FW Builder cel mai bun !!!!

Bună ziua, prieteni, vă scriu pentru a vă împărtăși experiențele mele, acesta este primul meu articol, așa că vă rog să vă simțiți critici !!!!

Sunt în administrarea rețelei de câțiva ani și am știut întotdeauna că unul dintre punctele mele slabe în acest sens a fost configurarea firewall, nu a putut obține întregul potențial din filtru net Linux, am simțit setările mele foarte slabe și „pentru a rezolva situația”, până când am început să studiez această aplicație minunată (FWBuilder). Am văzut întotdeauna că în alte forumuri se vorbea mult despre el PF de FreeBSD, și am văzut configurații pe care nici nu mă gândisem să le implementez (în afară de faptul că sunt foarte complexe), IPv6, QOS, HA, etc, buff, mult pentru mine; dar am avut întotdeauna optimismul de a putea face același lucru în Linux, pentru că asta mi-am propus să fac, nu am vrut să-mi migrez firewall-ul către alt sistem, deoarece cu Debian e iptables Pot face orice !!!

Ei bine, pentru a instala programul doar un «apt-get install fwbuilder»Sau dacă avem backporturile«apt-get -t squeeze-backports instalează fwbuilder«, Dar cădem în același lucru și vă frustrăm mai mult în Debian, versiunea instalată este 3.x, apropo, așa că am preluat sarcina de a compila (îmi place să compilez).

Descărcăm software-ul de pe următorul link (după cum vă amintiți sau pentru cei care nu știu, SourceForge ne refuză accesul ... Locuiesc în Cuba), prin urmare a trebuit să folosesc o oglindă externă Sourceforge, dar cu același conținut și mai puține restricții (salvați acest link care vă va fi foarte util).

http://www.mirrorservice.org/sites/dl.sourceforge.net/pub/sourceforge/f/fw/fwbuilder/Current_Packages/5.1.0/

Acolo avem tot felul de instalatori, .deb , .rpm, si surse, Am coborât de pe acesta, din moment ce ceilalți cântăreau foarte mult și am o conexiune medie etc.

Într-un director, obișnuitul «tar -xvf fwbuilder-5.1.0.3599.tar.gz" Și mai târziu "cd fwbuilder-5.1.0.3599«, Acum verificăm dacă avem dependențele pe care le solicită (le pun pe cele de Debian pentru că este cel pe care îl folosesc eu):

apt-get install automake autoconf libtool libxml2-dev libxslt-dev libsnmp-dev libqt4-core libqt4-dev libqt4-gui qt4-dev-tools

Eu personal nu folosesc metoda

./configure

make

make-install

Deoarece mai târziu pentru a-l dezinstala este un mic corizor, de aceea folosesc o aplicație mică numită «verificați instalarea„:

apt-get install checkinstall

Ce face acest program este că îl compilează pentru dvs. și generează .deb, pentru ca ulterior să-l poată oferi prietenilor lor și să-l dezinstaleze, funcționează cu toate programele, urmând firul, trebuie; în dosarul în care dezarhivăm, facem un:

./autogen.sh --prefix="/opt/fwbuilder

Verificați pentru a crea directorul (în acest exemplu / opt / fwbuilder), dacă totul merge bine, o facem «face»Și apoi, folosind aplicația instalată anterior,«checkinstall -D make install»Pentru sisteme .debLa rpm folosim "checkinstall -R make install", și a Slackware «checkinstall -S make install«, Acest lucru generează pachetul și îl instalează, buff, totul ușor, acum începe distracția.

Odată instalat, trebuie să facem o legătură simbolică către tot ce se găsește în «/ opt / fwbuilder / bin /" pentru "/ usr / bin /«, Facem un link« soft »:

ln -s /opt/fwbuilder/bin/fwbuilder /usr/bin/

Apoi verificăm cu «unde este fwbuilder«, Ar trebui să obținem așa ceva:«fwbuilder: / usr / bin / fwbuilder / opt / fwbuilder / bin / fwbuilder«, Acest lucru este suficient pentru a începe să lucrați cu programul, creăm un lansator sau pur și simplu din consola pe care o tastăm«fwbuilder"(nu rulați ca rădăcină, nu se întâmplă nimic, dar nu este necesar).

FWBuilder

Acum rămâne doar să dedice timp configurării sale, dar aceasta este o altă problemă, dacă sunt încântat de comentariile tale, sunt aici pentru a te servi, îmi place să te ajut.

