Настройка Gufw
Всем привет! На компе Linux mint 18.2. Стоит задача разрешить доступ только к одному сайту, к остальным запретить. Решил это сделать через межсетевой экран. В настойках gufw запретил все исходящие соединение, потом добавил разрешающее правило и добавил в него ip нужного сайта. Все работает как надо, но только до перезагрузки. После перезагрузки доступ закрыт ко всем сайтам, в том числе и к нужному. Если снова зайти в gufw, разрешить исходящие соединения, зайти на нужный сайт, а потом запретить исходящие с нашим правилом, то работает. Насколько я понимаю, необходимо разрешить доступ к какой-то еще службе, чтобы можно было зайти на сайт сразу после перезагрузки. Но я гуманитарий:), сам не могу осилить. Подскажите плиз, как настроить.
orakul
24.07.17 16:23:03 MSK
DNS сервер нужно пропустить. Или добавить IP в /etc/hosts.
Xenius ★★★★★
( 24.07.17 16:35:11 MSK )
Ответ на: комментарий от Xenius 24.07.17 16:35:11 MSK
Спасибо, Xenius. Правильно ли я понимаю, при запрещенном DNS,забивая в адресную строку ip сайта, он должен открываться? Я так делал, все равно не пускает. Попробую второй вариант.
orakul
( 24.07.17 16:48:44 MSK ) автор топика
Ответ на: комментарий от orakul 24.07.17 16:48:44 MSK
Не обязательно. Может быть несколько сайтов на одном IP. Хотя если IP даже не пингуется, видимо что-то тут не так. В таком случае смотри вывод iptables -L -v
Xenius ★★★★★
( 24.07.17 17:44:39 MSK )
Ответ на: комментарий от Xenius 24.07.17 17:44:39 MSK
Все нашел проблему. Надо добавлять в правило еще ip роутера. Кому понадобится алгоритм такой: 1. Исходящие и входящие запрещаем. 2. Добавляем разрешительное правило на ip вашего роутера. 3. Добавляем разрешительное правило на службу DNS. 4. Добавляем разрешительное правило на ip ваших сайтов.
Xenius еще раз спасибо.
Gufw

Gufw — очень простой и функциональный файрвол. Позволяет пропускать или блокировать сетевые пакеты в соответствии с заданными правилами. Можно настроить работу с сетью для определенного приложения или протокола, или ввести произвольные параметры обработки пакетов.
Интерфейс программы выполнен просто и понятно.
В главном окне отображается список правил обработки сетевых пакетов.
Настройка новых правил в Gufw выполняется в графическом режиме. Вы просто последовательно выбираете из готовых списков действия, которые необходимо выполнить, вводите необходимые параметры (ip-адреса, порты), нажимаете кнопку Добавить , и новое правило тут же начинает работать.
Также есть предустановленные правила для некоторых программ, работающих с сетью. Можно, например, запретить выход в интернет для определенного приложения или, например, запретить FTP протокол.
Gufw является графическим интерфейсом (GUI) для межсетевого экрана (утилиты) ufw (Uncomplicated Firewall).
Установка
Установка в Ubuntu (LinuxMint)
sudo apt install gufw
Настройка gufw в Ubuntu
Фаервол — это один из самых важных инструментов для управления безопасностью вашей системы Linux. Если ваш компьютер подключен к сети, вы не можете считать его безопасным, несмотря на то, что Linux — это более безопасная система, не стоит игнорировать правила безопасности.
Операционная система Linux известна своим мощнейшим фаерволом — iptables. Но несмотря на свою мощность, этот фаервол очень сложный, им нужно управлять с помощью длинных и сложных консольных команд. Просматривать информацию о соединениях здесь тоже нужно в консоли. Поэтому он недоступен для большинства новых пользователей.
В Ubuntu, ситуация еще хуже, потому что здесь фаервол отключен по умолчанию и нет простого способа запустить его. Для управления фаерволом необходимо будет настроить несколько скриптов, а это непростая задача для начинающего пользователя. Вы можете вручную искать и создавать правила iptables, или же найти инструмент, с помощью которого будет облегчена настройка firewall ubuntu.
Чтобы обеспечить более легкую настройку firewall в linux был создан Uncomplicated Firewall или простой firewall, ufw. Затем была создана графическая утилита — gufw, чтобы настройка ufw была еще легче.
В этой инструкции мы рассмотрим как выполняется настройка фаервола ubuntu. Мы рассмотрим запуск и остановку службы, создание правил и просмотр сетевых журналов и все это без использования терминала. Gufw сделает iptables более простым, как и любой фаервол в операционной системе Windows. Все что вам понадобится — это базовое понимание принципов работы сетей.
Установка Gufw в Ubuntu
По умолчанию в Ubuntu не поставляется со встроенным фаерволом Gufw, но вы можете его очень просто установить из официальных репозиториев. Установка gufw ubuntu выполняется командой:
sudo apt install gufw
Когда установка gufw ubuntu будет завершена, вы можете найти и запустить программу из главного меню Dash или с помощью настроек системы.

