Linux UFW palomuuri

Anonyymi

Minulla on rasberry pi joka on kytetty ethernet piuhalla internettiin ja wlanilla sisäverkkoon.

Kun blokkaan ufw palomuurilla portit, niin se blokkaa seka wlan0 että eth0.
Ja jos avaan vaikka 80 portin, niin se avaa sen sekä wlan0 että eth0 verkkokoreissa.

Mutta onko mahdollista konfata se niin, että kaikki säännöt koskisivat vain eth0:ta?

Ja wlanin kautta pääsisi käyttämään kaikki portit vapaasi?

10

<50

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Voihan senkin määrätä. Ehkäpä komento: man ufw
      helpottaa.
      "to allow all new incoming http connections on eth0,
      use: man ufw"

    • Anonyymi

      Voisitteko heittää jonkun guiden, jonka normaali kuolevainen ihminen ymmärtää?
      Ettei mikään tärkeä vaihe jää tekemättä.

      • Anonyymi

        Unohda komennot, asenna Firewalld


    • Anonyymi

      No tässä alkuun pääsemiseksi:
      https://www.digitalocean.com/community/tutorials/ufw-essentials-common-firewall-rules-and-commands
      -Huomaa, ettei allow(=sallinta) -sääntöjä kannata tehdä, ellei palveluita(services) oikeasti käytä
      Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet, jolloin yhteyden reitistä ei tarvitse tietää mitään - riittää torjua yhteyksiä firewallissa. Mikäli et pysty verkollasi estämään jotakin liittymää, johtuu se virheellisestä IP-avaruuden käsittelystä - ts. homman voi tehdä vaikka siirtämällä fyysiset liitynnät eri aliavaruuksiin subnettien eli sen maskin(255.255.255.0 yleensä) avulla.
      Enkä oikeastaan ymmärrä, miksi ufw:ssa olisi säännöt IP-blokkausta vastaan, kun sen voi tehdä /etc/hosts.allow ja /etc/hosts.deny:n avulla, oikeastaan koko kapistus on vähän turha..
      IPv6:ssa voisi sanoa, että tämä on vieläkin tärkeämpää, kun jokaisella laitteella on mahdollista olla globaali osoite. Valitettavasti en tähän ole perehtynyt, joku voisi heittää hyvän linkin tähänkin, mistä lähteä liikkeelle!

      • Anonyymi

        >Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet,

        Mutta jos IP osoite on dynaaminen? Ei voi tietää, minkä ip osoitteen kone saa, joten ei voi konfata verkkokorttiakaan? Eikö se liityntä on tärkeämpi kuin ip osoite?


      • Anonyymi
        Anonyymi kirjoitti:

        >Toinen, mihin tartun on, että jos on kaksi liityntää, esim. wlan0 ja eth0, et voi erottaa niitä nimen perusteella toisistaan! Tämä siitä syystä, että ne pystyy erottamaan antamalla niille eri IP-osoitteet,

        Mutta jos IP osoite on dynaaminen? Ei voi tietää, minkä ip osoitteen kone saa, joten ei voi konfata verkkokorttiakaan? Eikö se liityntä on tärkeämpi kuin ip osoite?

        Haluaisin vastauksen tuohon dynaamisen ip-ongelmaan.


    • Anonyymi

      Iteltä nii palo muuri linuksessa. Nyt harmittaa!

    • Anonyymi

      Onko nyt niin varma palomuuri että kestää serverikeskuksen kaikki serverit kun 100megatonnin vetypommi posahtaa päällä, oletko aivan varma että on palomuurit kunnossa?

    • Anonyymi

      Asenna Firewalld sovellus.
      Helppo hallita palomuuria graafisesti!

    • Anonyymi

      ufw allow in on eth0 to any port 80

      Kannattaa huomioida nuo in ja to, tulevaisuudessa :).

    Ketjusta on poistettu 3 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikan kukkaronnyöri on umpisolmussa

      Kulutus ei lähde liikkeelle, koska kansalaiset eivät usko, että: – työpaikka säilyy – tulot eivät romahda – talous ei h
      Maailman menoa
      47
      2973
    2. Jos vedetään mutkat suoraksi?

      Niin kumpaan ryhmään kuulut? A) Niihin, jotka menevät edellä ja tekevät? Vai B) Niihin, jotka kulkevat perässä ja ar
      Sinkut
      106
      2751
    3. Kuka paiskasi vauvan betoniin Oulussa?

      Nimi esiin.....
      Oulu
      34
      2745
    4. Tanskan malli perustuu korkeaan ansioturvaan

      Ja vahvoihin työllisyys- ja kotoutumispalveluihin. Suomessa Riikka on leikannut juuri näitä: palkkatukea, työttömyysturv
      Maailman menoa
      39
      2476
    5. Vain vasemmistolaiset ovat aitoja suomalaisia

      Esimerkiksi persut ovat ulkomaalaisen pääomasijoittajan edunvalvojia, eivät auta köyhiä suomalaisia.
      Maailman menoa
      51
      1945
    6. Anteeksipyyntöni

      Jätän tähän anteeksipyyntöni sinulle, koska en voi sanoa sitä missään muuallakaan. Pyydän anteeksi, jos purkamani tuska
      Järki ja tunteet
      15
      1579
    7. Miten must tuntuu

      et sä ajattelet mua just nyt
      Ikävä
      32
      1483
    8. Sydämeni valtiaalle

      En täältä aio asioita kysellä. Haluan tuoda tiedoksesi, että pohjimmiltani en ihmisiä tahdo satuttaa ja ajattelen muiden
      Ikävä
      106
      1287
    9. Kun et vain tajua että

      sua lähestytään feikkiprofiililla :D Hanki aivot :D m-n
      Ikävä
      179
      1228
    10. En vain unohda

      Sitä miten rakastuneesti olet minua katsonut. Oliko tunteet liian suuria että niistä olisi voinut puhua.
      Ikävä
      73
      1070
    Aihe