FW Builder bäst !!!!

Hej vänner, jag skriver för att dela mina erfarenheter med er, det här är min första artikel så snälla vänlig med kritiken !!!!

Jag har varit i nätverksadministration i några år nu, och jag visste alltid att en av mina svagheter i detta avseende var konfigurationen av brandvägg, kunde inte få full potential netfilter Linux, jag kände mina inställningar mycket dåliga och "för att lösa situationen" tills jag började studera den här underbara applikationen (FWBuilder). Jag har alltid sett att de i andra forum pratade mycket om honom PF de FreeBSD, och jag såg konfigurationer som jag inte ens hade tänkt på att implementera (förutom att vara väldigt komplexa), IPv6, QOS, HA, etc, buff, mycket för mig; men jag hade alltid optimism att kunna göra samma sak i Linux, för jag bestämde mig för att göra det, jag ville inte migrera min brandvägg till ett annat system, för med Debian e iptables Jag kan göra vad som helst !!!

Tja att installera programmet bara en «apt-get installera fwbuilder»Eller om vi har backports«apt-get -t squeeze-backports installera fwbuilder«, Men vi hamnar i samma och frustrerar dig mer i Debian, versionen som är installerad är 3.x, väldigt gammal förresten, så jag tog på mig uppgiften att kompilera (jag älskar att kompilera).

Vi laddar ner programvaran från följande länk (som du kommer ihåg eller för dem som inte vet, SourceForge nekar oss åtkomst ... Jag bor på Kuba), därför var jag tvungen att använda en spegel utanför Sourceforge, men med samma innehåll och mindre begränsningar (spara den här länken som kommer att vara mycket användbar).

http://www.mirrorservice.org/sites/dl.sourceforge.net/pub/sourceforge/f/fw/fwbuilder/Current_Packages/5.1.0/

Där har vi alla typer av installatörer, . Deb , Rpm, och källor, Jag gick av den här, eftersom de andra vägde mycket och jag har en medium anslutning etc.

Inuti en katalog är det vanliga «tjära -xvf fwbuilder-5.1.0.3599.tar.gz" och senare "cd fwbuilder-5.1.0.3599«Nu kontrollerar vi att vi har de beroenden som han begär (jag sätter de av Debian eftersom det är den jag använder):

apt-get install automake autoconf libtool libxml2-dev libxslt-dev libsnmp-dev libqt4-core libqt4-dev libqt4-gui qt4-dev-tools

Jag personligen använder inte metoden

./configure

make

make-install

Eftersom det senare är en liten chorizera för att avinstallera, därför använder jag en liten app som heter «check':

apt-get install checkinstall

Vad detta program gör är att det sammanställer det åt dig och genererar . Deb, så att man senare kan erbjuda det till sina vänner och avinstallera det, det fungerar med alla program, efter tråden måste vi; i mappen där vi packar upp gör vi en:

./autogen.sh --prefix="/opt/fwbuilder

Kontrollera att katalogen skapas (i detta exempel / opt / fwbuilder), om allt går bra, gör vi det «göra»Och sedan med den tidigare installerade appen,«checkinstall -D gör installation»För system . Deb, för rpm vi använder "checkinstall -R gör installation", och till Slackware «checkinstall -S gör installation«, Detta genererar paketet och installerar det, buff, allt enkelt, nu börjar det roliga.

När vi väl är installerade måste vi skapa en symbolisk länk till allt som finns i «/ opt / fwbuilder / bin /" för "/ usr / bin /«, Vi gör en« mjuk »länk:

ln -s /opt/fwbuilder/bin/fwbuilder /usr/bin/

Sedan verifierar vi med «var är fwbuilder«, Vi borde få något så här:«fwbuilder: / usr / bin / fwbuilder / opt / fwbuilder / bin / fwbuilder«, Detta räcker för att börja arbeta med programmet, vi skapar en launcher eller helt enkelt från konsolen vi skriver«fwbyggare"(kör inte som root, ingenting händer men det är inte nödvändigt).

FWBuilder

Nu återstår bara att ägna tid åt dess konfiguration, men det är en annan sak, om jag är entusiastisk med dina kommentarer är jag här för att tjäna dig, jag älskar att hjälpa.

Hälsningar från de främsta fansen på den här bloggen.

Kramar


Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för uppgifterna: Miguel Ángel Gatón
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   KZKG ^ Gaara sade

    Hej och välkommen 😀
    Ett nöje att ha en ny kuban här på bloggen, med elav ... du och jag är redan 3 kubaner som skriver här, och ... en annan som just har registrerat sig och jag är glad över de bidrag han kan ge.

    Tack så mycket för ditt bidrag, verkligen ja ... det är jättebra att mer härifrån är en del av sajten 🙂

    Så, officiellt ... välkommen 😉
    Hälsningar och några frågor, har du min e-postadress? 🙂

  2.   TheSandman86 sade

    Mycket bra artikel, jag kände inte det här verktyget, jag hade alltid problem med att konfigurera brandväggar i Linux, så jag kommer att testa det inom kort.
    Som en separat kommentar hade jag ingen aning om att det fanns så många begränsningar mot ditt land, eftersom det i fri programvara är att dela, antingen program eller helt enkelt kunskap, det här är mycket motstridigt för mig, men hej, vissa saker är svåra att förstå 🙁

    1.    taregon sade

      Det är sant, synd vad som händer där ... men lyckligtvis finns det speglar😉

    2.    FerreryGuardia sade

      Det är enkelt, Kuba har en blockad genom lagdekret från USA som mer eller mindre och med sin fälla och kartong säger att om ett företag verkar på Kuba kan det inte verka i USA, därför veto många företag direkt veto mot Kuba undvika problem med USA.
      Om du någonsin har hört talas om den kubanska blockaden eller Helms-Burton Act, så är det i princip vad det är.

  3.   oscar sade

    Tack för handledningen, i Debian Wheezy version 5.1.0 finns i förvaret, det allvarligaste problemet för mig är att konfigurera det, om du har en guide skulle jag uppskatta det.

  4.   MSX sade

    «Eftersom du kommer ihåg eller för dem som inte vet, nekar SourceForge oss åtkomst ... Jag bor på Kuba)»

    Det är den frihet som det '' stora landet i norr '' förkunnar, hdrmp gringos ...

  5.   carolina sade

    Hallå! Jag har problem med att försöka kompilera en NAT-regel. När jag väljer kompileringsknappen visas följande fel:
    * Fel vid lösning av dns-namn
    * Fel: Resursen är tillfälligt otillgänglig
    * Fel vid lösning av dns-namn c.st1.ntp.br: 'Värd eller nätverk' c.st1.ntp.br 'hittades inte; senaste fel: Resurs tillfälligt otillgänglig '
    * Fel (iptables): Tom grupp- eller adresstabellobjekt 'ntprhel' som finns i regel 36 (NAT) och alternativet 'Ignorera regler med tomma grupper' är av
    * Onormal programavslutning
    Vet någon hur jag kan lösa detta problem?
    Jag uppskattar hjälpen 🙂

    1.    Edward Claus sade

      Hej Carolina, först och främst tack för att du läste artikeln

      Jag ska säga att det misstaget aldrig har gett mig, men enligt vad jag såg måste du
      inaktivera alternativet som FW Builder ger för att kontrollera IP-adressen
      mot DNS är den andra saken att du måste ha någon tom grupp

      För att inaktivera alternativet att kontrollera adresser mot DNS, gå till
      «Inställningar» / »Objekt» / »DNS-namn», du måste välja det som säger ... »Körtid» ...

      låt mig veta vad som helst

      gäller

  6.   Camilo sade

    Ja, de pratar om fri programvarans friheter och de säljs till imperiet .... Hälsningar till alla, jag hanterar en brandvägg med fwbuilder men med fasta IP-användare planerar jag att möjliggöra vissa åtkomster, till exempel med namnet på maskin du vill komma åt men jag kan inte hitta vägen någon hjälp skulle vara till stor hjälp.
    Från Venezuela tack ...