Для запуска программы необходимо ввести пароль:

Чтобы настройка firewall ubuntu применялась и после перезагрузки необходимо добавить его в автозагрузку, для этого выполните:
sudo ufw enable
Настройка фаервола Ubuntu
Главное окно программы выглядит вот так, здесь, кроме главных инструментов есть небольшая справка пр работе с программой:

Здесь есть все необходимые функции, чтобы настройка gufw ubuntu была удобной, но в то же время очень простой. Для начала нужно включить работу фаервола переключив переключатель статус в положение включен. Окно программы сразу изменится и станут доступными все функции:

Здесь вы можете менять общие режимы работы для дома, общественного места и офиса. С различными параметрами для трафика и правилами. Режим для дома блокирует входящий трафик и разрешает исходящий. Профили отличаются только параметрами входящего и исходящего трафика.
Открыв меню Правка, Параметры, вы можете настроить общую работу Gufw linux, здесь вы также можете создавать свои профили. Для каждого профиля вы можете добавлять свои правила.

Настройка правил gufw
Запрет и разрешение трафика для входящих и исходящих подключений ничего бы не значило, если бы не было возможности настройки правил для определенных приложений и сервисов. Настройка правил программы выполняется в главном окне.
В самом низу есть три кнопки, добавить правило +, удалить правило — и кнопка в виде бутерброда для редактирования правила.
Давайте сначала запретим весь входящий и исходящий трафик:

Затем попытайтесь выполнить в терминале ping запрос к какому либо сайту. Ничего не получится. Это так называемая строгая блокировка, когда мы разрешаем только нужные процессы, все остальное запрещено:

Gufw ubuntu блокирует весь трафик, теперь разрешим dns с помощью правила. Для этого нажмите +. В открывшимся окне вы можете выбрать политику разрешить или запретить, в нашем случае нужно разрешать.

Во второй строчке можно указать направление трафика — входящий или исходящий, а также можно выбрать оба направления.
Дальше мы должны выбрать приложение или службу, для которой нужно мы будем разрешать трафик. Вы можете выбрать категорию и под категорию чтобы облегчить поиск или же воспользоваться фильтром приложений, нас сейчас интересует DNS.
Осталось нажать кнопку Добавить, чтобы правило было добавлено:

После завершения добавления правила окно не закроется и настройка gufw ubuntu может быть продолжена. Вы можете добавлять другие правила. Но перед тем, давайте проверим действительно ли работает DNS:

DNS работает IP адрес был получен, но ICMP все еще не разрешен. Подобно тому как мы это сделали, можно настроить правило для любого из доступных приложений.
Но правила созданные таким способом не могут контролировать все программы и порты. Поэтому существуют расширенные способы создания правил.
В окне создать правило, кроме вкладки Предустановленные, вы можете выбрать Обычные или Расширенные. На вкладке Обычные нет выбора приложения, здесь вы можете выбрать только порт и протокол:

А на вкладке расширенные есть также настройка входящего и исходящего IP адреса:

Теперь давайте разрешим работу браузеров Chromium, Firefox и т д. Для этого нам понадобится разрешить работу исходящий трафик на порт 80 и из порта 80, а также 443, или же мы можем воспользоваться предустановленным набором правил для сервисов HTTP и HTTPS:



После добавления этих правил браузеры будут работать. Таким образом, может быть выполнена настройка gufw ubuntu, для всех необходимых вам приложений. Кроме разрешающих правил, вы можете создавать запрещающие, просто установив главное поведение программы все разрешить, а потом создавайте правила для запрета тех или иных служб.
Но здесь есть еще одно но, чтобы знать как и что разрешать и запрещать возможно вам понадобятся журналы программы.
Посмотрев какие программы пытаются проникнуть в сеть вы сможете понять что нужно разрешить и нет.
Посмотреть какие программы работают с сетью вы можете на вкладке отчет в главном окне:

А на вкладке журнал вы найдете информацию по работе программы, переключению режимов и удалению правил.

