FireStarter  - 高级图形界面Iptables用于Linux系统的防火墙

如果你正在寻找一个不错的功能强大且易于使用的Linux的防火墙 ,那么你应该试试纵火 它有一个非常好的图形用户界面,你可以设置真的很快。

什么是Firestarter?

Firestarter的是一个开源的易于使用的防火墙应用程序,旨在合并易用性令人印象深刻的特点,因此,服务于桌面用户和系统管理员。

Firestarter的防火墙可以在笔记本电脑台式机服务器被用来阻止某些恶意攻击。 纵火你可以轻松定义入站和出站策略。 此防火墙中还有许多其他功能,它们是:

Firestarter特色

  1. 开源应用程序,免费提供
  2. 友好的图形界面,易于使用
  3. 一个设置向导,引导您首次在系统上设置防火墙
  4. 适用于服务器,台式机和网关
  5. 事件监视器模块,用于在发生实时入侵尝试时显示
  6. 支持与客户端的DHCP服务共享互联网连接
  7. 优秀的Linux内核调优功能添加保护免受洪水,广播和欺骗

本文将指导您如何在Linux系统中为iptables安装有效且简单的图形界面FireStarer Firewal。 还有被称为另一个高层次的基于命令行的iptable防火墙的shorewall

如何在Linux中安装FireStarter防火墙

在大多数当今领先的Linux发行版中,Firestarter使用预编译包进行打包,确保应用程序能够与您选择的发行版正确集成。

在RHEL / CentOS / Fedora上

您在RPM RPM包格式提供Firestarter的包基于Linux的发行版像红帽 ,CentOS的Fedora。 因此,使用下面的链接下载特定的最新的稳定的RPM软件包到分发。

  1. http://www.fs-security.com/download.php

一旦您下载了软件包,打开终端并切换到您下载RPM的目录,然后键入以下命令以安装软件包。

# rpm -Uvh firestarter*rpm
在Debian / Ubuntu / Linux Mint

默认情况下, 纵火Debian下保持并且可以容易地下载和使用易于得到的工具,如下所示安装。

$ sudo apt-get update
$ sudo apt-get install  firestarter
从源代码编译和安装

首先,下载使用wget命令tar.gz的版本。 使用tar命令解压缩tarball并移动到新创建的目录,然后配置,编译和安装它如下所示。

# wget http://kaz.dl.sourceforge.net/project/firestarter/firestarter/1.0.3/firestarter-1.0.3.tar.gz
# tar -xvf firestarter-1.0.3.tar.gz
# cd firestarter-1.0.3
# ./configure --sysconfdir=/etc
# make
# make install

如何配置和使用FireStarter

安装完成后打开一个新的终端和后键入以下命令来启动Firestarter的防火墙。

# firestarter

该Firestarter的防火墙向导将帮助您设置防火墙。

Firestarter向导

从检测到的设备列表中选择您的Internet连接的网络设备,并点击前进按钮。

网络设备设置

接下来,开始通过选择防火墙“ 开始防火墙现在 ”,然后按保存键继续。

启动Firestarter防火墙

Firestarter状态

从上面的截图中可以看到FireStarter防火墙有三个页面:

  1. 状态
  2. 事件
  3. 政策

状态页是你看到的第一页,当您启动Firestarter的防火墙。 它为您提供有关防火墙状态,网络状态,事件和活动连接的信息。

什么是防火墙可以在哪里? FireStarter防火墙可以是:

  1. 活性状态,这意味着它被启用和工作
  2. 禁止状态,这意味着防火墙已经停止并且所有连接都接受
  3. 锁定状态,这意味着没有什么是允许通过防火墙

以下是可用于更改FireStarter防火墙状态的快捷方式。

  1. CTRL + S,启动防火墙
  2. CTRL + P,停止防火墙

策略页是一个对我们很重要,因为我们可以添加 ,编辑和删除自己的规则。 它分为两部分:

  1. 入站流量策略
  2. 出站流量策略

为了阻止到您的机器的传入连接,您需要使用入站策略。 如果你计划在你的机器运行的服务,例如SSH,那么你需要允许来自指定主机的连接。 您还可以允许任何人连接到特定服务。

如果你想允许从主机连接,然后进入策略页,并从下拉菜单中选择入站流量策略

入站流量策略

右键点击下允许连接从主机和指定IP,主机名或网络。

允许从主机连接

您喜欢允许为您机器中的任何人提供服务吗? FireStarter使它非常容易。 右键点击允许下的服务端口为 ,并注明您的服务像显示,在下面的截图。

允许服务端口

允许SSH服务

连接状态

如何删除规则? 这很简单。 只需右键点击规则,然后选择删除规则

参考链接

Firestarter主页

这是现在,我希望你喜欢的文章,我也想知道你使用哪个防火墙,为什么? 在评论部分。

赞(52) 打赏
未经允许不得转载:优客志 » 系统运维
分享到:

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