Автор Тема: Vuurmuur 0.7 (Firewall)  (Прочитано 1957 раз)

Оффлайн trueboy

  • Full Member
  • ***
  • Сообщений: 154
  • Я не волшебник, я только учусь ;-)
    • ICQ клиент - 326553015
    • Просмотр профиля
    • Email
Vuurmuur 0.7 (Firewall)
« : Апрель 19, 2009, 12:31:36 »
Vuurmuur (брандмауэр на голландском) - это мощный Firewall-менеджер, представляющий собой надстройку над Iptables для Linux.

Vuurmuur обладает простым и легким для изучения интерфейсом настройки, позволяющим создавать и простые, и сложные конфигурации.

Конфигурация может быть полностью произведена при помощи графического интерфейса на базе ncurses, который позволяет обеспечить удаленное администрирование через SSH или консоль.

Vuurmuur поддерживает формирование трафика, обладает мощными функциями мониторинга, которые позволяют администратору следить за логами, соединениями и трафиком в режиме реального времени.

Скриншоты
Домашняя страница
Голосую за распространение свободного ПО в Армении

Оффлайн trueboy

  • Full Member
  • ***
  • Сообщений: 154
  • Я не волшебник, я только учусь ;-)
    • ICQ клиент - 326553015
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #1 : Апрель 19, 2009, 12:33:40 »
Ребята у кого нибудь есть опыт работы с этой прогой?
Голосую за распространение свободного ПО в Армении

Оффлайн artyom

  • Full Member
  • ***
  • Сообщений: 214
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #2 : Апрель 19, 2009, 03:07:30 »
Не использовал,но по скриншотам видно что удобная фитча. В понедельник обязательно попробую на практике,поделюсь впечатлениями  ;)

Оффлайн XSER

  • Global Moderator
  • Hero Member
  • *****
  • Сообщений: 557
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #3 : Апрель 19, 2009, 03:11:01 »
Мне описание понравилось :). Да и возможности действительно неплохие.

Administration

* no iptables knowledge required
* humanly readable rules syntax
* traffic shaping
* Ncurses GUI, no X required.
* portforwarding is made very simple
* easy to setup in with NAT
* secure default policy
* entirely manageble through ssh and from the console (including from windows using PuTTY)
* scriptable for integration with other tools
* can produce a bash firewall script
* anti-spoofing features
* killing of unwanted connections
* supports working with Snort_inline using QUEUE or NFQUEUE

Monitoring

* realtime logviewing
* realtime connection viewing
* filtering in logviewing and connection viewing
* basic traffic volume accounting
* searching through old logfiles

Accounting

* audit logging: all changes are logged
* logging of new connections and bad packets
* traffic volume accounting

Оффлайн artyom

  • Full Member
  • ***
  • Сообщений: 214
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #4 : Апрель 19, 2009, 03:14:36 »
Особенно радует вот это:

Цитировать
"Vuurmuur supports traffic shaping, has powerful monitoring features, which allow the administrator to look at the logs, connections & bandwidth usage in realtime."

Наконец смогу легко и удобно шейпить юзеров  ;) )

Оффлайн XSER

  • Global Moderator
  • Hero Member
  • *****
  • Сообщений: 557
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #5 : Апрель 19, 2009, 03:16:36 »
А что тебе мешало реализовать шейпинг при помощи стандартного иптаблеса?

Оффлайн artyom

  • Full Member
  • ***
  • Сообщений: 214
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #6 : Апрель 19, 2009, 03:18:14 »
Просто старым дедовским методом не очень удобно было  ;)

Оффлайн XSER

  • Global Moderator
  • Hero Member
  • *****
  • Сообщений: 557
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #7 : Апрель 19, 2009, 03:21:24 »
Я уже даже забыл как пишется скрипт на файервол  :) )) . Уже два года применяю гуарддоги под KDE (guarddog) Проще быть не может и не делает ничего опасного и лишнего.

Оффлайн artyom

  • Full Member
  • ***
  • Сообщений: 214
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #8 : Апрель 19, 2009, 03:22:48 »
То есть ты предлагаешь мне поставить на сервер иксы, затащить к нему на антресоль монитор, самому туд затащиться и там все мирно настроить? )))

Оффлайн XSER

  • Global Moderator
  • Hero Member
  • *****
  • Сообщений: 557
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #9 : Апрель 19, 2009, 03:29:23 »
Не совсем так . ) Правила можно построить на любом воркстейшн и перенести на нужный сервер не перехлождаясь под кондиционерами серверной.  ;)

Оффлайн trueboy

  • Full Member
  • ***
  • Сообщений: 154
  • Я не волшебник, я только учусь ;-)
    • ICQ клиент - 326553015
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #10 : Апрель 19, 2009, 12:18:12 »
Я установил vuurmuur на свою Мандриву 2009, но при запуске vurrmuur_conf у меня в консоли появляется вот это:
Голосую за распространение свободного ПО в Армении

Оффлайн trueboy

  • Full Member
  • ***
  • Сообщений: 154
  • Я не волшебник, я только учусь ;-)
    • ICQ клиент - 326553015
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #11 : Апрель 19, 2009, 12:20:22 »
Насколько я понимаю тут что-то с кодировкой или шрифтами.
Подскажите пожалуйста как это можно исправить?
Голосую за распространение свободного ПО в Армении

Оффлайн LinuXoiD

  • Administrator
  • Hero Member
  • *****
  • Сообщений: 946
  • Повелеваю демонами, дрессирую пингвинов...
    • ICQ клиент - 242199323
    • Просмотр профиля
    • www.lug.am
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #12 : Апрель 19, 2009, 04:33:00 »
Попробуй так:
LANG=en vuurmuur_conf 
« Последнее редактирование: Апрель 19, 2009, 05:07:04 от LinuXoiD »







Оффлайн trueboy

  • Full Member
  • ***
  • Сообщений: 154
  • Я не волшебник, я только учусь ;-)
    • ICQ клиент - 326553015
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #13 : Апрель 20, 2009, 12:57:27 »
2 LinuXoiD

попробовал - не помогло  :(
Голосую за распространение свободного ПО в Армении

Оффлайн trueboy

  • Full Member
  • ***
  • Сообщений: 154
  • Я не волшебник, я только учусь ;-)
    • ICQ клиент - 326553015
    • Просмотр профиля
    • Email
Re: Vuurmuur 0.7 (Firewall)
« Ответ #14 : Апрель 20, 2009, 11:25:43 »
Проблему удалось решить изменением локализации системы.
Изначально она была настроена так:
Цитировать
LANG=ru_UA.UTF-8
LC_CTYPE=ru_UA.UTF-8
LC_NUMERIC=ru_UA.UTF-8
LC_TIME=ru_UA.UTF-8
LC_COLLATE=ru_UA.UTF-8
LC_MONETARY=ru_UA.UTF-8
LC_MESSAGES=ru_UA.UTF-8
LC_PAPER=ru_UA.UTF-8
LC_NAME=ru_UA.UTF-8
LC_ADDRESS=ru_UA.UTF-8
LC_TELEPHONE=ru_UA.UTF-8
LC_MEASUREMENT=ru_UA.UTF-8
LC_IDENTIFICATION=ru_UA.UTF-8
LC_ALL=

после изменения на:
Цитировать
LANG=ru_RU.KOI8-R
LC_CTYPE=ru_RU.KOI8-R
LC_NUMERIC=ru_RU.KOI8-R
LC_TIME=ru_RU.KOI8-R
LC_COLLATE=ru_RU.KOI8-R
LC_MONETARY=ru_RU.KOI8-R
LC_MESSAGES=ru_RU.KOI8-R
LC_PAPER=ru_RU.KOI8-R
LC_NAME=ru_RU.KOI8-R
LC_ADDRESS=ru_RU.KOI8-R
LC_TELEPHONE=ru_RU.KOI8-R
LC_MEASUREMENT=ru_RU.KOI8-R
LC_IDENTIFICATION=ru_RU.KOI8-R
LC_ALL=

все заработало и теперь при наборе vuurmuur_conf я вижу следующее:
 
Голосую за распространение свободного ПО в Армении