С этой информацией настройка фаервола Ubuntu будет более эффективной и вы сможете решить возникшие проблемы.
Выводы
Вот и все. Настройка фаервола gufw в Ubuntu завершена, теперь вы сможете правильно выполнить настройку программы и сделать свою систему более безопасной. Если остались вопросы — пишите в комментариях.
Конфигурация брандмауэра: отличный графический брандмауэр, заменяющий брандмауэр Gufw

В области простых пользователей (дома / офисы), когда дело доходит до использования Платформа любого типа, в общем, вам не нужно выполнять на нем сложные или технические задачи, такие как, фильтрация контента, соединения и открытие или блокировка портов, Среди других.
Поскольку эти виды деятельности обычно централизованы Компьютерные блоки через серверы и удалось в компьютеры по IT специалисты. Но когда простому пользователю нужно это использовать, чтобы не усложнять задачу на своем компьютере, существуют простые и легкие графические приложения, такие как «Конфигурация межсетевого экрана» y Гуфв.

- 1 О межсетевых экранах, GUFW и IPTables
- 2 Конфигурация брандмауэра: инструмент настройки графического интерфейса для firewalld
- 2.1 Что такое конфигурация брандмауэра?
- 2.2 Характеристики
- 2.3 Альтернативы
- 2.4 Снимки экрана
О межсетевых экранах, GUFW и IPTables
И, как обычно, прежде чем полностью перейти к сегодняшней теме, мы оставим тех, кто заинтересован в изучении некоторых из наших последних предыдущих Похожие сообщения с темой Межсетевые экраны, GUFW и IPTables, следующие ссылки на них. Чтобы они могли быстро щелкнуть при необходимости после прочтения этой публикации:
Как и все дистрибутивы Linux, Ubuntu уже поставляется с установленным брандмауэром. Фактически, этот брандмауэр встроен в ядро. В Ubuntu интерфейс командной строки брандмауэра был заменен несколько более простым в использовании сценарием. Однако ufw (Uncomplicated FireWall) также имеет графический интерфейс, который очень прост в использовании. В этом посте мы представим пошаговое мини-руководство о том, как использовать gufw, графический интерфейс ufw, для настройки нашего брандмауэра. Как настроить брандмауэр в Ubuntu

Теме статьи:
Как настроить брандмауэр в Ubuntu
Теме статьи:
Создайте свой собственный брандмауэр с iptables, используя этот простой скрипт
Теме статьи:
Создайте свой собственный брандмауэр с iptables, используя этот простой сценарий, часть 2
Теме статьи:
Защита вашей сети с помощью Iptables — Proxy — NAT — IDS: ЧАСТЬ 1
Теме статьи:
Защита вашей сети с помощью Iptables — Proxy — NAT — IDS: ЧАСТЬ 2
Теме статьи:
iptables для новичков, любопытных, заинтересованныхIptables — это часть ядра Linux (модуль), которая занимается фильтрацией пакетов. Другими словами, это означает, что Iptables — это часть ядра, задача которой — знать, какую информацию / данные / пакеты вы хотите ввести на свой компьютер, а что нет. Iptables для новичков, любопытных, заинтересованных

