GUI для iptables?


34

Я хотів би захистити свій сервер, і здається, що IPtable - це один з перших кроків. На жаль, редагування правил у терміналі дещо складне та небезпечне (ті, хто коли-небудь робив iptables -Fзаповіт, знають, що я маю на увазі;)). Чи можете ви порекомендувати якісь хороші графічні інтерфейси для керування моїми правилами IPtables?

Відповіді:


22

Firestarter на мою думку завжди добре працював. Він підтримує надійний графічний інтерфейс і підтримує всі параметри iptables.

статусподії

sudo apt-get install firestarter

Я також рекомендую firestarter.
Стюарт

7
Firestarter вважається покинутим програмним забезпеченням і був видалений із сховищ Ubuntu станом на 13.10 Saucy Salamander. Для отримання додаткової інформації, help.ubuntu.com/community/Firestarter
Suhaib

3
На жаль, Firestarter покинутий. help .
Девід Баукум

14

Я ніколи не забирав часу, щоб зрозуміти iptables, але я вважаю, що gufw виконує цю роботу. Навіть мені вдалося встановити брандмауер за пару хвилин.


8
gufw обгортає ufw, не iptables, і не підтримує всі iptablesфункції.
lfaraone

12

Спробуйте Firewall Builder.

sudo apt-get install fwbuilder

+1 Мені це подобається, хоча це дещо складніше, ніж Firestarter. Він орієнтований на багатосистемних адміністраторів.
David Z

На жаль, це здається не менш мертвим, ніж Firestarter. Останнє оновлення відбулось у липні 2013 р.
Hubro,

+1 за те, що ви все ще доступні за допомогою apt-get --- посібник для роботи, знайдений тут youtube.com/watch?v=yoAhn6tdlw4
Kickaha

7

Для більшості цілей ufw (Нескладний брандмауер) є прекрасним способом створення простих брандмауерів iptables. Вироблені правила пристойні, хоча можуть бути особливості iptables, які вам потрібні, що ufw не покриває.

sudo apt-get install ufw

Це інструмент командного рядка, але є також gufw, якщо ви хочете версії GUI.



-1

Я використовую еластичний брандмауер ... досі працював як вітер!

Плюс це працює на декількох машинах.

Ви можете піти з ними в безкоштовний рахунок або спробувати один із платних планів на підвищення потужності. так чи інакше, річ робить досить гарну роботу за дуже розумними темпами.

На жаль, редагування правил у терміналі є дещо складним та небезпечним (для тих, хто коли-небудь робив iptables -F заповіт, знають, що я маю на увазі;))

Я знаю, що ви маєте на увазі, додавання правил через командний рядок може зайняти багато часу і схильне до багатьох помилок, тому наявність менеджера брандмауера для автоматизації політики iptables для Linux може заощадити вам багато часу та нервів.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.