Salutări de la admiratorul numărul 1 al oamenilor buni de pe acest blog.

Îmbrățișări


9 comentarii, lasă-le pe ale tale

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: Miguel Ángel Gatón
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   KZKG ^ Gaara el a spus

    Bună ziua și bine ai venit 😀
    O plăcere să am un alt cubanez aici pe blog, cu elav ... tu și cu mine suntem deja 3 cubanezi care scriem aici și ... un altul care tocmai s-a înregistrat și sunt încântat de contribuțiile pe care le poate face.

    Vă mulțumesc foarte mult pentru contribuția dvs., într-adevăr da ... este minunat că mai mulți de aici fac parte din site 🙂

    Deci, oficial ... bine ai venit 😉
    Salutări și întrebări, aveți e-mailul meu? 🙂

  2.   TheSandman86 el a spus

    Articol foarte bun, nu știam acest instrument, am avut întotdeauna probleme la configurarea firewall-urilor în Linux, așa că îl voi testa în scurt timp.
    Ca un comentariu separat, habar nu aveam că există atât de multe restricții împotriva țării dvs., fiind că în software-ul liber ideea este de a partaja, fie programe, fie pur și simplu cunoștințe, acest lucru este foarte contradictoriu pentru mine, dar hei, unele lucruri sunt dificile a întelege

    1.    taregon el a spus

      E adevărat, păcat ce se întâmplă acolo ... dar din fericire există oglinzi????

    2.    FerreryGuardia el a spus

      Este simplu, Cuba are o blocadă prin decret-lege a Statelor Unite că mai mult sau mai puțin și cu capcana și cartonul său spune că dacă o companie operează în Cuba nu poate opera în Statele Unite, prin urmare, multe companii vetoează în mod direct Cuba pentru a evita probleme cu Statele Unite.
      Dacă ați auzit vreodată de blocada cubaneză sau de Legea Helms-Burton, asta este practic.

  3.   Oscar el a spus

    Vă mulțumim pentru tutorial, în Debian Wheezy versiunea 5.1.0 se află în depozite, cea mai gravă problemă pentru mine este să o configurez, dacă aveți un ghid, aș aprecia.

  4.   MSX el a spus

    «Din moment ce vă amintiți sau pentru cei care nu știu, SourceForge ne refuză accesul ... locuiesc în Cuba)»

    Aceasta este libertatea pe care o proclamă „marea țară a nordului”, hdrmp gringos ...

  5.   carolina el a spus

    Salut! Am o problemă la încercarea de a compila o regulă NAT. Ei bine, când selectez butonul de compilare, apar următoarele erori:
    * Eroare la rezolvarea numelui dns
    * Eroare: resursă indisponibilă temporar
    * Eroare la rezolvarea numelui dns c.st1.ntp.br: „Gazdă sau rețea” c.st1.ntp.br ”nu a fost găsit; ultima eroare: Resursa indisponibilă temporar '
    * Eroare (iptables): grupurile goale sau obiectele din tabelul de adrese „ntprhel” găsite în regula 36 (NAT) și opțiunea „Ignora regulile cu grupurile goale” este dezactivată
    * Încetarea anormală a programului
    Stie cineva cum pot rezolva aceasta problema?
    Apreciez ajutorul 🙂

    1.    Edward Claus el a spus

      Bună Carolina, mai întâi vă mulțumesc că ați citit articolul

      Ei bine, îți spun că greșeala asta nu mi-a dat niciodată, dar din câte am văzut, trebuie
      dezactivați opțiunea pe care FW Builder o aduce pentru a verifica adresa IP
      împotriva DNS, celălalt lucru este că trebuie să aveți un grup gol

      Pentru a dezactiva opțiunea de a verifica adresele cu DNS, accesați
      «Preferințe» / »Obiecte» / »Nume DNS», trebuie să o selectați pe cea care spune ... »Durată de rulare» ...

      îmi anunți orice

      salutări

  6.   Camilo el a spus

    Da, vorbesc despre libertățile software-ului gratuit și sunt vândute imperiului ... Salutări tuturor, gestionez un firewall cu fwbuilder, dar cu utilizatori IP fix, intenționez să activez unele accesări, de exemplu cu numele mașina pe care doriți să o accesați, dar nu găsesc calea orice ajutor ar fi de mare ajutor.
    Din Venezuela vă mulțumesc ...