Автор Тема: FireWall с графическим интерфейсом  (Прочитано 3114 раз)

Оффлайн Maxik

  • Участник
  • *
  • Сообщений: 301
    • Вегетарианское сообщество сурового климата.
Подскажите плиз где можно найти FireWall с графическим интерфейсом.
Под win8 стоит Агнитум, который постоянно фиксирует ДОС аттаки и блокирует IP адреса.
Где и что настроить, что бы было видно активность по безопасности в сети?
С уважением, Максим.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
Re: FireWall с графическим интерфейсом
« Ответ #1 : 03.03.2014 12:22:51 »
Подскажите плиз где можно найти FireWall с графическим интерфейсом.
В Linux один файрвол: http://ru.wikipedia.org/wiki/Netfilter (на самом деле, несовсем правда, но другое Вам сейчас вряд ли надо). Базовая утилита для настройки - iptables. Всё остальное - всего лишь интерфейсы для настройки.
Под win8 стоит Агнитум, который постоянно фиксирует ДОС аттаки и блокирует IP адреса.
Где и что настроить, что бы было видно активность по безопасности в сети?
В iptables есть правило LOG, будет видно в /var/log/messages. Есть http://ru.wikipedia.org/wiki/Snort... Но snort - это именно IDS, а не файрвол.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
Re: FireWall с графическим интерфейсом
« Ответ #2 : 03.03.2014 12:28:41 »
Подскажите плиз где можно найти FireWall с графическим интерфейсом.
apt-cache search iptablesПотом, из этого списка, что-нибудь выбрать.
На вскидку:
alterator-net-iptables - alterator module for simple iptables configuration
shorewall - Shoreline Firewall is an iptables-based firewall for Linux systems.

И некоторые замечания на тему, что надо и не надо закрывать в Linux
« Последнее редактирование: 03.03.2014 12:39:19 от asy »

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
Re: FireWall с графическим интерфейсом
« Ответ #3 : 03.03.2014 20:42:57 »
я так подозреваю, что топикстартеру хочется http://wiki.mandriva.com/en/Interactive_Firewall , но популярных нет, есть какие-то наброски, но ими мало кто пользуется.

Оффлайн Maxik

  • Участник
  • *
  • Сообщений: 301
    • Вегетарианское сообщество сурового климата.
Re: FireWall с графическим интерфейсом
« Ответ #4 : 04.03.2014 11:57:20 »
Подскажите плиз где можно найти FireWall с графическим интерфейсом.
В Linux один файрвол: http://ru.wikipedia.org/wiki/Netfilter (на самом деле, несовсем правда, но другое Вам сейчас вряд ли надо). Базовая утилита для настройки - iptables. Всё остальное - всего лишь интерфейсы для настройки.
Под win8 стоит Агнитум, который постоянно фиксирует ДОС аттаки и блокирует IP адреса.
Где и что настроить, что бы было видно активность по безопасности в сети?
В iptables есть правило LOG, будет видно в /var/log/messages. Есть http://ru.wikipedia.org/wiki/Snort... Но snort - это именно IDS, а не файрвол.

Думаю, что snort это то, что нужно. Нашел его через synaptic, установил.
Но, не могу его запустить. В меню KDE он не появился, через терминал выдает, что команда не найдена (пробовал от пользователя и под рутом).
С уважением, Максим.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 173
    • Домашняя страница
Re: FireWall с графическим интерфейсом
« Ответ #5 : 04.03.2014 12:36:19 »
(пробовал от пользователя и под рутом).
Читали http://altlinux.org/Su ?
Андрей Черепанов (cas@)

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 378
Re: FireWall с графическим интерфейсом
« Ответ #6 : 04.03.2014 13:49:28 »
Думаю, что snort это то, что нужно. Нашел его через synaptic, установил.
Но, не могу его запустить.
Очень давно не было острой необходимости его использовать, сходу не подскажу. Но документации на сайте очень много. Там должен быть собственно демон, и какой-то интерфейс для просмотра данных, на сколько помню. И куда-то складываются регулярно обновляемые правила.

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
Re: FireWall с графическим интерфейсом
« Ответ #7 : 04.03.2014 18:23:09 »
Думаю, что snort это то, что нужно. Нашел его через synaptic, установил.
Но, не могу его запустить.
Очень давно не было острой необходимости его использовать, сходу не подскажу. Но документации на сайте очень много. Там должен быть собственно демон, и какой-то интерфейс для просмотра данных, на сколько помню. И куда-то складываются регулярно обновляемые правила.
Думаю проще обойтись тем, что есть в iptables - http://inai.de/documents/Chaostables.pdf

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 244
Re: FireWall с графическим интерфейсом
« Ответ #8 : 28.04.2014 20:41:30 »
кто хотел Агнитум, просите чтобы собрали Douane - динамический межсетевой экран для Linux

Оффлайн Rider

  • /usr/sbin/control
  • *******
  • Сообщений: 1 136
Re: FireWall с графическим интерфейсом
« Ответ #9 : 28.04.2014 20:52:01 »
Думаю, что snort это то, что нужно. Нашел его через synaptic, установил.
Но, не могу его запустить.
Очень давно не было острой необходимости его использовать, сходу не подскажу. Но документации на сайте очень много. Там должен быть собственно демон, и какой-то интерфейс для просмотра данных, на сколько помню. И куда-то складываются регулярно обновляемые правила.

Snort это мощная система уровня провайдеров/датацентров и для домашнего применения тяжеловата.

А что, часто DoS атаки вылезают ?

Закройте всё через alterator-iptables и спите спокойно - это не Windows, тут мелкие DoS атаки проходят незаметно.