Bygg en rask og pålitelig brannmur med fwbuilder

Nettverkssikkerhet er ensbetydende med å beholde forstanden. Det være seg hjemme eller på din forretningssted, er en brannmur ofte en nødvendighet (spesielt når du har Windows-maskiner på nettverket.) Med operativsystemet Linux finnes det en rekke måter å bygge en brannmur. Tilbake i dag brukte jeg til å hånd bygge en brannmur ved hjelp av den nå utdatert ipchains plakater (erstattet av iptables).
Det var ikke en tidkrevende og vanskelig oppgave, men en som føre til en svært sterk brannmur.

Det var da, er dette nå og i nå er det grafisk grensesnitt for å hjelpe deg å bygge en brannmur uten å utstede en enkelt kommando fra kommandolinjen. En av disse verktøyene er fwbuilder.
Fwbuilder verktøyet bygger Iptables rulesets men gjør det ved å behandle hvert element i den enkelte regel som et objekt, en tjeneste, eller en tid. Objekter er adresser. Tjenestene er protokoller eller (som navnet tilsier) tjenester. Tid er akkurat som det står, tid (for eksempel dag i uken eller et bestemt tidspunkt.)

For å starte opp fwbuilder
finner du menyoppføringen i Programmer | Administration (under KDE) eller i System | Administration (under GNOME). Når du fyrer opp fwbuilder
du kan finne deg selv å tenke "Hvor skal jeg begynne?" Det første du må gjøre er å gå til Fil-menyen og velg New Object File. Du må gi objektet filen et navn og lagre den.
Fwbuilder nytt objekt

Når du har gjort dette er du klar til å begynne å bygge. Som du kan se, i bildet til venstre, er det drop-down-ikonet til venstre for bruker drop-down hva du klikker for å sette inn et nytt objekt i objekt fil. Klikk at drop-down for å avsløre en liste over alle objekt for å sette inn.

Den første objektet du må sette inn i objekt fil er brannmuren. Når du velger som en veiviser vil åpne opp ber om et navn for brannmuren, vil hvilken programvare kjøre brannmur, og hva OS brannmuren vil kjøre på. Jeg vil nevne min brannmur "Example_Firewall", vil jeg velge iptables
fra listen programvare og Linux 2.4 /2.6 for OS.
Malvelgeren

Nå, hvis du ønsker å går det veldig lett rute du kan velge å sette inn forhåndskonfigurert mal for brannmuren. Hvis du velger dette må du velge malen. Når du har tatt vare på denne informasjonen klikker du Neste.

Når du klikker neste, vil du se en liste over forskjellige maler tilgjengelig. Hver mal har ulike formål. Når du klikker på hver mal en fullstendig beskrivelse vil avsløre seg selv i den nederste ruten.

Når du har valgt riktig mal klikk Fullfør. Nå fwbuilder
vil være åpen slik at du kan se malen.
Klar til å sette objekter

Det første du kan gjøre er å utvide navnet på brannmuren (i mitt eksempel ville jeg Example_Firewall) og velg objektet du vil vise. Si at du ønsker å se politikk i denne brannmuren (husk dette ble opprettet fra en mal, så det er allerede reglene anvendes). For å gjøre dette klikker du på "Policy" oppført (når du utvide brannmur) som vil avsløre politikken i all sin prakt.
Fwbuilder politiske redaktør

Fordi dette er en mal du kan ikke endre objektene. Dette er en av de som du valgte på grunnlag av en konkret, men likevel enkel, nød.

I bildet til høyre kan du se detaljene i politikken følger med enkelt grensesnitt brannmur mal.
< p> Hvis du ønsker å lage en egendefinert brannmur du ville gå gjennom den samme prosessen, men på det punktet der du definerer brannmuren du ikke vil velge Prekonfigurert mal. I stedet vil du la det alternativet ukontrollert og da, i det neste vinduet velger å "Konfigurer grensesnitt manuelt". På dette punktet vil du legge til objekter som trengs og konfigurere disse objektene for å dekke dine behov.

Når brannmuren er bygget må deretter lagre brannmur, kompilere brannmur og installere reglene. Her er det morsomme med å konfigurere brannmurer manuelt. Du må vite MAC-adressene til dine grensesnitt. Fwbuilder har bygget i SNMP oppdagelse som vil bidra til å kartlegge de ulike grensesnitt i nettverket. For å bruke dette verktøyet gå til Verktøy-menyen og velg Discovery Druid. Dette verktøyet bør holde deg fra å måtte manuelt finne og knytte MAC-adresser.

Final Thoughts

fwbuilder verktøyet er en fremragende måte å skape brannmurer for enhver situasjon. Denne artikkelen ga deg et overfladisk blikk på dette kraftige verktøyet. Gi det en sjanse og bygge en brannmur. Prøv malene, og når du er kjent med verktøyet, bygge din egen tilpassede brannmur. Anmeldelser