehol nefunkcni ve Feisty
« Odpověď #24 kdy: 25 Dubna 2007, 07:24:32 »
Stále to nejde? Myslel som, že sa to vyriešilo tým, keď sa upravil súbor /lib/firehol/firehol. Keď som si prečítal príspevky od pavel1tu a DevilMuF, keď písali, že im to ide, myslel som, že už ide FireHOL.

 

Provoz zaštiťuje spolek OpenAlt.