ufw - (strange) uncomplicated firewall :D

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Scrivi risposta
regisinferni
Prode Principiante
Messaggi: 93
Iscrizione: domenica 30 marzo 2008, 16:05

ufw - (strange) uncomplicated firewall :D

Messaggio da regisinferni »

Salve ragazzi,
stavo vedendo un po' questo ufw.
Abituato a iptables nudo e crudo sono rimasto stupito dalla semplicità di questo programma che seppur con ridotte funzionalità va benissimo per un uso home and office.
Ho un problema demenziale, io avvio il firewall applico la regola ad esempio blocca http in tcp e udp anywhere e caso strano firefox funziona correttamente e il sito di prova che hosto sul mio pc è tranquillamente raggiungibile. Insomma, ufw sembra non andare anche se è avviato (e riavviato) correttamente. Strano no? Come posso risolvere ragazzi?


P.S. vorrei inoltre che quando avvio il firewall sia tutto bloccato e che sia io ad aprire le porte e via dicendo (mad)
Ultima modifica di regisinferni il giovedì 19 novembre 2009, 19:40, modificato 1 volta in totale.
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
regisinferni
Prode Principiante
Messaggi: 93
Iscrizione: domenica 30 marzo 2008, 16:05

Re: ufw - (strange) uncomplicated firewall :D

Messaggio da regisinferni »

errore stupido mio, avevo lasciato default allow outgoing.

Scusate e ciao a tutti
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
regisinferni
Prode Principiante
Messaggi: 93
Iscrizione: domenica 30 marzo 2008, 16:05

Re: RISOLTO ufw - (strange) uncomplicated firewall :D

Messaggio da regisinferni »

scusate ancora temo di non aver capito.
allora io hofatto questo:
ufw default deny outgoing
ufw default deny incoming
cosi blocca tutto in e out, quindi vado ad aprire http in modo che io navighi solamente:
ufw allow in http
ufw allow out http
Il problema è che cosi non naviga lo stesso perché il firewall blocca tutto. Perché?
Inoltre se io faccio
ufw default allow incoming
e
ufw deny in http
ufw deny out http
il firewall mi permette lo stesso di navigare. Perché?

In conclusione come posso bloccare tutto (in e out) e aprire solo quello che dico io?
Anche perché cosi come è di default è una cretinata non credete? Devo decidere io cosa entra si ma anche cosa esce. Senno è inutile

Grazie
Ultima modifica di regisinferni il giovedì 19 novembre 2009, 19:43, modificato 1 volta in totale.
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
sirtao
Prode Principiante
Messaggi: 8
Iscrizione: giovedì 14 giugno 2007, 22:12

Re: ufw - (strange) uncomplicated firewall :D

Messaggio da sirtao »

probabilmente non riconosce "http".
usa il numero di porta- 80, per l'http
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: ufw - (strange) uncomplicated firewall :D

Messaggio da fortran77 »

Hai abilitato le chiamate al dns? Perché altrimenti navighi solo tramite indirizzi ip...
Questo è un esempio di catena per aprire i dns con iptables:

Codice: Seleziona tutto

#DNS (client -> server) Vengono abilitate le query in uscita ai DNS servers
 $IPTABLES -N dns_query
 $IPTABLES -F dns_query
 $IPTABLES -A dns_query -o $IFACE -p udp -s $NAMESERVER_1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
 $IPTABLES -A dns_query -o $IFACE -p udp -s $NAMESERVER_2 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
Non ho idea di come si faccia con ufw, ma immagino ti possa ispirare.
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
regisinferni
Prode Principiante
Messaggi: 93
Iscrizione: domenica 30 marzo 2008, 16:05

Re: ufw - (strange) uncomplicated firewall :D

Messaggio da regisinferni »

fortran77 ha scritto: Hai abilitato le chiamate al dns? Perché altrimenti navighi solo tramite indirizzi ip...
Questo è un esempio di catena per aprire i dns con iptables:

Codice: Seleziona tutto

#DNS (client -> server) Vengono abilitate le query in uscita ai DNS servers
 $IPTABLES -N dns_query
 $IPTABLES -F dns_query
 $IPTABLES -A dns_query -o $IFACE -p udp -s $NAMESERVER_1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
 $IPTABLES -A dns_query -o $IFACE -p udp -s $NAMESERVER_2 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
Non ho idea di come si faccia con ufw, ma immagino ti possa ispirare.

ti ringrazio ma cosi allora non serve usare ufw  :)

non funziona neanche con l'80
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: ufw - (strange) uncomplicated firewall :D

Messaggio da fortran77 »

Ma hai provato ad aprire la porta 53udp in uscita
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
regisinferni
Prode Principiante
Messaggi: 93
Iscrizione: domenica 30 marzo 2008, 16:05

Re: ufw - (strange) uncomplicated firewall :D

Messaggio da regisinferni »

già  >:(
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: ufw - (strange) uncomplicated firewall :D

Messaggio da fortran77 »

Prova ad aprire tutte le porte udp in uscita. Forse non era la 53 e mi sono sbagliato. Ti funziona se provi a connetterti direttamente ad un indirizzo ip?
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
regisinferni
Prode Principiante
Messaggi: 93
Iscrizione: domenica 30 marzo 2008, 16:05

Re: ufw - (strange) uncomplicated firewall :D

Messaggio da regisinferni »

no il servizio dns è la 53 in uscita è corretto quel che hai detto già l'avevo impostato. preferisco tornare a iptables classico, grazie per l'aiuto, magari quando il progetto diventa più importante ci ritorno.

:)
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 3 ospiti