Minulla on rasberry pi joka on kytetty ethernet piuhalla internettiin ja wlanilla sisäverkkoon.
Kun blokkaan ufw palomuurilla portit, niin se blokkaa seka wlan0 että eth0.
Ja jos avaan vaikka 80 portin, niin se avaa sen sekä wlan0 että eth0 verkkokoreissa.
Mutta onko mahdollista konfata se niin, että kaikki säännöt koskisivat vain eth0:ta?
Ja wlanin kautta pääsisi käyttämään kaikki portit vapaasi?
Linux UFW palomuuri
10
<50
Vastaukset
- Anonyymi
Voihan senkin määrätä. Ehkäpä komento: man ufw
helpottaa.
"to allow all new incoming http connections on eth0,
use: man ufw" - Anonyymi
Voisitteko heittää jonkun guiden, jonka normaali kuolevainen ihminen ymmärtää?
Ettei mikään tärkeä vaihe jää tekemättä.- Anonyymi
Unohda komennot, asenna Firewalld
- Anonyymi
No tässä alkuun pääsemiseksi:
https://www.digitalocean.com/community/tutorials/ufw-essentials-common-firewall-rules-and-commands
-Huomaa, ettei allow(=sallinta) -sääntöjä kannata tehdä, ellei palveluita(services) oikeasti käytä
Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet, jolloin yhteyden reitistä ei tarvitse tietää mitään - riittää torjua yhteyksiä firewallissa. Mikäli et pysty verkollasi estämään jotakin liittymää, johtuu se virheellisestä IP-avaruuden käsittelystä - ts. homman voi tehdä vaikka siirtämällä fyysiset liitynnät eri aliavaruuksiin subnettien eli sen maskin(255.255.255.0 yleensä) avulla.
Enkä oikeastaan ymmärrä, miksi ufw:ssa olisi säännöt IP-blokkausta vastaan, kun sen voi tehdä /etc/hosts.allow ja /etc/hosts.deny:n avulla, oikeastaan koko kapistus on vähän turha..
IPv6:ssa voisi sanoa, että tämä on vieläkin tärkeämpää, kun jokaisella laitteella on mahdollista olla globaali osoite. Valitettavasti en tähän ole perehtynyt, joku voisi heittää hyvän linkin tähänkin, mistä lähteä liikkeelle!- Anonyymi
>Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet,
Mutta jos IP osoite on dynaaminen? Ei voi tietää, minkä ip osoitteen kone saa, joten ei voi konfata verkkokorttiakaan? Eikö se liityntä on tärkeämpi kuin ip osoite? - Anonyymi
Anonyymi kirjoitti:
>Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet,
Mutta jos IP osoite on dynaaminen? Ei voi tietää, minkä ip osoitteen kone saa, joten ei voi konfata verkkokorttiakaan? Eikö se liityntä on tärkeämpi kuin ip osoite?Haluaisin vastauksen tuohon dynaamisen ip-ongelmaan.
- Anonyymi
Iteltä nii palo muuri linuksessa. Nyt harmittaa!
- Anonyymi
Onko nyt niin varma palomuuri että kestää serverikeskuksen kaikki serverit kun 100megatonnin vetypommi posahtaa päällä, oletko aivan varma että on palomuurit kunnossa?
- Anonyymi
Asenna Firewalld sovellus.
Helppo hallita palomuuria graafisesti! - Anonyymi
ufw allow in on eth0 to any port 80
Kannattaa huomioida nuo in ja to, tulevaisuudessa :).
Ketjusta on poistettu 3 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Riikan kukkaronnyöri on umpisolmussa
Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h472973Jos vedetään mutkat suoraksi?
Niin kumpaan ryhmään kuulut? A) Niihin, jotka menevät edellä ja tekevät? Vai B) Niihin, jotka kulkevat perässä ja ar1062751- 342745
Tanskan malli perustuu korkeaan ansioturvaan
Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv392476Vain vasemmistolaiset ovat aitoja suomalaisia
Esimerkiksi persut ovat ulkomaalaisen pääomasijoittajan edunvalvojia, eivät auta köyhiä suomalaisia.511945Anteeksipyyntöni
Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska151579- 321483
Sydämeni valtiaalle
En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden1061287- 1791228
En vain unohda
Sitä miten rakastuneesti olet minua katsonut. Oliko tunteet liian suuria että niistä olisi voinut puhua.731070