Gufw firewall как настроить
Перейти к содержимому

Gufw firewall как настроить

  • автор:

Настройка Gufw

Всем привет! На компе Linux mint 18.2. Стоит задача разрешить доступ только к одному сайту, к остальным запретить. Решил это сделать через межсетевой экран. В настойках gufw запретил все исходящие соединение, потом добавил разрешающее правило и добавил в него ip нужного сайта. Все работает как надо, но только до перезагрузки. После перезагрузки доступ закрыт ко всем сайтам, в том числе и к нужному. Если снова зайти в gufw, разрешить исходящие соединения, зайти на нужный сайт, а потом запретить исходящие с нашим правилом, то работает. Насколько я понимаю, необходимо разрешить доступ к какой-то еще службе, чтобы можно было зайти на сайт сразу после перезагрузки. Но я гуманитарий:), сам не могу осилить. Подскажите плиз, как настроить.

orakul
24.07.17 16:23:03 MSK

DNS сервер нужно пропустить. Или добавить IP в /etc/hosts.

Xenius ★★★★★
( 24.07.17 16:35:11 MSK )
Ответ на: комментарий от Xenius 24.07.17 16:35:11 MSK

Спасибо, Xenius. Правильно ли я понимаю, при запрещенном DNS,забивая в адресную строку ip сайта, он должен открываться? Я так делал, все равно не пускает. Попробую второй вариант.

orakul
( 24.07.17 16:48:44 MSK ) автор топика
Ответ на: комментарий от orakul 24.07.17 16:48:44 MSK

Не обязательно. Может быть несколько сайтов на одном IP. Хотя если IP даже не пингуется, видимо что-то тут не так. В таком случае смотри вывод iptables -L -v

Xenius ★★★★★
( 24.07.17 17:44:39 MSK )
Ответ на: комментарий от Xenius 24.07.17 17:44:39 MSK

Все нашел проблему. Надо добавлять в правило еще ip роутера. Кому понадобится алгоритм такой: 1. Исходящие и входящие запрещаем. 2. Добавляем разрешительное правило на ip вашего роутера. 3. Добавляем разрешительное правило на службу DNS. 4. Добавляем разрешительное правило на ip ваших сайтов.

Xenius еще раз спасибо.

Gufw

Gufw

Gufw — очень простой и функциональный файрвол. Позволяет пропускать или блокировать сетевые пакеты в соответствии с заданными правилами. Можно настроить работу с сетью для определенного приложения или протокола, или ввести произвольные параметры обработки пакетов.

Интерфейс программы выполнен просто и понятно.

В главном окне отображается список правил обработки сетевых пакетов.

Настройка новых правил в Gufw выполняется в графическом режиме. Вы просто последовательно выбираете из готовых списков действия, которые необходимо выполнить, вводите необходимые параметры (ip-адреса, порты), нажимаете кнопку Добавить , и новое правило тут же начинает работать.

Также есть предустановленные правила для некоторых программ, работающих с сетью. Можно, например, запретить выход в интернет для определенного приложения или, например, запретить FTP протокол.

Gufw является графическим интерфейсом (GUI) для межсетевого экрана (утилиты) ufw (Uncomplicated Firewall).

Установка

Установка в Ubuntu (LinuxMint)

sudo apt install gufw

Настройка gufw в Ubuntu

Фаервол — это один из самых важных инструментов для управления безопасностью вашей системы Linux. Если ваш компьютер подключен к сети, вы не можете считать его безопасным, несмотря на то, что Linux — это более безопасная система, не стоит игнорировать правила безопасности.

Операционная система Linux известна своим мощнейшим фаерволом — iptables. Но несмотря на свою мощность, этот фаервол очень сложный, им нужно управлять с помощью длинных и сложных консольных команд. Просматривать информацию о соединениях здесь тоже нужно в консоли. Поэтому он недоступен для большинства новых пользователей.

В Ubuntu, ситуация еще хуже, потому что здесь фаервол отключен по умолчанию и нет простого способа запустить его. Для управления фаерволом необходимо будет настроить несколько скриптов, а это непростая задача для начинающего пользователя. Вы можете вручную искать и создавать правила iptables, или же найти инструмент, с помощью которого будет облегчена настройка firewall ubuntu.

Чтобы обеспечить более легкую настройку firewall в linux был создан Uncomplicated Firewall или простой firewall, ufw. Затем была создана графическая утилита — gufw, чтобы настройка ufw была еще легче.

В этой инструкции мы рассмотрим как выполняется настройка фаервола ubuntu. Мы рассмотрим запуск и остановку службы, создание правил и просмотр сетевых журналов и все это без использования терминала. Gufw сделает iptables более простым, как и любой фаервол в операционной системе Windows. Все что вам понадобится — это базовое понимание принципов работы сетей.

Установка Gufw в Ubuntu

По умолчанию в Ubuntu не поставляется со встроенным фаерволом Gufw, но вы можете его очень просто установить из официальных репозиториев. Установка gufw ubuntu выполняется командой:

sudo apt install gufw

Когда установка gufw ubuntu будет завершена, вы можете найти и запустить программу из главного меню Dash или с помощью настроек системы.

gufw1

Для запуска программы необходимо ввести пароль:

gufw

Чтобы настройка firewall ubuntu применялась и после перезагрузки необходимо добавить его в автозагрузку, для этого выполните:

sudo ufw enable

Настройка фаервола Ubuntu

Главное окно программы выглядит вот так, здесь, кроме главных инструментов есть небольшая справка пр работе с программой:

gufw2

Здесь есть все необходимые функции, чтобы настройка gufw ubuntu была удобной, но в то же время очень простой. Для начала нужно включить работу фаервола переключив переключатель статус в положение включен. Окно программы сразу изменится и станут доступными все функции:

gufw5

Здесь вы можете менять общие режимы работы для дома, общественного места и офиса. С различными параметрами для трафика и правилами. Режим для дома блокирует входящий трафик и разрешает исходящий. Профили отличаются только параметрами входящего и исходящего трафика.

Открыв меню Правка, Параметры, вы можете настроить общую работу Gufw linux, здесь вы также можете создавать свои профили. Для каждого профиля вы можете добавлять свои правила.

gufw1

Настройка правил gufw

Запрет и разрешение трафика для входящих и исходящих подключений ничего бы не значило, если бы не было возможности настройки правил для определенных приложений и сервисов. Настройка правил программы выполняется в главном окне.

В самом низу есть три кнопки, добавить правило +, удалить правило — и кнопка в виде бутерброда для редактирования правила.

Давайте сначала запретим весь входящий и исходящий трафик:

gufw8

Затем попытайтесь выполнить в терминале ping запрос к какому либо сайту. Ничего не получится. Это так называемая строгая блокировка, когда мы разрешаем только нужные процессы, все остальное запрещено:

gufw2

Gufw ubuntu блокирует весь трафик, теперь разрешим dns с помощью правила. Для этого нажмите +. В открывшимся окне вы можете выбрать политику разрешить или запретить, в нашем случае нужно разрешать.

gufw3

Во второй строчке можно указать направление трафика — входящий или исходящий, а также можно выбрать оба направления.

Дальше мы должны выбрать приложение или службу, для которой нужно мы будем разрешать трафик. Вы можете выбрать категорию и под категорию чтобы облегчить поиск или же воспользоваться фильтром приложений, нас сейчас интересует DNS.

Осталось нажать кнопку Добавить, чтобы правило было добавлено:

gufw9

После завершения добавления правила окно не закроется и настройка gufw ubuntu может быть продолжена. Вы можете добавлять другие правила. Но перед тем, давайте проверим действительно ли работает DNS:

gufw4

DNS работает IP адрес был получен, но ICMP все еще не разрешен. Подобно тому как мы это сделали, можно настроить правило для любого из доступных приложений.

Но правила созданные таким способом не могут контролировать все программы и порты. Поэтому существуют расширенные способы создания правил.

В окне создать правило, кроме вкладки Предустановленные, вы можете выбрать Обычные или Расширенные. На вкладке Обычные нет выбора приложения, здесь вы можете выбрать только порт и протокол:

gufw5

А на вкладке расширенные есть также настройка входящего и исходящего IP адреса:

gufw10

Теперь давайте разрешим работу браузеров Chromium, Firefox и т д. Для этого нам понадобится разрешить работу исходящий трафик на порт 80 и из порта 80, а также 443, или же мы можем воспользоваться предустановленным набором правил для сервисов HTTP и HTTPS:

gufw7

gufw6

gufw11

После добавления этих правил браузеры будут работать. Таким образом, может быть выполнена настройка gufw ubuntu, для всех необходимых вам приложений. Кроме разрешающих правил, вы можете создавать запрещающие, просто установив главное поведение программы все разрешить, а потом создавайте правила для запрета тех или иных служб.

Но здесь есть еще одно но, чтобы знать как и что разрешать и запрещать возможно вам понадобятся журналы программы.

Посмотрев какие программы пытаются проникнуть в сеть вы сможете понять что нужно разрешить и нет.

Посмотреть какие программы работают с сетью вы можете на вкладке отчет в главном окне:

gufw12

А на вкладке журнал вы найдете информацию по работе программы, переключению режимов и удалению правил.

gufw13

С этой информацией настройка фаервола Ubuntu будет более эффективной и вы сможете решить возникшие проблемы.

Выводы

Вот и все. Настройка фаервола gufw в Ubuntu завершена, теперь вы сможете правильно выполнить настройку программы и сделать свою систему более безопасной. Если остались вопросы — пишите в комментариях.

Конфигурация брандмауэра: отличный графический брандмауэр, заменяющий брандмауэр Gufw

Конфигурация брандмауэра: отличный графический брандмауэр, заменяющий брандмауэр Gufw

В области простых пользователей (дома / офисы), когда дело доходит до использования Платформа любого типа, в общем, вам не нужно выполнять на нем сложные или технические задачи, такие как, фильтрация контента, соединения и открытие или блокировка портов, Среди других.

Поскольку эти виды деятельности обычно централизованы Компьютерные блоки через серверы и удалось в компьютеры по IT специалисты. Но когда простому пользователю нужно это использовать, чтобы не усложнять задачу на своем компьютере, существуют простые и легкие графические приложения, такие как «Конфигурация межсетевого экрана» y Гуфв.

Как настроить брандмауэр в Ubuntu

  • 1 О межсетевых экранах, GUFW и IPTables
  • 2 Конфигурация брандмауэра: инструмент настройки графического интерфейса для firewalld
    • 2.1 Что такое конфигурация брандмауэра?
    • 2.2 Характеристики
    • 2.3 Альтернативы
    • 2.4 Снимки экрана

    О межсетевых экранах, GUFW и IPTables

    И, как обычно, прежде чем полностью перейти к сегодняшней теме, мы оставим тех, кто заинтересован в изучении некоторых из наших последних предыдущих Похожие сообщения с темой Межсетевые экраны, GUFW и IPTables, следующие ссылки на них. Чтобы они могли быстро щелкнуть при необходимости после прочтения этой публикации:

    Как и все дистрибутивы Linux, Ubuntu уже поставляется с установленным брандмауэром. Фактически, этот брандмауэр встроен в ядро. В Ubuntu интерфейс командной строки брандмауэра был заменен несколько более простым в использовании сценарием. Однако ufw (Uncomplicated FireWall) также имеет графический интерфейс, который очень прост в использовании. В этом посте мы представим пошаговое мини-руководство о том, как использовать gufw, графический интерфейс ufw, для настройки нашего брандмауэра. Как настроить брандмауэр в Ubuntu

    Теме статьи:
    Как настроить брандмауэр в Ubuntu

    Теме статьи:
    Создайте свой собственный брандмауэр с iptables, используя этот простой скрипт

    Теме статьи:
    Создайте свой собственный брандмауэр с iptables, используя этот простой сценарий, часть 2

    Теме статьи:
    Защита вашей сети с помощью Iptables — Proxy — NAT — IDS: ЧАСТЬ 1

    Теме статьи:
    Защита вашей сети с помощью Iptables — Proxy — NAT — IDS: ЧАСТЬ 2

    Теме статьи:
    iptables для новичков, любопытных, заинтересованных

    Iptables — это часть ядра Linux (модуль), которая занимается фильтрацией пакетов. Другими словами, это означает, что Iptables — это часть ядра, задача которой — знать, какую информацию / данные / пакеты вы хотите ввести на свой компьютер, а что нет. Iptables для новичков, любопытных, заинтересованных

    Конфигурация брандмауэра: инструмент настройки графического интерфейса для firewalld

    Конфигурация брандмауэра: инструмент настройки графического интерфейса для firewalld

    Что такое конфигурация брандмауэра?

    Наверняка многие Linuxeros уже знают Гуфв. Но для тех, кто этого не знает, это простой и интуитивно понятный способ управления собственным брандмауэром Linux (Iptables), поскольку он предлагает графический интерфейс пользователя (GUI) для приложения консольного брандмауэра (CLI), называемого Уфв. И среди того, что можно сделать с Гуфв Они выполняют общие задачи, такие как разрешение или блокировка предварительно настроенных, общих портов p2p или отдельных портов.

    Однако есть еще одно отличное приложение под названием «Конфигурация межсетевого экрана» который на своем официальном сайте кратко описан следующим образом:

    Консольное приложение (CLI), которое предоставляет динамически управляемый брандмауэр с поддержкой сетевых зон / брандмауэров, которые определяют уровень доверия для сетевых подключений или интерфейсов. Он поддерживает конфигурации брандмауэра IPv4, IPv6, мосты Ethernet и пулы IP. Кроме того, он устанавливает разделение между вариантами конфигурации среды выполнения и постоянными, а благодаря тому, что он использует интерфейс D-Bus, легко настраивать службы, приложения, а также пользователям изменять конфигурацию межсетевого экрана.

    Кроме того, полезно уточнить, что Firewalld на самом деле это интерфейсный контроллер для iptables, такие как Уфв, только он использует зоны и сервисы вместо цепочек и правил. И он динамически управляет группами правил, позволяя обновлять без разрыва сеансов и подключений. Как следствие, Firewalld не заменяет iptables.

    Характеристики

    Некоторые из них являются:

    1. Полный API D-Bus
    2. Поддержка IPv4, IPv6, моста и ipset
    3. Поддержка NAT IPv4 и IPv6
    4. Зоны межсетевого экрана
    5. Предопределенный список зон, служб и типов icmp
    6. Богатый язык для более гибких и сложных правил в зонах
    7. Временные правила брандмауэра в зонах
    8. Блокировка: белый список приложений, которые могут изменять брандмауэр.
    9. Автоматическая загрузка модулей ядра Linux
    10. Интеграция с Puppet

    Альтернативы

    В области серверов есть несколько вариантов приложений, систем и полных дистрибутивов с надежными решениями для межсетевых экранов (Firewalls). Однако в области графических приложений для компьютеров простых пользователей (нетехнических) для выполнения задач фильтрация содержимого мы рекомендуем использовать полезное и простое приложение под названием «Host Minder». Которая очень проста в использовании, поэтому эффективно служит отличным система родительского контроля (брандмауэр) на некоторых из наших уважаемых Дистрибутивы GNU / Linux.

    Host Minder: полезное и простое приложение для блокировки нежелательных доменов.

    Теме статьи:
    Host Minder: полезное и простое приложение для блокировки нежелательных доменов.

    Это приложение, используемое для блокировки нежелательных веб-доменов. Имеет простой графический пользовательский интерфейс, позволяющий легко обновлять файл « /etc/hosts »Из вашего дистрибутива GNU / Linux в один из четырех объединенных файлов хостов / хостов StevenBlack. Эти консолидированные файлы хоста позволяют блокировать веб-сайты различных категорий, таких как: реклама, порно, игры, социальные сети и фальшивые новости.

    Снимки экрана

    Конфигурация межсетевого экрана: снимок экрана 1

    Конфигурация межсетевого экрана: снимок экрана 2

    В одном следующая запись мы углубимся в использование Firewalld y «Конфигурация межсетевого экрана».

    Резюме: различные публикации

    Резюме

    Короче говоря, используя оба «Конфигурация межсетевого экрана» в качестве Гуфв обрабатывать iptables (брандмауэр ядра Linux) графически на любом GNU / Linux Дистрибутив где их установочные пакеты доступны или совместимы, — отличный вариант для изучения. Прежде всего, для тех пользователей, которые только начинают работать и не обладают достаточными техническими и терминальными (консольными) знаниями для выполнения задач фильтрация контента, соединения и засоры или блокировка портов, среди прочих технических мероприятий.

    Надеемся, что эта публикация будет очень полезной для всего «Comunidad de Software Libre y Código Abierto» и большой вклад в улучшение, рост и распространение экосистемы приложений, доступных для «GNU/Linux» . И не прекращайте делиться ею с другими на своих любимых веб-сайтах, каналах, в группах или сообществах социальных сетей или систем обмена сообщениями. Наконец, посетите нашу домашнюю страницу по адресу «FromLinux» чтобы узнать больше новостей и присоединиться к нашему официальному каналу Телеграмма от FromLinux.

    Содержание статьи соответствует нашим принципам редакционная этика. Чтобы сообщить об ошибке, нажмите здесь.

    Полный путь к статье: Из Linux » приложений » Конфигурация брандмауэра: отличный графический брандмауэр, заменяющий брандмауэр Gufw

    Будьте первым, чтобы комментировать

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *