Можно ли настроить Ubuntu как программный брандмауэр?

У меня есть некоторые системы, работающие на Ubuntu в частном IP-диапазоне 192.168.2.0-255. Эти системы подключены к коммутатору, а коммутатор подключен к модему ISP.

Ни переключатель, ни модем не поддерживают параметры брандмауэра. У меня нет устройства брандмауэра, и я не хочу индивидуально настраивать брандмауэры на всех системах (через gui / iptables).

Возможно ли сделать систему Ubuntu чем-то вроде программного брандмауэра, чтобы все трафик / пакеты, отправленные в или из WAN (интернет), были разрешены / запрещены на основе правил брандмауэра? [ ! d2]

2
задан 22 February 2011 в 08:41

20 ответов

AFAIK почти каждый дистрибутив может быть установлен как межсетевой экран. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal, clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 26 May 2018 в 01:02

AFAIK почти каждый дистрибутив может быть установлен как межсетевой экран. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal, clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 25 July 2018 в 23:05

AFAIK почти каждый дистрибутив может быть установлен как межсетевой экран. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal, clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 27 July 2018 в 02:38

AFAIK почти каждый дистрибутив может быть установлен как межсетевой экран. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal, clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 2 August 2018 в 04:26

AFAIK почти каждый дистрибутив может быть установлен как брандмауэр. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal , clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 4 August 2018 в 20:58

AFAIK почти каждый дистрибутив может быть установлен как брандмауэр. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal , clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 6 August 2018 в 04:30

AFAIK почти каждый дистрибутив может быть установлен как брандмауэр. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal , clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 7 August 2018 в 22:39

AFAIK почти каждый дистрибутив может быть установлен как брандмауэр. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal , clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 10 August 2018 в 10:46

AFAIK почти каждый дистрибутив может быть установлен как брандмауэр. А также есть некоторые дистрибутивы, специально построенные для этой цели, такие как zentyal , clearos и т. Д. «Zentyal» основан на Ubuntu, а «clearos» основан на Centos.

4
ответ дан 13 August 2018 в 17:19

Firestarter

Firestarter - это программа визуального межсетевого экрана с открытым исходным кодом. Программное обеспечение предназначено для упрощения использования с мощными функциями, поэтому оно обслуживает пользователей Linux и системных администраторов.

Вы можете использовать Firestarter на своем ...

... рабочем столе или ноутбук. Наша философия простоты сделала Firestarter наиболее широко используемым сегодня настольным брандмауэром Linux.

... рабочий стол или ноутбук . Firestarter можно установить на отдельные серверы и управлять графически через SSH или использовать оболочку.

... шлюз или выделенный брандмауэр. Firestarter настроит подключение к Интернету для вас с минимальной суетой. Хотите DHCP для клиентов? Конечно, вы можете настроить его самостоятельно, но мы знаем, что вы никогда не сможете это сделать, а Firestarter - только один клик.

Firestarter features

Программное обеспечение с открытым исходным кодом, доступное бесплатно Удобный и простой в использовании графический интерфейс Мастер проведет вас через настройку брандмауэра в первый раз. Подходит для использования на настольные компьютеры, серверы и шлюзы Монитор событий брандмауэра реального времени показывает попытки вторжения по мере их возникновения. Включает общий доступ к Интернету, при необходимости с DHCP-службой для клиентов. Позволяет определять как политику входящего, так и исходящего доступа. Открывать или скрывать порты, формируя ваш брандмауэр только с помощью несколько щелчков мыши. Включить переадресацию портов для вашей локальной сети всего за несколько секунд. Опция «белый список» или «черный список». Просмотр событий в режиме реального времени. Просмотр активных сетевых подключений, включая любой трафик, маршрутизируемый через брандмауэр. Функции настройки ядра Linux Linux обеспечивают защиту от наводнений, трансляции и спуфинга. Поддержка для настройки параметров ICMP для прекращения атак типа «отказ в обслуживании» (DoS) Поддержка настройки параметров ToS для улучшения обслуживания f или подключенных клиентских компьютеров. Возможность подключения пользовательских скриптов или наборов правил до или после активации брандмауэра. Поддерживает ядра Linux 2.4 и 2.6. Переводы доступны для многих языков (38 языков по состоянию на ноябрь 2004 г.)
2
ответ дан 26 May 2018 в 01:02
  • 1
    Возможно ли управлять или администрировать правила настройки брандмауэра удаленного компьютера с помощью firestarter? – user3215 24 February 2011 в 05:27

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

1
ответ дан 26 May 2018 в 01:02
  • 1
    Обратите внимание, что это будет ТОЛЬКО эффективным, если компьютер находится между модемом и переключателем . Вы не можете просто отключить коммутатор, как и все остальные, и ожидать, что он сможет заблокировать пакеты, направляемые к ним. # Очевидно, но, стоит, заявив, – Jeremy 14 October 2010 в 12:24
  • 2
    Кроме того, вам нужно будет проверить, устанавливает ли netfilter параметр ip_forwarding в ядре. Если нет, см. Это: ducea.com/2006/08/01/how-to-enable-ip-forwarding-in-linux – Jeremy 14 October 2010 в 12:25
  • 3
    Еще кое-что. Не все брандмауэры программного обеспечения равны, в зависимости от того, что вы хотите делать. Стоит изучить различия между iptables, netfilter и pf. – Jeremy 14 October 2010 в 12:26
  • 4
    Это похоже на то, что установка Gufw в одной системе я могу обрабатывать настройки брандмауэра на удаленных системах, которые находятся в одной сети ?. – user3215 14 October 2010 в 13:39

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

1
ответ дан 25 July 2018 в 23:05
  • 1
    Обратите внимание, что это будет ТОЛЬКО эффективным, если компьютер находится между модемом и переключателем . Вы не можете просто отключить коммутатор, как и все остальные, и ожидать, что он сможет заблокировать пакеты, направляемые к ним. # Очевидно, но, стоит, заявив, – Jeremy 14 October 2010 в 12:24
  • 2
    Кроме того, вам нужно будет проверить, устанавливает ли netfilter параметр ip_forwarding в ядре. Если нет, см. Это: ducea.com/2006/08/01/how-to-enable-ip-forwarding-in-linux – Jeremy 14 October 2010 в 12:25
  • 3
    Еще кое-что. Не все брандмауэры программного обеспечения равны, в зависимости от того, что вы хотите делать. Стоит изучить различия между iptables, netfilter и pf. – Jeremy 14 October 2010 в 12:26
  • 4
    Это похоже на то, что установка Gufw в одной системе я могу обрабатывать настройки брандмауэра на удаленных системах, которые находятся в одной сети ?. – user3215 14 October 2010 в 13:39
  • 5
    Возможно ли управлять или администрировать правила настройки брандмауэра удаленного компьютера с помощью firestarter? – user3215 24 February 2011 в 05:27

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

2
ответ дан 27 July 2018 в 02:38
  • 1
    Обратите внимание, что это будет ТОЛЬКО эффективным, если компьютер находится между модемом и переключателем . Вы не можете просто отключить коммутатор, как и все остальные, и ожидать, что он сможет заблокировать пакеты, направляемые к ним. # Очевидно, но, стоит, заявив, – Jeremy 14 October 2010 в 12:24
  • 2
    Кроме того, вам нужно будет проверить, устанавливает ли netfilter параметр ip_forwarding в ядре. Если нет, см. Это: ducea.com/2006/08/01/how-to-enable-ip-forwarding-in-linux – Jeremy 14 October 2010 в 12:25
  • 3
    Еще кое-что. Не все брандмауэры программного обеспечения равны, в зависимости от того, что вы хотите делать. Стоит изучить различия между iptables, netfilter и pf. – Jeremy 14 October 2010 в 12:26
  • 4
    Это похоже на то, что установка Gufw в одной системе я могу обрабатывать настройки брандмауэра на удаленных системах, которые находятся в одной сети ?. – user3215 14 October 2010 в 13:39
  • 5
    Возможно ли управлять или администрировать правила настройки брандмауэра удаленного компьютера с помощью firestarter? – user3215 24 February 2011 в 05:27

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

2
ответ дан 2 August 2018 в 04:26
  • 1
    Обратите внимание, что это будет ТОЛЬКО эффективным, если компьютер находится между модемом и переключателем . Вы не можете просто отключить коммутатор, как и все остальные, и ожидать, что он сможет заблокировать пакеты, направляемые к ним. # Очевидно, но, стоит, заявив, – Jeremy 14 October 2010 в 12:24
  • 2
    Кроме того, вам нужно будет проверить, устанавливает ли netfilter параметр ip_forwarding в ядре. Если нет, см. Это: ducea.com/2006/08/01/how-to-enable-ip-forwarding-in-linux – Jeremy 14 October 2010 в 12:25
  • 3
    Еще кое-что. Не все брандмауэры программного обеспечения равны, в зависимости от того, что вы хотите делать. Стоит изучить различия между iptables, netfilter и pf. – Jeremy 14 October 2010 в 12:26
  • 4
    Это похоже на то, что установка Gufw в одной системе я могу обрабатывать настройки брандмауэра на удаленных системах, которые находятся в одной сети ?. – user3215 14 October 2010 в 13:39
  • 5
    Возможно ли управлять или администрировать правила настройки брандмауэра удаленного компьютера с помощью firestarter? – user3215 24 February 2011 в 05:27

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

2
ответ дан 4 August 2018 в 20:58

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

2
ответ дан 6 August 2018 в 04:30

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

2
ответ дан 7 August 2018 в 22:39

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

2
ответ дан 10 August 2018 в 10:46

Firestarter

Firestarter - это программа визуального межсетевого экрана с открытым исходным кодом. Программное обеспечение направлено на то, чтобы сочетать простоту использования с мощными функциями, поэтому обслуживать пользователей Linux и системных администраторов.

Вы можете использовать Firestarter на своем ...

... рабочем столе или ноутбук. Наша философия простоты сделала Firestarter самым широко используемым программным обеспечением для настольных брандмауэров Linux, доступным сегодня.

... server. Firestarter можно установить на отдельные серверы и управлять графически через SSH или использовать оболочку.

... шлюз или выделенный брандмауэр. Firestarter настроит подключение к Интернету для вас с минимальной суетой. Хотите DHCP для клиентов? Конечно, вы можете настроить его самостоятельно, но мы знаем, что вы никогда не сможете это сделать, а Firestarter - только один клик.

Возможности Firestarter

  • Программное обеспечение с открытым исходным кодом доступно
  • Удобный, простой в использовании графический интерфейс
  • Мастер проведет вас через настройку вашего брандмауэра в первый раз
  • Подходит для использования на настольных компьютерах, серверах и шлюзах
  • Монитор событий брандмауэра реального времени показывает попытки вторжения, как они происходят
  • Включает совместное использование Интернета, опционально с DHCP-службой для клиентов
  • Позволяет определять как политику входящего, так и исходящего доступа
  • Открывать или скрывать порты, формируя ваш брандмауэр с помощью всего несколько щелчков мыши
  • Включить переадресацию портов для вашей локальной сети всего за несколько секунд
  • Опция для белого или черного списка трафика
  • Просмотр событий брандмауэра в реальном времени
  • Просмотр активных сетевых подключений, включая любой трафик, проходящий через брандмауэр
  • Расширенные возможности настройки ядра Linux обеспечивают защиту от наводнений, трансляции и спуфинга
  • Поддержка настройки параметров ICMP для прекращения атак типа «отказ в обслуживании» (DoS)
  • Поддержка настройки параметров ToS для улучшения обслуживания подключенных клиентских компьютеров
  • Возможность подключения пользовательских скриптов или набора правил до или после активации брандмауэра
  • Поддерживает ядра Linux 2.4 и 2.6
  • Переводы доступны для многих языков (38 языков по состоянию на ноябрь 2004 г.)
2
ответ дан 12 August 2018 в 11:44
  • 1
    Возможно ли управлять или администрировать правила настройки брандмауэра удаленного компьютера с помощью firestarter? – user3215 24 February 2011 в 05:27

Вы можете установить Gufw

Это простое бесплатное приложение для настройки внутреннего брандмауэра Ubuntu (Netfilter).

1
ответ дан 13 August 2018 в 17:19
  • 1
    Обратите внимание, что это будет ТОЛЬКО эффективным, если компьютер находится между модемом и переключателем . Вы не можете просто отключить коммутатор, как и все остальные, и ожидать, что он сможет заблокировать пакеты, направляемые к ним. # Очевидно, но, стоит, заявив, – Jeremy 14 October 2010 в 12:24
  • 2
    Кроме того, вам нужно будет проверить, устанавливает ли netfilter параметр ip_forwarding в ядре. Если нет, см. Это: ducea.com/2006/08/01/how-to-enable-ip-forwarding-in-linux – Jeremy 14 October 2010 в 12:25
  • 3
    Еще кое-что. Не все брандмауэры программного обеспечения равны, в зависимости от того, что вы хотите делать. Стоит изучить различия между iptables, netfilter и pf. – Jeremy 14 October 2010 в 12:26
  • 4
    Это похоже на то, что установка Gufw в одной системе я могу обрабатывать настройки брандмауэра на удаленных системах, которые находятся в одной сети ?. – user3215 14 October 2010 в 13:39

Другие вопросы по тегам:

Похожие вопросы: