Kezdőlap › Fórumok › Debiannal kapcsolatos kérdések › Tûzfal funkciók
- This topic has 4 hozzászólás, 5 résztvevő, and was last updated 20 years, 2 months telt el by
Bbt.
-
SzerzőBejegyzés
-
2005-05-12-11:30 #2015914
„1) Mi az az insmod ?”
man insmod:
insmod — simple program to insert a module into the Linux Kernel
vagyis modult tudsz a kernelhez illeszteni. Ha jól látom nem találja az ip_tables modult a kernelben.
Bele van forgatva?2) Hogyan tudom beállítani az IP táblát ?
sajnos most csak ezt tudom, de volt valahol egy jó kis leírás: iptables3) Mit kell telepítenem ?
„Perhaps iptables or your kernel needs to be upgraded.”
„This may indicate that your kernel does not support IPtables.”
Vagyis lehet, hogy érdemes lenne egy kernel frissítést végrehajtani.
Sok sikert2005-05-12-11:37 #2015915ShoreWall üzenete:
Failed to start firewall :
Processing /etc/shorewall/shorewall.conf …
Processing /etc/shorewall/params …
Starting Shorewall…
Shorewall version 1.2.12 does not work with kernel version 2.2.20-idepciKérdésem:
1) Ha egy 2 hónapja kijött DEBIAN WOODY-T használok, és felteszek egy programot, ami a 8 db CD valamelyikén van, akkor hogy van az, hogy nem mûködik ?
2) Miért ilyen elmaradott a kernel ?
3) Mi van akkor, ha nem tudok / merek kernelt fordítani (még)
4) Hogy lehet az, hogy egy legújabb Debian nem tudja az ip táblákat ?
5) Miért nincs eszköz, ahol beállíthatnám, hogy mely portokon akarok
illetve nem akarok forgalmat ?VALAHOGY
2005-05-12-11:54 #20159161) Ha egy 2 hónapja kijött DEBIAN WOODY-T használok, és felteszek egy programot, ami a 8 db CD valamelyikén van, akkor hogy van az, hogy nem mûködik ?
amikor telepitesz egy programot akkor kerni fogja a cd-t
2) Miért ilyen elmaradott a kernel ?
Telepiteskor alapertelmezettkent a 2.2. verziot telepiti fel.
El lehet terni ettol ha mast adsz meg.3) Mi van akkor, ha nem tudok / merek kernelt fordítani (még)
Semmi… 🙂 hasznalj gyari kernelt.
4) Hogy lehet az, hogy egy legújabb Debian nem tudja az ip táblákat ?
Azert mert az iptables a 2.4. kernelverziotol hasznalhato… Neked pedig
2.2. vanShorewall version 1.2.12 does not work with kernel version 2.2.20-idepci
Rakj fel egy ujabb kernelt… akar csomagbol.
apt-get install kernel-image-2.4-686
5) Miért nincs eszköz, ahol beállíthatnám, hogy mely portokon akarok
illetve nem akarok forgalmat ?Rengeteg eszkoz van…
Pl. az apt-cache search firewall eredmenyefiltergen – packet filter generator for various firewall systems
firehol – An easy to use but powerful iptables stateful firewall
firestarter – gtk program for managing and observing your firewall
fwbuilder – Firewall administration tool GUI
guarddog – firewall configuration utility for KDE
guidedog – NAT/masquerading/port-forwarding configuration tool for KDE
hlfl – translator for firewalling rules
kmyfirewall – iptables based firewall configuration tool for KDE
knetfilter – GUI for configuring the 2.4 kernel IP Tables
mason – Interactively creates a Linux packet filtering firewall.
…es a tobbi…
Most akkaro fordítsak kernelt, mikor 2 hónapi szívás után áll a 3 db szerver ?
Megvalaszoltam az 4 pontban
2005-05-12-16:05 #2015917Most akkaro fordítsak kernelt, mikor 2 hónapi szívás után áll a 3 db szerver ?
[align=right][snapback]133941[/snapback][/align]mindenképp 2.4-es kernel kell. telepíthetted volna azzal is, többek közt fellow lírásában benne van ez is.
Nem kell kernelt forgatnod, apt-cache search kernel-image-2.4 és válogass.
De nyugodtan forgathatsz, ismét fellow leírására hivatkoznék, nem olyan ördöngõsség, azért ha lehet ne a servereken gyakorolj.
Azt halkan jegyezném meg, hogy ugyan „állnak” a szerveek, de jelenleg valószínüleg meglehetõsen védtelenek a galád crackerek könyörtelen akcióival szemben, úgyhogy erõs tempóban rakj fel egy 2.4-est, és tanuld ki az iptablest, amíg nincs gond.
Nem attól lesz védett egy hálózat, hogy Linux alapú a szerver és/vagy a tûzfal.
2009-12-04-19:57 #1879596Hello !
Próbálnám beállítani a tûzfalat WEBMIN AL
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz