1. Tämä sivusto käyttää keksejä (cookie). Jatkamalla sivuston käyttämistä hyväksyt keksien käyttämisen. Lue lisää.

Linuxista palomuuri

Viestiketju Linux -keskustelu -osiossa. Ketjun avasi Skedeejä 05.09.2005.

  1. Skedeejä

    Skedeejä Regular member

    Liittynyt:
    26.07.2004
    Viestejä:
    422
    Kiitokset:
    0
    Pisteet:
    26
    Heräsi kiinnostus tehdä tuosta toisesta Linux koneesta palomuuri. Tarvitsen ilmeisesti kaksi verkkokorttia. Kuinka tämä kannattaisi toteuttaa kun haluasisin, että palomuuri koneella voisi myös surffailla netissä. Ubuntua olen ajatellut laittaa.
     
  2.  
  3. juyli

    juyli Active member

    Liittynyt:
    13.05.2005
    Viestejä:
    1,861
    Kiitokset:
    1
    Pisteet:
    68
  4. Skedeejä

    Skedeejä Regular member

    Liittynyt:
    26.07.2004
    Viestejä:
    422
    Kiitokset:
    0
    Pisteet:
    26
    Onko tuo soveltaminen muihin linukseihin vaikeaa? Kun ei tuota Linux kokemusta kovin paljon ole.
     
  5. juyli

    juyli Active member

    Liittynyt:
    13.05.2005
    Viestejä:
    1,861
    Kiitokset:
    1
    Pisteet:
    68
    Uuupps. Nuo Tumpelon ohjeet ja skriptit perustuivat ipchains-palomuuriin. Eli teksti on tuolta osin vanhentunut.

    Ubuntuguide kertoo firestarter graafisen palomuurisoftan asennuksesta.
    http://www.ubuntuguide.org/#firestarter

    Ehkäpä sillä tuo palomuurin pystytys käy helpommin?
    http://www.fs-security.com/docs/introduction.php
    http://www.fs-security.com/docs/connection-sharing.php

    Mutta periaatteessa iptables ei tarvitse kuin asiansa hoitavan, yksinkertaisen skriptin, ei sen enempää.
     
  6. Skedeejä

    Skedeejä Regular member

    Liittynyt:
    26.07.2004
    Viestejä:
    422
    Kiitokset:
    0
    Pisteet:
    26
    Eli minun tarvitsee asentaa tuo iptables ja sen jälkeen Firestarterilla hommat kuntoon?
     
  7. juyli

    juyli Active member

    Liittynyt:
    13.05.2005
    Viestejä:
    1,861
    Kiitokset:
    1
    Pisteet:
    68
    Iptables asentuu oletuksena lähes kaikkiin jakeluihin. Eli asennuksen jälkeen vain ohjeidenmukaan jokin palomuuriympäristö, kuten tuo Firestarter.
     
  8. Skedeejä

    Skedeejä Regular member

    Liittynyt:
    26.07.2004
    Viestejä:
    422
    Kiitokset:
    0
    Pisteet:
    26
    Vielä yksi kysymys. Tarvitsen siis kaksi verkkokortti palomuuri koneeseen? Vedän toisesta verkkokortista suoraan johdon toiseen koneeseen ja toisesta verkkokortista LANiin ja siitä nettiin.
     
  9. lettas

    lettas Moderator Ylläpitäjä

    Liittynyt:
    03.03.2003
    Viestejä:
    4,408
    Kiitokset:
    218
    Pisteet:
    93
    Firestarterhan ei ole palomuuri, vaan softa tuon iptablesin ja verkkoyhteyden jaon konffaamiseen.
     
  10. Bluekkis

    Bluekkis Active member

    Liittynyt:
    04.08.2003
    Viestejä:
    2,235
    Kiitokset:
    0
    Pisteet:
    66
    Mitäköhän tuolla tarkoitat? Mutta kyllä, 2 verkkokorttia tarvitset, toinen laniin ja toinen adsl modeemiin. Annetaan nyt esimerkiksi oma asetelmani.

