É possível configurar o Ubuntu como um firewall de software?

2

Eu tenho alguns sistemas em execução no Ubuntu no intervalo de IP privado 192.168.2.0-255. Esses sistemas estão conectados a um switch e o switch está conectado ao modem do provedor.

Nem o switch nem o modem suportam opções de firewall. Eu não tenho nenhum dispositivo de firewall e não estou disposto a configurar firewalls individualmente em todos os sistemas (via gui / iptables).

É possível transformar um sistema Ubuntu em algo como um firewall de software, de modo que todo o tráfego / pacotes enviados para ou da WAN (internet) sejam permitidos / negados com base em suas regras de firewall?

    
por user3215 14.10.2010 / 09:07

3 respostas

4

AFAIK quase toda distribuição pode ser definida como um firewall. E também há algumas distros criadas especificamente para esse fim, como zentyal , clearos etc. 'zentyal' é baseado no Ubuntu, enquanto 'clearos' é baseado no Centos.

    
por aneeshep 22.02.2011 / 06:29
2

Firestarter

Firestarter é um programa de firewall visual de código aberto. O software tem como objetivo combinar facilidade de uso com recursos poderosos, servindo, portanto, tanto a usuários de desktop Linux quanto a administradores de sistema.

Você pode usar o Firestarter no seu ...

... desktop ou laptop . Nossa filosofia de simplicidade tornou o Firestarter o software de firewall de desktop Linux mais utilizado atualmente.

... servidor . O Firestarter pode ser instalado em servidores individuais e gerenciado graficamente por SSH ou usando o shell.

... gateway ou firewall dedicado. A Firestarter configurará o compartilhamento de conexão com a Internet para você com o mínimo de complicações. Quer DHCP para os clientes? Claro que você poderia configurá-lo sozinho, mas sabemos que você nunca consegue fazer isso, com o Firestarter leva apenas um clique.

Recursos do Firestarter

  • Software de código aberto, disponível gratuitamente
  • Interface gráfica amigável e fácil de usar
  • Um assistente orienta você ao configurar seu firewall pela primeira vez
  • Adequado para uso em desktops, servidores e gateways
  • O monitor de eventos do firewall em tempo real mostra tentativas de invasão à medida que acontecem
  • Habilita o compartilhamento de conexão com a Internet, opcionalmente com o serviço DHCP para os clientes
  • Permite definir a política de acesso de entrada e saída
  • Portas abertas ou invisíveis, moldando seu firewall com apenas alguns cliques do mouse
  • Ativar o encaminhamento de porta para sua rede local em apenas alguns segundos
  • Opção para o tráfego na lista de permissões ou na lista negra
  • Visualização de eventos do firewall em tempo real
  • Visualizar conexões de rede ativas, incluindo qualquer tráfego roteado pelo firewall
  • Os recursos avançados de ajuste do kernel do Linux fornecem proteção contra inundação, transmissão e falsificação
  • Suporte para ajuste de parâmetros ICMP para interromper ataques de negação de serviço (DoS)
  • Suporte para ajustar os parâmetros do ToS para melhorar os serviços dos computadores clientes conectados
  • Capacidade de conectar scripts definidos pelo usuário ou conjuntos de regras antes ou depois da ativação do firewall
  • Suporta os Kernels Linux 2.4 e 2.6
  • Traduções disponíveis para vários idiomas (38 idiomas até novembro de 2004)
por hhlp 22.02.2011 / 13:02
1

Você pode instalar o Gufw

É um aplicativo gratuito fácil de usar para configurar o firewall interno do Ubuntu (Netfilter).

    
por Nyamiou The Galeanthrope 14.10.2010 / 09:19