Конфигурация брандмауэра: инструмент настройки графического интерфейса для firewalld
Что такое конфигурация брандмауэра?
Наверняка многие Linuxeros уже знают Гуфв. Но для тех, кто этого не знает, это простой и интуитивно понятный способ управления собственным брандмауэром Linux (Iptables), поскольку он предлагает графический интерфейс пользователя (GUI) для приложения консольного брандмауэра (CLI), называемого Уфв. И среди того, что можно сделать с Гуфв Они выполняют общие задачи, такие как разрешение или блокировка предварительно настроенных, общих портов p2p или отдельных портов.
Однако есть еще одно отличное приложение под названием «Конфигурация межсетевого экрана» который на своем официальном сайте кратко описан следующим образом:
Консольное приложение (CLI), которое предоставляет динамически управляемый брандмауэр с поддержкой сетевых зон / брандмауэров, которые определяют уровень доверия для сетевых подключений или интерфейсов. Он поддерживает конфигурации брандмауэра IPv4, IPv6, мосты Ethernet и пулы IP. Кроме того, он устанавливает разделение между вариантами конфигурации среды выполнения и постоянными, а благодаря тому, что он использует интерфейс D-Bus, легко настраивать службы, приложения, а также пользователям изменять конфигурацию межсетевого экрана.
Кроме того, полезно уточнить, что Firewalld на самом деле это интерфейсный контроллер для iptables, такие как Уфв, только он использует зоны и сервисы вместо цепочек и правил. И он динамически управляет группами правил, позволяя обновлять без разрыва сеансов и подключений. Как следствие, Firewalld не заменяет iptables.
Характеристики
Некоторые из них являются:
- Полный API D-Bus
- Поддержка IPv4, IPv6, моста и ipset
- Поддержка NAT IPv4 и IPv6
- Зоны межсетевого экрана
- Предопределенный список зон, служб и типов icmp
- Богатый язык для более гибких и сложных правил в зонах
- Временные правила брандмауэра в зонах
- Блокировка: белый список приложений, которые могут изменять брандмауэр.
- Автоматическая загрузка модулей ядра Linux
- Интеграция с Puppet
Альтернативы
В области серверов есть несколько вариантов приложений, систем и полных дистрибутивов с надежными решениями для межсетевых экранов (Firewalls). Однако в области графических приложений для компьютеров простых пользователей (нетехнических) для выполнения задач фильтрация содержимого мы рекомендуем использовать полезное и простое приложение под названием «Host Minder». Которая очень проста в использовании, поэтому эффективно служит отличным система родительского контроля (брандмауэр) на некоторых из наших уважаемых Дистрибутивы GNU / Linux.

Теме статьи:
Host Minder: полезное и простое приложение для блокировки нежелательных доменов.Это приложение, используемое для блокировки нежелательных веб-доменов. Имеет простой графический пользовательский интерфейс, позволяющий легко обновлять файл « /etc/hosts »Из вашего дистрибутива GNU / Linux в один из четырех объединенных файлов хостов / хостов StevenBlack. Эти консолидированные файлы хоста позволяют блокировать веб-сайты различных категорий, таких как: реклама, порно, игры, социальные сети и фальшивые новости.
Снимки экрана



В одном следующая запись мы углубимся в использование Firewalld y «Конфигурация межсетевого экрана».

Резюме
Короче говоря, используя оба «Конфигурация межсетевого экрана» в качестве Гуфв обрабатывать iptables (брандмауэр ядра Linux) графически на любом GNU / Linux Дистрибутив где их установочные пакеты доступны или совместимы, — отличный вариант для изучения. Прежде всего, для тех пользователей, которые только начинают работать и не обладают достаточными техническими и терминальными (консольными) знаниями для выполнения задач фильтрация контента, соединения и засоры или блокировка портов, среди прочих технических мероприятий.
Надеемся, что эта публикация будет очень полезной для всего «Comunidad de Software Libre y Código Abierto» и большой вклад в улучшение, рост и распространение экосистемы приложений, доступных для «GNU/Linux» . И не прекращайте делиться ею с другими на своих любимых веб-сайтах, каналах, в группах или сообществах социальных сетей или систем обмена сообщениями. Наконец, посетите нашу домашнюю страницу по адресу «FromLinux» чтобы узнать больше новостей и присоединиться к нашему официальному каналу Телеграмма от FromLinux.
Содержание статьи соответствует нашим принципам редакционная этика. Чтобы сообщить об ошибке, нажмите здесь.
Полный путь к статье: Из Linux » приложений » Конфигурация брандмауэра: отличный графический брандмауэр, заменяющий брандмауэр Gufw
Будьте первым, чтобы комментировать