Christer Edwards desde Ubuntu Tutorials me ha descubierto esta aplicación para tener un cortafuegos de forma sencilla en nuestros escritorios Linux. No es un tutorial muy detallado, pero nos da las pistas necesarias para ponernos en marcha sin muchas complicaciones. Se emplea Ubuntu (6.10), aunque no veo que sea muy dependiente de la distribución. Una opción muy interesante para tener toda la potencia que nos da el cortafuegos de los sistemas GNU/Linux sin tener grandes conocimientos. La web del programa es: www.fs-security.com/.
menéame
Igual no lo usaría en un servidor o en un enrutador, pero para escritorios con conexión directa a Internet... muy sexy ;-)
Firestarter, GUI para Iptables.
www.nautopia.net/archives/es/linux_cortafuegos_e_iptables/firestarter/p
Configurar un cortafuegos con Firestarter.
www.adslayuda.com/cortafuegos-firestarter.html
:-P
#2 Tengo que reconocer que no uso cortafuegos en el portátil, simplemente porque no tengo servicios escuchando hacia afuera :P
Pero vamos, entiendo que hay gente que lo puede necesitar, y un usuario sin idea de redes ya se puede hacer la picha un lío con algo tan sencillo como Firestarter... con lo que hablar de IPTables igual queda algo grande :P
Que se pueda compartir la conexión tan fácilmente, dé soporte para servicios DHCP, filtrado, ... ya me parece suficiente para recomendarlo.
La ventaja es que no consume los recursos de tu máquina y además te sirve tanto en linux, como en Windows, Solaris, BSD, Mac, ya que la máquina vieja hace también de pasarela.
kmyfirewall.sourceforge.net/
por si no quereis leer el artículo os pongo el script dejando el puerto 80 abierto solo :)
Vamos a automatizarlo con un pequeño script
hacemos:
vi /etc/init.d/wall
#######################INICIO###########################
# descripción: FirewallIPT=/sbin/iptablescase "$1" in
start)
$IPT -A INPUT -i eth0 -m state –state ESTABLISHED,RELATED -j ACCEPT
$IPT -A INPUT -i eth0 -p tcp –dport 80 -j ACCEPT
$IPT -A INPUT -i eth0 -j REJECT
exit 0
;;
stop)
$IPT -F INPUT
exit 0
;;
*)
echo ... » ver todo el comentario
Sobre el artículo, sólo 2 palabras: man iptables.
Está puesto por defecto para permitir cualquier cosa ; esto no es un windows chapucero que te pone las reglas para que te olvides de leerte el manual.
LA única forma de "deshabilitar" su firewall es reconfigurando el kernell
Señores, aquí se viene a configurar, no a que te lo den hecho;
Que yo sepa debian viene con las políticas por defecto en iptables de aceptar todo.
Yo me fuí a linux para configurar y aprender, no para depender de GUIS
HE aprendido más sobre mi sistema configurando iptables que usando esa cosa
Pero ya entra dentro de cada uno