пятница, 26 ноября 2010 г.

GUI для IPtables (netfilter)

Для начала нашел коротенькую статейку для начинающих.
Вот очень подробное руководство IPtables tutorial v.1.2.2. И русский перевод этого руководства v.1.1.19.

Однако для тех, кто хочет графический интерфейс, то вот чего нашел:
  • netfilter.org - домашняя страница Netfilter.
  • Firewall Builder (4.1.2, 2010) : Простой и удобный инструмент для настройки различных файрволов типа pf, ipfw, iptables, ipfilter и, в том числе, Cisco ACL, Cisco ASA/PIX. Честно говоря, удивляет мощь этого продукта. FB умеет практически всё, что можно настроить через iptables.  (к примеру : Mitigating against SSH brute force attacks using Netfilter или Using iptables to rate-limit incoming connections). По поводу лицензирования: существуют как платная версия для Windows так и бесплатная 30-дневная пробная версия для Windows. Для Linux распространяется в исходниках под лицензией GNU GPL. Лично мне очень понравился компилятор правил:
  • Firestarter (1.0.3, 01/2005) : Хуже чем предыдущий, имхо. Он кажется попроще с точки зрения GUI, но абсолютно не понятно как он работает, куда записывает конфигурацию, и где он стыкуется с IPtables.
  • Webmin модуль IPtables Configuration Webmin Module (niemueller.de 0.91.1 10/2005) и Turtle Firewall Project (1.37, 02/2006)
  • EasyChains (0.8.5, 01/2004Легкий в использовании графический интерфейс для консольного файрвола
  • FireHOL (R5 v1.273, 07/2008), the iptables stateful packet filtering firewall builder.
  • Jay’s Iptables Firewall (1.0.5, 09/2005 Curses/Perl) Curses должен по идее хорошо работать с  SSH.
  • Guarddog (2.6.0, 03/2007)
  • Bifrost, (0.9.6, 2002 NON FREE) Firewalling made easy
  • Shorewall (Shoreline Firewall) (4.4.14, 11/2010) : a high-level tool for configuring Netfilter. Это не GUI, это отдельный продукт, но его часто рекомендуют.
  • Easy Firewall Generator for IPTables (1.17, 11/2005) : Веб-сайт на котором можно сгенерировать правила для IPtables. Очень хорошая идея, надо сказать.

Комментариев нет: