måndag 8 september 2008

Brandvägg Firestarter

Man kan använda programmet Firestarter för att få ett GUI till iptables. Iptables skyddar i grundinstallationen ubuntu men man kan vilja göra ändringar för att få den som man vill ha sin brandvägg. Firestarter finns att installera i Synaptic. Programet hamnar sedan under System - Administration - Firestarter

Utgående trafik
1. Efter att man installerat Firestarter med hjälp av Synaptic så startar man det och väljer fliken policy.
2. Markera Restriktiv som standard, vitlista trafik.
3. Välj Redigera där policy för utgående trafik
4. Högerklicka på Tillåt tjänster och välj Lägg till regel. Välj i listan det som ska tillåtas att komma ut från din dator tex. DHCP, HTTP, HTTPS, BitTorrent och så vidare beroende på vad du vill ha.
4b. i stället för att välja i listan skriv in de portar som ska öppnas och döp dem själv om de inte redan finns ett namn för den porten.
5. Under rubriken När källan är så markera Brandväggsvärd (eller ett nätverk om du vill att det ska ha utgående rättigheter)
6. Nu måste du klicka på Verkställ policy i verktygs fältet. Den kommer fram när man har fliken Policy aktiverad.

Nu om du trycker på fliken Status så kolla om Firestarter är aktiverad. Om den inte är det så klicka på knappen Starta brandvägg

Nu kan man stänga av programmet för de åtgärder man har gjort finns nu i iptables och sköts då automatiskt. Se bara till så brandväggen är aktiverad när du stänger av Firestarter...

Om det skulle strula med nått program som inte kommer ut på nätet så starta Firestarter igen.
Klicka nu på fliken händelser så syns det där när nått blir blockad och du kan lägga till dem i policy under Restriktiv som standard, vitlista trafik.
Det syns en blixt på Firestarter ikonen när nånting blir blockerat.

Ingående trafik

1.Om du i nått program väljer ingående port så måste du också öppna den men då under Policy och Regler - Policy för ingående trafik
2. Under Tillåt tjänster högerklicka och väl Lägg Till Regel och vilken port som ska öppnas samt vilka som ska få tillgång till den.

Inga kommentarer: