Linuxista palomuuri

Discussion in 'Linux -keskustelu' started by Skedeejä, Sep 5, 2005.

  1. Skedeejä

    Skedeejä Regular member

    Joined:
    Jul 26, 2004
    Messages:
    422
    Likes Received:
    0
    Trophy Points:
    26
    Heräsi kiinnostus tehdä tuosta toisesta Linux koneesta palomuuri. Tarvitsen ilmeisesti kaksi verkkokorttia. Kuinka tämä kannattaisi toteuttaa kun haluasisin, että palomuuri koneella voisi myös surffailla netissä. Ubuntua olen ajatellut laittaa.
     
  2. juyli

    juyli Active member

    Joined:
    May 13, 2005
    Messages:
    1,861
    Likes Received:
    1
    Trophy Points:
    68
  3. Skedeejä

    Skedeejä Regular member

    Joined:
    Jul 26, 2004
    Messages:
    422
    Likes Received:
    0
    Trophy Points:
    26
    Onko tuo soveltaminen muihin linukseihin vaikeaa? Kun ei tuota Linux kokemusta kovin paljon ole.
     
  4. juyli

    juyli Active member

    Joined:
    May 13, 2005
    Messages:
    1,861
    Likes Received:
    1
    Trophy Points:
    68
    Uuupps. Nuo Tumpelon ohjeet ja skriptit perustuivat ipchains-palomuuriin. Eli teksti on tuolta osin vanhentunut.

    Ubuntuguide kertoo firestarter graafisen palomuurisoftan asennuksesta.
    http://www.ubuntuguide.org/#firestarter

    Ehkäpä sillä tuo palomuurin pystytys käy helpommin?
    http://www.fs-security.com/docs/introduction.php
    http://www.fs-security.com/docs/connection-sharing.php

    Mutta periaatteessa iptables ei tarvitse kuin asiansa hoitavan, yksinkertaisen skriptin, ei sen enempää.
     
  5. Skedeejä

    Skedeejä Regular member

    Joined:
    Jul 26, 2004
    Messages:
    422
    Likes Received:
    0
    Trophy Points:
    26
    Eli minun tarvitsee asentaa tuo iptables ja sen jälkeen Firestarterilla hommat kuntoon?
     
  6. juyli

    juyli Active member

    Joined:
    May 13, 2005
    Messages:
    1,861
    Likes Received:
    1
    Trophy Points:
    68
    Iptables asentuu oletuksena lähes kaikkiin jakeluihin. Eli asennuksen jälkeen vain ohjeidenmukaan jokin palomuuriympäristö, kuten tuo Firestarter.
     
  7. Skedeejä

    Skedeejä Regular member

    Joined:
    Jul 26, 2004
    Messages:
    422
    Likes Received:
    0
    Trophy Points:
    26
    Vielä yksi kysymys. Tarvitsen siis kaksi verkkokortti palomuuri koneeseen? Vedän toisesta verkkokortista suoraan johdon toiseen koneeseen ja toisesta verkkokortista LANiin ja siitä nettiin.
     
  8. lettas

    lettas Moderator Staff Member

    Joined:
    Mar 3, 2003
    Messages:
    4,407
    Likes Received:
    218
    Trophy Points:
    93
    Firestarterhan ei ole palomuuri, vaan softa tuon iptablesin ja verkkoyhteyden jaon konffaamiseen.
     
  9. Bluekkis

    Bluekkis Active member

    Joined:
    Aug 4, 2003
    Messages:
    2,235
    Likes Received:
    0
    Trophy Points:
    66
    Mitäköhän tuolla tarkoitat? Mutta kyllä, 2 verkkokorttia tarvitset, toinen laniin ja toinen adsl modeemiin. Annetaan nyt esimerkiksi oma asetelmani.

    ADSL-modeemi --> linux router/firewall --> switch -->> muut koneet
     
  10. nett

    nett Member

    Joined:
    Jan 3, 2005
    Messages:
    31
    Likes Received:
    0
    Trophy Points:
    16
    kannattaa kattoo noi raja-anturan linkin niistä voi olla apua ja sit viel et helpoiten pääset kun kiroitat konsoleen sudo apt-get installl firestarter ja meet graafisella työpöydällä ja konfaat sen ja sit viel asentelet sudo apt-get install dhcp ettei tarvi toiselle koneelle ip osoiteita määritellä itse


    http://www.raja-antura.org/modules....e=article&sid=188&mode=thread&order=0&thold=0
    perus tiedot kuinka wintoosalle
    http://www.raja-antura.org/modules....e=article&sid=216&mode=thread&order=0&thold=0
    linux konfit
    http://www.raja-antura.org/modules....e=article&sid=390&mode=thread&order=0&thold=0
    NFS-jaot GNU/Linuxista toiseen *NIXIIN
     
    Last edited: Sep 5, 2005
  11. Skedeejä

    Skedeejä Regular member

    Joined:
    Jul 26, 2004
    Messages:
    422
    Likes Received:
    0
    Trophy Points:
    26
    Last edited: Sep 6, 2005
  12. Bluekkis

    Bluekkis Active member

    Joined:
    Aug 4, 2003
    Messages:
    2,235
    Likes Received:
    0
    Trophy Points:
    66
    Kyllähän noilla liveCD:llä testaa, mutta varsinaiseen käyttöön en kyllä suosittele. Ensinnäkin palomuurin asetukset katoavat joka buuttauksen yhteydessä ja päivitettävyys kärsii ja pahasti (palomuurille tietoturva päivitykset kuitenkin on varsin tärkeitä).
     
  13. Skedeejä

    Skedeejä Regular member

    Joined:
    Jul 26, 2004
    Messages:
    422
    Likes Received:
    0
    Trophy Points:
    26
    Tuo tietoturva on palomuurille kyllä tärkeätä, mutta ihan vain testauksen vuoksi ajattelin ja saahan nuo asetukset varmaan esim. levykkeelle.
     
  14. juyli

    juyli Active member

    Joined:
    May 13, 2005
    Messages:
    1,861
    Likes Received:
    1
    Trophy Points:
    68
    Koko palomuuri mahtuu levykkeelle. Ihan ok. palomuuri:
    floppyfw
    http://www.zelow.no/floppyfw/
     
  15. Miitti

    Miitti Regular member

    Joined:
    Feb 11, 2005
    Messages:
    1,610
    Likes Received:
    0
    Trophy Points:
    46
  16. Skedeejä

    Skedeejä Regular member

    Joined:
    Jul 26, 2004
    Messages:
    422
    Likes Received:
    0
    Trophy Points:
    26
    Päädyin kuitenkin nyt tuohon Smoothwalliin. Ongelmana on kuitenkin, että Smoothwall ei näytä tunnistavan A-Link verkkokorttiani. Mitä tehdä vai kävikö huono tuuri?
     
  17. juyli

    juyli Active member

    Joined:
    May 13, 2005
    Messages:
    1,861
    Likes Received:
    1
    Trophy Points:
    68
    Miitti kirjoitti:
    Skedeejä kirjoitti:
    Lukaisepa nyt nuo [bold] selvät ohjeet sivuilla[/bold]. Selvitä, mikä piirisarja verkkokortilla on, ja minkä modulin se mahtaa tarvita ladattavaksi. Ehkä jo /sbin/lspci kertoisi jotakin.

    Verkkokortit tosin ovat "kulutustavaraa", joten jos kortti ei jostakin käsittämättömästä syystä olisi tuettu (?), ei toimivan hankkiminen ole kovin iso investointi.
    Itse hankin joskus aikani pari käytettyä taatusti toimivaa korttia tuota palomuuri/reititintä varten. Ja hienosti pelasi.
    Tuo tosin oli rakennettu siis ihan tavallisesta Linux-jakelusta.
     
  18. Skedeejä

    Skedeejä Regular member

    Joined:
    Jul 26, 2004
    Messages:
    422
    Likes Received:
    0
    Trophy Points:
    26
    Loppujen lopuksi kuitenkin Suse ilmestyi koneelle ja toisenkin verkkokortin sain toimimaan. Kiitokset kaikille auttaneille.
     
  19. rauman69

    rauman69 Member

    Joined:
    Sep 26, 2005
    Messages:
    35
    Likes Received:
    0
    Trophy Points:
    16

Share This Page