Page 1 of 2 12 LastLast
Results 1 to 10 of 13

Thread: Firewall al inicio de sesión

  1. #1
    Join Date
    May 2008
    Location
    Santa Fe, Argentina
    Beans
    93
    Distro
    Ubuntu 8.04 Hardy Heron

    Firewall al inicio de sesión

    Me gustaría saber porque el firewall no se carga al inicio de sesión? cada vez, tengo q ejecutar:

    sudo ufw -enable

    No debería ser por default?

  2. #2
    Join Date
    May 2007
    Location
    Buenos Aires - Argentina
    Beans
    3,661
    Distro
    Xubuntu 12.04 Precise Pangolin

    Re: Firewall al inicio de sesión

    El FW en Linux esta incluido en el kernel, asi que esta siempre activo.

    Lo que vos queres que se ejecute al inicio de sesion es una interface que te permite administrar las reglas de iptables para configurar el FW.

    Con o sin interface de configuracion corriendo, el FW siempre esta activo con las reglas y filtros que se le hayan configurado y cargado.
    Guillermo Lisi
    ----------------
    Minds are like parachutes. They only function when they are open.

  3. #3
    Join Date
    Nov 2008
    Location
    Buenos Aires, Argentina
    Beans
    219
    Distro
    Ubuntu 12.04 Precise Pangolin

    Re: Firewall al inicio de sesión

    Quote Originally Posted by guillermolisi View Post
    El FW en Linux esta incluido en el kernel, asi que esta siempre activo.

    Lo que vos queres que se ejecute al inicio de sesion es una interface que te permite administrar las reglas de iptables para configurar el FW.

    Con o sin interface de configuracion corriendo, el FW siempre esta activo con las reglas y filtros que se le hayan configurado y cargado.
    guillermolisi, voy a aprovechar para sacarme un gran duda. "Entiendo" que el firewall es parte del kernel y esta siempre activado, que al activar el ufw solo se esta ejecutando "un programita" para administrar iptables.

    Pero vos decis que el FW esta siempre activo con las reglas y filtros que se le hayan configurado y cargado. ¿Quien configuro y cargo estas reglas? ¿Vienen por defecto?

  4. #4
    Join Date
    May 2007
    Location
    Buenos Aires - Argentina
    Beans
    3,661
    Distro
    Xubuntu 12.04 Precise Pangolin

    Re: Firewall al inicio de sesión

    Quote Originally Posted by DrKenobi View Post
    guillermolisi, voy a aprovechar para sacarme un gran duda. "Entiendo" que el firewall es parte del kernel y esta siempre activado, que al activar el ufw solo se esta ejecutando "un programita" para administrar iptables.

    Pero vos decis que el FW esta siempre activo con las reglas y filtros que se le hayan configurado y cargado. ¿Quien configuro y cargo estas reglas? ¿Vienen por defecto?
    Si, por defecto estan cerrados, no se si tambien ocultos, los ports de entrada que solo se abren si algun servicio es publicado desde la maquina, caso webserver con http (port 80), por ejemplo.

    Sinteticamente, por defecto se deja salir todo pero no se deja entrar cualquier cosa. Solo los servicios publicados y las respuestas a requerimientos iniciados desde la PC (pop. IMAP, smtp, scp, etc.).

    Para modificar esto podes alterar las reglas via primitivas de iptables en linea de comando (consola/terminal) o alguna interface grafica tipo UFW, Firestarter, FWBuilder, etc.
    Guillermo Lisi
    ----------------
    Minds are like parachutes. They only function when they are open.

  5. #5
    Join Date
    Mar 2009
    Location
    Buenos Aires, AR
    Beans
    2,325
    Distro
    Ubuntu

    Re: Firewall al inicio de sesión

    sudo iptables --list --verbose


  6. #6
    Join Date
    Nov 2008
    Location
    Buenos Aires, Argentina
    Beans
    219
    Distro
    Ubuntu 12.04 Precise Pangolin

    Re: Firewall al inicio de sesión

    Quote Originally Posted by guillermolisi View Post
    Si, por defecto estan cerrados, no se si tambien ocultos, los ports de entrada que solo se abren si algun servicio es publicado desde la maquina, caso webserver con http (port 80), por ejemplo.

    Sinteticamente, por defecto se deja salir todo pero no se deja entrar cualquier cosa. Solo los servicios publicados y las respuestas a requerimientos iniciados desde la PC (pop. IMAP, smtp, scp, etc.).

    Para modificar esto podes alterar las reglas via primitivas de iptables en linea de comando (consola/terminal) o alguna interface grafica tipo UFW, Firestarter, FWBuilder, etc.
    Para administrarlo estoy usando GUFW. Despues de instalarlo lo ejecute y me decia que el FW no estaba habilitado (ver imagen http://ubuntuone.com/p/G8X/) y recien cuando puse ENABLE me empezo a decir que el FW estaba habilitado (ver imagen http://ubuntuone.com/p/G8Y/). Esto es lo que me marea, porque yo siempre entendi que el FW estaba andando.

  7. #7
    Join Date
    May 2007
    Location
    Buenos Aires - Argentina
    Beans
    3,661
    Distro
    Xubuntu 12.04 Precise Pangolin

    Re: Firewall al inicio de sesión

    Es cierto que esos mensajes confunden. UFW y Firestarter tambien dicen que el "firewall esta habilitado o deshabilitado" pero no es asi. Aun sin la interface grafica las reglas definidas mediante esos frontends se cargan igual.

    Piensenlo para el caso de un server, sin escritorio grafico y este tipo de interfaces. Imaginan un server sin firewall ? No, cierto ? Bueno, funciona siempre, lo que hay que considerar es que reglas carga. Es decir, si las reglas dicen "deja pasar todo lo que entra y sale" es como no tener FW, por mas que este funcionando como parte del kernel.
    Guillermo Lisi
    ----------------
    Minds are like parachutes. They only function when they are open.

  8. #8
    Join Date
    Nov 2008
    Location
    Buenos Aires, Argentina
    Beans
    219
    Distro
    Ubuntu 12.04 Precise Pangolin

    Re: Firewall al inicio de sesión

    El GUFW que uso es simplemente una herramienta para manejas el UFW, que uno normalmente usa mediante el terminal.

    Si no entendi mal, me parece que lo que quiere decir el mensaje de ENABLE/DISABLE es con respecto al UFW. Porque cuando en un terminal hice lo que dijo juancarlospaco de poner sudo iptables --list --verbose y probe el UFW con Enable y Disable la unica diferencia fue con las reglas que yo tengo puestas en el UFW.

    Bueno, espero haber entendido ja. Esto de los FW siempre me marearon je

    Gracias guillermolisi!

  9. #9
    Join Date
    May 2009
    Location
    Chiloe
    Beans
    387
    Distro
    Ubuntu 12.04 Precise Pangolin

    Re: Firewall al inicio de sesión

    Leyendo el post, me he confundido aún más. Creía que tan solo iptables era el cortafuegos de ubuntu y que estaba incluido por defecto en el kernel. Ahora bien con respecto a lo mencionado por guillermolisi de que ufw está siempre activo he ejecutado.

    #sudo ufw status

    Lo cual me devuelve:

    Estado: inactivo

    ?????????

    Pero sin embargo iptables se está ejecutando ya que sudo iptables -L me devuelve los servicios denegados y aceptados y además cuento con conexión a internet.

    Consulta: al agregar reglas en la terminal usando iptables ¿en que archivo se guarda dicha regla?. ¿ o es mejor hacer un script, e iniciarlo en el arranque?.

    Saludos

  10. #10
    Join Date
    Nov 2008
    Location
    Buenos Aires, Argentina
    Beans
    219
    Distro
    Ubuntu 12.04 Precise Pangolin

    Re: Firewall al inicio de sesión

    Quote Originally Posted by asterix77 View Post
    Leyendo el post, me he confundido aún más. Creía que tan solo iptables era el cortafuegos de ubuntu y que estaba incluido por defecto en el kernel. Ahora bien con respecto a lo mencionado por guillermolisi de que ufw está siempre activo he ejecutado.

    #sudo ufw status

    Lo cual me devuelve:

    Estado: inactivo

    ?????????

    Pero sin embargo iptables se está ejecutando ya que sudo iptables -L me devuelve los servicios denegados y aceptados y además cuento con conexión a internet.

    Consulta: al agregar reglas en la terminal usando iptables ¿en que archivo se guarda dicha regla?. ¿ o es mejor hacer un script, e iniciarlo en el arranque?.

    Saludos
    yo entendi que con
    sudo ufw status
    lo que esta activo o inactivo es UFW y no el FW.... por lo menos asi lo entendi yo

Page 1 of 2 12 LastLast

Tags for this Thread

Bookmarks

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •