网站搜索

FireStarter - 适用于 Linux 系统的高级图形界面 Iptables 防火墙


如果您正在寻找一款功能强大且易于使用的 Linux 防火墙,那么您应该尝试 Firestarter。它配备了一个非常漂亮的图形用户界面,您可以非常快速地进行设置。

什么是点火器?

Firestarter 是一款易于使用的开源防火墙应用程序,旨在将易用性与令人印象深刻的功能相结合,从而为桌面用户和系统管理员提供服务。

Firestarter 防火墙可用于笔记本电脑台式机服务器来阻止某些有害攻击。使用 Firestarter,您可以轻松定义入站和出站策略。该防火墙还有许多其他功能,它们是:

点火器特点

  1. 开源应用程序,免费提供
  2. 友好的图形界面,易于使用
  3. 设置向导将引导您首次在系统上设置防火墙
  4. 适用于服务器、台式机和网关
  5. 事件监控模块,实时显示发生的入侵尝试
  6. 支持客户端通过 DHCP 服务共享互联网连接
  7. 出色的 Linux 内核调整功能增加了对洪水、广播和欺骗的保护

本文将指导您如何在 Linux 系统中为 iptables 安装有效且简单的图形界面 FireStarer Firewal。还有另一个基于高级命令行的 iptable 防火墙,称为 Shorewall。

如何在 Linux 中安装 FireStarter 防火墙

在当今大多数领先的 Linux 发行版中,Firestarter 均使用预编译包进行打包,以确保应用程序能够与您选择的发行版正确集成。

在 RHEL/CentOS/Fedora 上

Firestarter 软件包以 RPM 软件包格式提供,适用于基于 RPM 的 Linux 发行版,例如 Red HatCentOS软呢帽。因此,请使用以下链接下载特定于您的发行版的最新稳定 RPM 软件包。

  1. http://www.fs-security.com/download.php

下载软件包后,打开终端并切换到下载 RPM 的目录,然后键入以下命令来安装软件包。

rpm -Uvh firestarter*rpm
在 Debian/Ubuntu/Linux Mint 上

默认情况下,Firestarter 软件包在 Debian 下维护,可以使用 apt-get 工具轻松下载和安装,如下所示。

sudo apt-get update
sudo apt-get install  firestarter
从源代码编译和安装

首先,使用 wget 命令下载 tar.gz 版本。使用 tar 命令解压 tarball 并移动到新创建的目录中,然后配置、编译和安装它,如下所示。

wget http://kaz.dl.sourceforge.net/project/firestarter/firestarter/1.0.3/firestarter-1.0.3.tar.gz
tar -xvf firestarter-1.0.3.tar.gz
cd firestarter-1.0.3
./configure --sysconfdir=/etc
make
make install

如何配置和使用 FireStarter

安装完成后,打开一个新终端并键入以下命令来启动 FireStarter 防火墙。

firestarter

FireStarter 防火墙向导将帮助您设置防火墙。

从检测到的设备列表中选择连接到 Internet 的网络设备,然后单击转发按钮。

接下来,选择“立即启动防火墙”启动防火墙,然后按保存按钮继续。

从上面的截图中可以看出,FireStarter防火墙有三个页面:

  1. 地位
  2. 活动
  3. 政策

状态页面是您启动 FireStarter 防火墙时看到的第一个页面。它为您提供有关防火墙状态、网络状态、事件和活动连接的信息。

防火墙的统计数据有哪些? FireStarter 防火墙可以是:

  1. 活动状态表示它已启用并且正在运行
  2. 已禁用状态,表示防火墙已停止并且所有连接均被接受
  3. 锁定状态,这意味着任何内容都不允许通过防火墙

以下是可用于更改 FireStarter 防火墙状态的快捷方式。

  1. CTRL+S,启动防火墙
  2. CTRL+P,停止防火墙

政策页面对我们来说非常重要,因为我们可以添加、编辑和删除我们自己的规则。它分为两部分:

  1. 入站流量策略
  2. 出站流量策略

为了阻止到您的计算机的传入连接,您需要使用入站策略。如果您计划在计算机中运行服务,例如SSH,那么您需要允许来自指定主机的传入连接。您还可以允许任何人连接到特定服务。

如果您想允许来自主机的连接,请转至策略页面,然后从下拉菜单中选择入站流量策略

右键单击允许来自主机的连接并指定 IP、主机名或网络。

您愿意为您机器中的任何人提供服务吗? FireStarter 使这一切变得非常简单。右键单击允许服务端口并指定您的服务,如以下屏幕截图所示。

如何删除规则?这很简单。只需右键单击规则并选择删除规则

参考链接

点火器主页

现在就这样,我希望您喜欢这篇文章,我也想知道您使用哪种防火墙以及为什么?在评论部分。