5481
Ubuntu tietokoneissa / Vs: Samba ja windowsin jaetut kansiot
« : 20.10.07 - klo:18.49 »
Painotan että seuraava on vain omaa spekulointia kun en ole firestarteria koskaan edes kokeillut.
Mutta voisiko vika olla siinä että asetuksia ei ole tehty kummallekin koneen kortille erikseen. Tarkoitan että jos määrittelee esim. eth0:lle asetuksia, niin liikenne sallitaan tehdyillä asetuksilla vain siinä laitteessa, eikä esim. eth1:ssä? Eli sulkee automaattisesti kaiken muun liikenteen pois?
http://onlyubuntu.blogspot.com/2007/03/secure-ubuntu-desktop-with-fire-starter.html
Tuolta ihan mielenkiinnosta katselin, että minkänäköinen tuo ohjelma on, niin käsittääkseni pitäisi kyllä toimia jos asettaa koneiden ip:t kiinteäksi ja asettaa toisen koneen ip:n tämän kuvan tyyliin
http://www.debianadmin.com/images/firestarter/9-1.png
ja laittaa säännöksi outbound ja inbound, eli sallii liikeenteen menevän ja tulevan. En tiedä pitääkö nuo säännöt tehdä erikseen vai voiko valita erikseen outbound/inbound kohdan valikoissa. Säännöt luonnollisesti kummallekin koneelle.
http://www.debianadmin.com/images/firestarter/6.png
Tuon kuvan perusteella veikkaisin että säännöt voi tehdä laitekohtaisesti eli määrätä esim. lähiverkkoasetukset eht1:lle ja nettiliikenteen sääntöjä eth0:lle.
Kutakuinkin noin lähtisin itse kokeilemaan.
Mutta voisiko vika olla siinä että asetuksia ei ole tehty kummallekin koneen kortille erikseen. Tarkoitan että jos määrittelee esim. eth0:lle asetuksia, niin liikenne sallitaan tehdyillä asetuksilla vain siinä laitteessa, eikä esim. eth1:ssä? Eli sulkee automaattisesti kaiken muun liikenteen pois?
http://onlyubuntu.blogspot.com/2007/03/secure-ubuntu-desktop-with-fire-starter.html
Tuolta ihan mielenkiinnosta katselin, että minkänäköinen tuo ohjelma on, niin käsittääkseni pitäisi kyllä toimia jos asettaa koneiden ip:t kiinteäksi ja asettaa toisen koneen ip:n tämän kuvan tyyliin
http://www.debianadmin.com/images/firestarter/9-1.png
ja laittaa säännöksi outbound ja inbound, eli sallii liikeenteen menevän ja tulevan. En tiedä pitääkö nuo säännöt tehdä erikseen vai voiko valita erikseen outbound/inbound kohdan valikoissa. Säännöt luonnollisesti kummallekin koneelle.
http://www.debianadmin.com/images/firestarter/6.png
Tuon kuvan perusteella veikkaisin että säännöt voi tehdä laitekohtaisesti eli määrätä esim. lähiverkkoasetukset eht1:lle ja nettiliikenteen sääntöjä eth0:lle.
Kutakuinkin noin lähtisin itse kokeilemaan.