    ADSL-modeemi --> linux router/firewall --> switch -->> muut koneet
     
  11. nett

    nett Member

    Liittynyt:
    03.01.2005
    Viestejä:
    31
    Kiitokset:
    0
    Pisteet:
    16
    kannattaa kattoo noi raja-anturan linkin niistä voi olla apua ja sit viel et helpoiten pääset kun kiroitat konsoleen sudo apt-get installl firestarter ja meet graafisella työpöydällä ja konfaat sen ja sit viel asentelet sudo apt-get install dhcp ettei tarvi toiselle koneelle ip osoiteita määritellä itse


    http://www.raja-antura.org/modules....e=article&sid=188&mode=thread&order=0&thold=0
    perus tiedot kuinka wintoosalle
    http://www.raja-antura.org/modules....e=article&sid=216&mode=thread&order=0&thold=0
    linux konfit
    http://www.raja-antura.org/modules....e=article&sid=390&mode=thread&order=0&thold=0
    NFS-jaot GNU/Linuxista toiseen *NIXIIN
     
    Viimeksi muokattu: 06.09.2005
  12. Skedeejä

    Skedeejä Regular member

    Liittynyt:
    26.07.2004
    Viestejä:
    422
    Kiitokset:
    0
    Pisteet:
    26
    Viimeksi muokattu: 06.09.2005
  13. Bluekkis

    Bluekkis Active member

    Liittynyt:
    04.08.2003
    Viestejä:
    2,235
    Kiitokset:
    0
    Pisteet:
    66
    Kyllähän noilla liveCD:llä testaa, mutta varsinaiseen käyttöön en kyllä suosittele. Ensinnäkin palomuurin asetukset katoavat joka buuttauksen yhteydessä ja päivitettävyys kärsii ja pahasti (palomuurille tietoturva päivitykset kuitenkin on varsin tärkeitä).
     
  14. Skedeejä

    Skedeejä Regular member

    Liittynyt:
    26.07.2004
    Viestejä:
    422
    Kiitokset:
    0
    Pisteet:
    26
    Tuo tietoturva on palomuurille kyllä tärkeätä, mutta ihan vain testauksen vuoksi ajattelin ja saahan nuo asetukset varmaan esim. levykkeelle.
     
  15. juyli

    juyli Active member

    Liittynyt:
    13.05.2005
    Viestejä:
    1,861
    Kiitokset:
    1
    Pisteet:
    68
    Koko palomuuri mahtuu levykkeelle. Ihan ok. palomuuri:
    floppyfw
    http://www.zelow.no/floppyfw/
     
  16. Miitti

    Miitti Regular member

    Liittynyt:
    12.02.2005
    Viestejä:
    1,610
    Kiitokset:
    0
    Pisteet:
    46
  17. Skedeejä

    Skedeejä Regular member

    Liittynyt:
    26.07.2004
    Viestejä:
    422
    Kiitokset:
    0
    Pisteet:
    26
    Päädyin kuitenkin nyt tuohon Smoothwalliin. Ongelmana on kuitenkin, että Smoothwall ei näytä tunnistavan A-Link verkkokorttiani. Mitä tehdä vai kävikö huono tuuri?
     
  18. juyli

    juyli Active member

    Liittynyt:
    13.05.2005
    Viestejä:
    1,861
    Kiitokset:
    1
    Pisteet:
    68
    Miitti kirjoitti:
    Skedeejä kirjoitti:
    Lukaisepa nyt nuo [bold] selvät ohjeet sivuilla[/bold]. Selvitä, mikä piirisarja verkkokortilla on, ja minkä modulin se mahtaa tarvita ladattavaksi. Ehkä jo /sbin/lspci kertoisi jotakin.

    Verkkokortit tosin ovat "kulutustavaraa", joten jos kortti ei jostakin käsittämättömästä syystä olisi tuettu (?), ei toimivan hankkiminen ole kovin iso investointi.
    Itse hankin joskus aikani pari käytettyä taatusti toimivaa korttia tuota palomuuri/reititintä varten. Ja hienosti pelasi.
    Tuo tosin oli rakennettu siis ihan tavallisesta Linux-jakelusta.
     
  19. Skedeejä

    Skedeejä Regular member

    Liittynyt:
    26.07.2004
    Viestejä:
    422
    Kiitokset:
    0
    Pisteet:
    26
    Loppujen lopuksi kuitenkin Suse ilmestyi koneelle ja toisenkin verkkokortin sain toimimaan. Kiitokset kaikille auttaneille.
     
  20. rauman69

    rauman69 Member

    Liittynyt:
    26.09.2005
    Viestejä:
    35
    Kiitokset:
    0
    Pisteet:
    16

Jaa tämä sivu