ufw - (strange) uncomplicated firewall :D
-
regisinferni
- Prode Principiante
- Messaggi: 93
- Iscrizione: domenica 30 marzo 2008, 16:05
ufw - (strange) uncomplicated firewall :D
Salve ragazzi,
stavo vedendo un po' questo ufw.
Abituato a iptables nudo e crudo sono rimasto stupito dalla semplicità di questo programma che seppur con ridotte funzionalità va benissimo per un uso home and office.
Ho un problema demenziale, io avvio il firewall applico la regola ad esempio blocca http in tcp e udp anywhere e caso strano firefox funziona correttamente e il sito di prova che hosto sul mio pc è tranquillamente raggiungibile. Insomma, ufw sembra non andare anche se è avviato (e riavviato) correttamente. Strano no? Come posso risolvere ragazzi?
P.S. vorrei inoltre che quando avvio il firewall sia tutto bloccato e che sia io ad aprire le porte e via dicendo (mad)
stavo vedendo un po' questo ufw.
Abituato a iptables nudo e crudo sono rimasto stupito dalla semplicità di questo programma che seppur con ridotte funzionalità va benissimo per un uso home and office.
Ho un problema demenziale, io avvio il firewall applico la regola ad esempio blocca http in tcp e udp anywhere e caso strano firefox funziona correttamente e il sito di prova che hosto sul mio pc è tranquillamente raggiungibile. Insomma, ufw sembra non andare anche se è avviato (e riavviato) correttamente. Strano no? Come posso risolvere ragazzi?
P.S. vorrei inoltre che quando avvio il firewall sia tutto bloccato e che sia io ad aprire le porte e via dicendo (mad)
Ultima modifica di regisinferni il giovedì 19 novembre 2009, 19:40, modificato 1 volta in totale.
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
-
regisinferni
- Prode Principiante
- Messaggi: 93
- Iscrizione: domenica 30 marzo 2008, 16:05
Re: ufw - (strange) uncomplicated firewall :D
errore stupido mio, avevo lasciato default allow outgoing.
Scusate e ciao a tutti
Scusate e ciao a tutti
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
-
regisinferni
- Prode Principiante
- Messaggi: 93
- Iscrizione: domenica 30 marzo 2008, 16:05
Re: RISOLTO ufw - (strange) uncomplicated firewall :D
scusate ancora temo di non aver capito.
allora io hofatto questo:
Inoltre se io faccio
In conclusione come posso bloccare tutto (in e out) e aprire solo quello che dico io?
Anche perché cosi come è di default è una cretinata non credete? Devo decidere io cosa entra si ma anche cosa esce. Senno è inutile
Grazie
allora io hofatto questo:
cosi blocca tutto in e out, quindi vado ad aprire http in modo che io navighi solamente:ufw default deny outgoing
ufw default deny incoming
Il problema è che cosi non naviga lo stesso perché il firewall blocca tutto. Perché?ufw allow in http
ufw allow out http
Inoltre se io faccio
eufw default allow incoming
il firewall mi permette lo stesso di navigare. Perché?ufw deny in http
ufw deny out http
In conclusione come posso bloccare tutto (in e out) e aprire solo quello che dico io?
Anche perché cosi come è di default è una cretinata non credete? Devo decidere io cosa entra si ma anche cosa esce. Senno è inutile
Grazie
Ultima modifica di regisinferni il giovedì 19 novembre 2009, 19:43, modificato 1 volta in totale.
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
Re: ufw - (strange) uncomplicated firewall :D
probabilmente non riconosce "http".
usa il numero di porta- 80, per l'http
usa il numero di porta- 80, per l'http
- fortran77
- Entusiasta Emergente

- Messaggi: 1385
- Iscrizione: sabato 29 dicembre 2007, 9:44
- Desktop: Xfce, iconoclasta
- Distribuzione: Gentoo o Xubuntu, dipende
- Località: Firenze (collina)
Re: ufw - (strange) uncomplicated firewall :D
Hai abilitato le chiamate al dns? Perché altrimenti navighi solo tramite indirizzi ip...
Questo è un esempio di catena per aprire i dns con iptables:
Non ho idea di come si faccia con ufw, ma immagino ti possa ispirare.
Questo è un esempio di catena per aprire i dns con iptables:
Codice: Seleziona tutto
#DNS (client -> server) Vengono abilitate le query in uscita ai DNS servers
$IPTABLES -N dns_query
$IPTABLES -F dns_query
$IPTABLES -A dns_query -o $IFACE -p udp -s $NAMESERVER_1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
$IPTABLES -A dns_query -o $IFACE -p udp -s $NAMESERVER_2 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPTany man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee. --- John Donne
-
regisinferni
- Prode Principiante
- Messaggi: 93
- Iscrizione: domenica 30 marzo 2008, 16:05
Re: ufw - (strange) uncomplicated firewall :D
fortran77 ha scritto: Hai abilitato le chiamate al dns? Perché altrimenti navighi solo tramite indirizzi ip...
Questo è un esempio di catena per aprire i dns con iptables:Non ho idea di come si faccia con ufw, ma immagino ti possa ispirare.Codice: Seleziona tutto
#DNS (client -> server) Vengono abilitate le query in uscita ai DNS servers $IPTABLES -N dns_query $IPTABLES -F dns_query $IPTABLES -A dns_query -o $IFACE -p udp -s $NAMESERVER_1 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT $IPTABLES -A dns_query -o $IFACE -p udp -s $NAMESERVER_2 --dport 53 -m state --state NEW,ESTABLISHED -j ACCEPT
ti ringrazio ma cosi allora non serve usare ufw
non funziona neanche con l'80
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
- fortran77
- Entusiasta Emergente

- Messaggi: 1385
- Iscrizione: sabato 29 dicembre 2007, 9:44
- Desktop: Xfce, iconoclasta
- Distribuzione: Gentoo o Xubuntu, dipende
- Località: Firenze (collina)
Re: ufw - (strange) uncomplicated firewall :D
Ma hai provato ad aprire la porta 53udp in uscita
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee. --- John Donne
-
regisinferni
- Prode Principiante
- Messaggi: 93
- Iscrizione: domenica 30 marzo 2008, 16:05
Re: ufw - (strange) uncomplicated firewall :D
già >:(
DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
- fortran77
- Entusiasta Emergente

- Messaggi: 1385
- Iscrizione: sabato 29 dicembre 2007, 9:44
- Desktop: Xfce, iconoclasta
- Distribuzione: Gentoo o Xubuntu, dipende
- Località: Firenze (collina)
Re: ufw - (strange) uncomplicated firewall :D
Prova ad aprire tutte le porte udp in uscita. Forse non era la 53 e mi sono sbagliato. Ti funziona se provi a connetterti direttamente ad un indirizzo ip?
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee. --- John Donne
-
regisinferni
- Prode Principiante
- Messaggi: 93
- Iscrizione: domenica 30 marzo 2008, 16:05
Re: ufw - (strange) uncomplicated firewall :D
no il servizio dns è la 53 in uscita è corretto quel che hai detto già l'avevo impostato. preferisco tornare a iptables classico, grazie per l'aiuto, magari quando il progetto diventa più importante ci ritorno.

DELL XPS M1530 (T9300 - NV 8600m gt 256mb - 4 gb DDR2 - WD Scorpio Blue 320 GB)
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 3 ospiti