Aqui descreverei como espantar o fantasma que assusta quem está começando agora a mexer com Linux e se depara com um pequeno obstáculo: segurança, mais propriamente dito: IPTABLES. E agora? Veremos como configurar um firewall pessoal usando um programa com interface gráfica.
Com os devidos ajustes feitos, vamos agora adicionar um firewall em nosso FwBuilder, pois esse se não me engano é o intuito desse nosso artigo. :P
Vamos lá!
Para criar um firewall novo em nosso sistema, clique com o botão direito sobre "Firewall" ao lado esquerdo da tela e acesse "New Firewall". Preenchendo todos os dados, dê um Next duas vezes e entre com os dados referentes a uma das interfaces de rede do seu firewall.
A opção "unnumbered interface" é somente para conexões que não possuam endereço IP(PPPOE, VPN) ou a opção "dynamic address" para interfaces com IP dinâmico. Add para concluir a instalação e repita esse procedimento em todas as suas interfaces existentes.
Regras do nosso firewall
Depois de criado nosso firewall, devemos estipular as "Policies" para o mesmo.
Para adicionar uma nova regra Policy para o firewall, escolha uma das guias (Policy ou placa de rede específica), acesse o menu "Rules" e "Insert Rule". Agora pegue o objeto no lado esquerdo da tela e arraste pra essa regra criada para compor o processo da forma que desejar.
Também é possível especificar a origem e o destino dos pacotes em Source e Destination, respectivamente ou mesmo um serviço em Service, para limitar ainda mais a regra.
Compilando e instalando nossas regras
Após criar todas as regras do nosso firewall, devemos compilá-la, gerando assim um script com comando iptables.
Acesse "Rules" e em seguida "Compile". Será mostrado o status da operação. O script foi gerado e está guardado naquela pasta onde no começo da instalação especificamos.
[4] Comentário enviado por sidsodre em 17/11/2005 - 10:10h
Muito bacana mesmo o artigo!
Gostaria de saber se com esse modo gráfico de configuração de firewall dá para fazer todas as coisas da mesma forma que manualmente. !?
[5] Comentário enviado por gnudark em 17/11/2005 - 11:12h
Cara, é possível sim, pois de suas regras feitas graficamente é gerado uma espécie de "fonte" de suas regras de firewall, assim sendo você pode executa-las da mesmas forma que manualmente.
[7] Comentário enviado por bique em 18/11/2005 - 11:58h
Beleza e Parabéns pelo Artigo...Mas acho que nem tudo dá para fazer no modo gráfico e para além de que acho sempre bom saber do que se passa por trás e com o gráfico muitas vezes não sabemos.
[8] Comentário enviado por agk em 18/11/2005 - 14:27h
Parabéns pelo artigo. Esse programa realmente é muito bom, eu vi o pessoal da Celepar utilizando ele.
Eu particularmente achei difícil de montar as regras e manipular o FW Builder, prefiro muito mais fazer um shell script com as regras.
O importante é que temos mais uma opção para gerenciamento das regras do iptables.
[11] Comentário enviado por pitt3r_p4rk3r em 27/12/2005 - 17:13h
Muito bom o artigo...
Ele apenas mostrou 1 metodo de se inserir as regras pra quem ta começando...
Claro que pode parecer meio sem logica... mais pra quem ta começando a mexer com firewalls... é muito mais facil ver algo gráfico... passa mais confiança... sei la...
[14] Comentário enviado por debianwoman em 29/11/2010 - 22:00h
Como é feito o acesso modo gráfico?
Desculpe, minha falta de conhecimento, mas não entendi como será feito a interligaçãod do firewall por exemplo iptables e como eu crio as regras pelo modop gráfico.