[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall config



On Sat, 21 Sep 2002 15:35:03 +0200
Lo'oRiS il Kabukimono <lo_oris@libero.it> wrote:

> irestarter - wizard, scelgo quali servizi abilitare, e bè mi sarei
>  aspettato come minimo che alla fine mi desse una lista delle regole
>  che si è creato... invece niente! e tutto ha smesso di funzionare.
> 
>  quindi devo fare tutto a mano?
>  vabbè farò tutto a mano, ma non capisco... questi pacchetti non
>  andrebbero rimossi, o upgradati/downgradati ad una versione che
>  funziona?

Sono reduce dalla tua stessa esperienza. Il pacchetto bastille-linux
funziona per quanto riguarda la configurazione del firewall. Un po' meno
per quanto riguarda il portscan detector, che non parte. Se usi bastille
ricordati dopo di usare update-rc.d per far partire il firewall ad ogni
avvio.

firestarter funziona (le regole te le fai listare da console con
iptables-save e le ripristini con iptables-restore) e da solo salva i
settaggi in un file che viene chiamato all'avvio. Per me ha funzionato
solo in parte nel senso che alcune porte restavano aperte senza motivo.

Cmq io ho dedotto che la soluzione migliore è farsi lo script a mano.

Vince

-- 
Fedeli alla linea, anche quando non c'è 
Quando l'imperatore è malato, quando muore,o è dubbioso, o è perplesso.
Fedeli alla linea la linea non c'è.
[CCCP]



Reply to: