Linux UFW palomuuri

Anonyymi

Minulla on rasberry pi joka on kytetty ethernet piuhalla internettiin ja wlanilla sisäverkkoon.

Kun blokkaan ufw palomuurilla portit, niin se blokkaa seka wlan0 että eth0.
Ja jos avaan vaikka 80 portin, niin se avaa sen sekä wlan0 että eth0 verkkokoreissa.

Mutta onko mahdollista konfata se niin, että kaikki säännöt koskisivat vain eth0:ta?

Ja wlanin kautta pääsisi käyttämään kaikki portit vapaasi?

10

73

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Voihan senkin määrätä. Ehkäpä komento: man ufw
      helpottaa.
      "to allow all new incoming http connections on eth0,
      use: man ufw"

    • Anonyymi

      Voisitteko heittää jonkun guiden, jonka normaali kuolevainen ihminen ymmärtää?
      Ettei mikään tärkeä vaihe jää tekemättä.

      • Anonyymi

        Unohda komennot, asenna Firewalld


    • Anonyymi

      No tässä alkuun pääsemiseksi:
      https://www.digitalocean.com/community/tutorials/ufw-essentials-common-firewall-rules-and-commands
      -Huomaa, ettei allow(=sallinta) -sääntöjä kannata tehdä, ellei palveluita(services) oikeasti käytä
      Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet, jolloin yhteyden reitistä ei tarvitse tietää mitään - riittää torjua yhteyksiä firewallissa. Mikäli et pysty verkollasi estämään jotakin liittymää, johtuu se virheellisestä IP-avaruuden käsittelystä - ts. homman voi tehdä vaikka siirtämällä fyysiset liitynnät eri aliavaruuksiin subnettien eli sen maskin(255.255.255.0 yleensä) avulla.
      Enkä oikeastaan ymmärrä, miksi ufw:ssa olisi säännöt IP-blokkausta vastaan, kun sen voi tehdä /etc/hosts.allow ja /etc/hosts.deny:n avulla, oikeastaan koko kapistus on vähän turha..
      IPv6:ssa voisi sanoa, että tämä on vieläkin tärkeämpää, kun jokaisella laitteella on mahdollista olla globaali osoite. Valitettavasti en tähän ole perehtynyt, joku voisi heittää hyvän linkin tähänkin, mistä lähteä liikkeelle!

      • Anonyymi

        >Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet,

        Mutta jos IP osoite on dynaaminen? Ei voi tietää, minkä ip osoitteen kone saa, joten ei voi konfata verkkokorttiakaan? Eikö se liityntä on tärkeämpi kuin ip osoite?


      • Anonyymi
        Anonyymi kirjoitti:

        >Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet,

        Mutta jos IP osoite on dynaaminen? Ei voi tietää, minkä ip osoitteen kone saa, joten ei voi konfata verkkokorttiakaan? Eikö se liityntä on tärkeämpi kuin ip osoite?

        Haluaisin vastauksen tuohon dynaamisen ip-ongelmaan.


    • Anonyymi

      Iteltä nii palo muuri linuksessa. Nyt harmittaa!

    • Anonyymi

      Onko nyt niin varma palomuuri että kestää serverikeskuksen kaikki serverit kun 100megatonnin vetypommi posahtaa päällä, oletko aivan varma että on palomuurit kunnossa?

    • Anonyymi

      Asenna Firewalld sovellus.
      Helppo hallita palomuuria graafisesti!

    • Anonyymi

      ufw allow in on eth0 to any port 80

      Kannattaa huomioida nuo in ja to, tulevaisuudessa :).

    Ketjusta on poistettu 3 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ukrainan ulkoministeri: Moskova aistii tappion Ukrainassa

      Dmytro Kuleban mukaan Venäjä yrittää puheillaan pelotella länsimaita. Ukrainan ulkoministerin Dmytro Kuleban mukaan Venäjän esittämät varoitukset kol
      NATO
      273
      4532
    2. Stefu haikailee

      Julkaisi stooreissa kuvan vickestä. Sitten Martinasta treenaamassa Hangossa ulkona. Hmm.
      Kotimaiset julkkisjuorut
      267
      3649
    3. Harmi mies ettet arvostanut

      Minua tarpeeksi. Myöhemmin kaikki olisi palkittu ja olisin antanut sinulle aitoa rakkautta. Tämä sattuu mutta yritän ajatella, että ehkä se rakkaus ku
      Ikävä
      162
      1938
    4. Oi! Legandaarinen Vesa-Matti "Vesku" Loiri, 77, poseeraa kahdessa eri kuvassa - Some riemastui!

      Vesa-Matti "Vesku" Loiri on kyllä legenda jo eläessään. Hienoa nähdä, että virtaa piisaa. Voimia, iloa ja eloa, Vesku! https://www.suomi24.fi/viihde
      Suomalaiset julkkikset
      26
      1839
    5. Lavrov väläyttelee WW3:sta

      Venäjän ulkoministeri Sergei Lavrov varoittaa, että kolmannen maailmansodan uhka on todellinen. Lavrov sanoi venäläiselle uutistoimisto Interfaxille,
      Maailman menoa
      302
      1499
    6. Ketä Sofia fanit veikkaatte seuraavaksi lompakoksi?

      Kenestä Sofia höynäyttää itselleen seuraavan lompakon?
      Kotimaiset julkkisjuorut
      135
      1045
    7. Suomi24 kysely: ihmisten kuplautumista ei pääosin koeta vakavaksi ongelmaksi

      “Kuplautumista on mahdotonta estää. Ihmiset ovat aina viihtyneet samankaltaiset arvot ja maailmankatsomuksen jakavassa seurassa ja muodostaneet sen pe
      Suomi24 Blogi ★
      18
      986
    8. en vaan saa häntä pois

      Mielestäni pyörimästä. Onko kellekään toiselle käynyt näin? Ihastuin pakkomielteisesti noin vuosi sitten erääseen naiseen. Ei vaan katoa mielestä va
      Ikävä
      124
      938
    9. Voiko hyvää omatuntoa ostaa?

      Olen tässä nyt muutaman päivän paininut erään rahaan liittyvän pulman kanssa. Kerron ensin vähän taustaa ... Eli erosin 15 vuoden parisuhteesta 9 vuo
      Sinkut
      235
      885
    Aihe