Kirjoittaja Aihe: ufw=Complicated Firewall  (Luettu 2958 kertaa)

New_user

  • Käyttäjä
  • Viestejä: 1247
    • Profiili
ufw=Complicated Firewall
« : 19.04.11 - klo:13.33 »

Mikä tuossa ufw:ssä nyt oikein mättää. Olen ihan kokeillakseni laittanut pari sääntöä

sudo ufw deny from IP
sudo ufw deny to IP

Kaikesta huolimatta esim http-pyyntö kyseiseen osoitteeseen menee koneestani ja sivu pamahtaa selaimeeni välittömästi. Säännöillä ei ole minkäänlaista vaikusta.

Kyseisen ohjelman graafinen käyttöliittymä (Gufw) on taas oikein tosityyypillistä "nörttityötä", ja jonka käytettävyys on ennenkin palomuureja toisessa käyttiksessä käyttäneenä täysin sanonko mistä...

Kysymys siis kuuluu lyhykäisyydessään, MITEN estetään KAIKKI liikenne koneeltani johonkin IP-osoitteeseen? Ylhäällä antamillani säännöillä kun ei todellakaan näytä olevan mitään vaikutusta. Täytyisikö jotain startata uudelleen? 

Jakke77

  • Käyttäjä
  • Viestejä: 3946
  • Oulu (Oinaansuo)
    • Profiili
Vs: ufw=Complicated Firewall
« Vastaus #1 : 19.04.11 - klo:18.33 »
U_G_H

Aspire E5-575G V1.27 CPU: Intel i3-6100U (4) @ 2.300GHz GPU: Intel® HD Graphics 520 GPU: NVIDIA GeForce 940MX Samsung SSD 970 EVO Plus 500GB

New_user

  • Käyttäjä
  • Viestejä: 1247
    • Profiili
Vs: ufw=Complicated Firewall
« Vastaus #2 : 20.04.11 - klo:09.37 »
oletko tätä tutkinut ???

http://forum.ubuntu-fi.org/index.php?topic=4107.0

Juu, kävin tuon säikeen läpi, mutta taas jonkinlaisen tehokkuusajattelun kannattajana asiat pitäisi voida hoitaa yksinkertaisemmin. Mitä ilmeisemmin ufw:n logiikka on jotenkin nurinkurinen. Oletussääntö "salli ulos, kiellä sisään" ohittaa sen perään asetetut säännöt. Oikeasti palomuurin käyttölogiikka PITÄÄ olla, "salli tämä" ja "salli tuo", ja loppuun "deny rest". Näin se menee oikeissa palomuurisoftissa, joita olen nähnyt muissa ympäristöissä. En tiedä millä keinoin noita sääntöjen järjestystä voi mitenkään muuttaa ufw:ssä.  ???

jekku

  • Käyttäjä
  • Viestejä: 2624
    • Profiili
Vs: ufw=Complicated Firewall
« Vastaus #3 : 20.04.11 - klo:10.55 »
oletko tätä tutkinut ???

http://forum.ubuntu-fi.org/index.php?topic=4107.0

Juu, kävin tuon säikeen läpi, mutta taas jonkinlaisen tehokkuusajattelun kannattajana asiat pitäisi voida hoitaa yksinkertaisemmin. Mitä ilmeisemmin ufw:n logiikka on jotenkin nurinkurinen. Oletussääntö "salli ulos, kiellä sisään" ohittaa sen perään asetetut säännöt. Oikeasti palomuurin käyttölogiikka PITÄÄ olla, "salli tämä" ja "salli tuo", ja loppuun "deny rest". Näin se menee oikeissa palomuurisoftissa, joita olen nähnyt muissa ympäristöissä. En tiedä millä keinoin noita sääntöjen järjestystä voi mitenkään muuttaa ufw:ssä.  ???

Miksi haluat käyttä jotain ufw:tä ellei se ole kelvollinen?
Kun tuo säikeessä mainittu iptables _on_ tehokas, toimiva ja looginen.
Kun noin sen pitää ollakin:
Ensin kaikki kiinni ja sitten aletaan availla tarpeen ja mielitekonjen mukaan.
No, toki voi olla tässäkin asiassa joku "käänteinen puolalainen" logiikka ;)

kuutio

  • Vieras
Vs: ufw=Complicated Firewall
« Vastaus #4 : 21.04.11 - klo:11.32 »
JMitä ilmeisemmin ufw:n logiikka on jotenkin nurinkurinen. Oletussääntö "salli ulos, kiellä sisään" ohittaa sen perään asetetut säännöt.
Kyllä nuo oletussäännöt täällä päässä toimivat niinkuin pitääkin, eli käyttäjän luomat säännöt menevät oletussääntöjen edelle (käyttäjän luomat säännöt toki käsitellään järjestyksessä)

sudo ufw deny to IP
Tuosta ainakin puuttuu suunnan määritys (oletus taitaa olla "in"), kokeile:
Koodia: [Valitse]
sudo ufw deny out to IP

cabaro

  • Käyttäjä
  • Viestejä: 131
    • Profiili
Vs: ufw=Complicated Firewall
« Vastaus #5 : 21.04.11 - klo:18.56 »
oletko tätä tutkinut ???

http://forum.ubuntu-fi.org/index.php?topic=4107.0

Komppaan tät linkkiä, iptables:illa onnistuu, pienen perehtymisen jälkeen halutut kombinaatiot sisään/ulos,portit/ip-osoitteet/ip-alueet jne.

https://help.ubuntu.com/community/IptablesHowTo