Un tallafocs molt senzill per Ubuntu, Gufw

Imprimeix Correu electrònic
Tecnologia - Programari
dijous, 3 de desembre de 2009 11:00

Graphical Uncomplicated Firewall

Encara que iptables és una eina molt potent que ve amb totes les distribucions de GNU/Linux, la seva sintaxi és massa complicada per a l'usuari mitjà. Per això, en Ubuntu van decidir crear un tallafocs molt més senzill: ufw.

Ufw ve instal·lat en Ubuntu per defecte des de fa força temps, però deshabilitat. Com la seva interfície és en línia de comandos, ha passat distret per a molts usuaris, i és aquí on entra la nostra proposta d'avui: Gufw, una eina gràfica senzilla per a la configuració del tallafocs ufw.

Per instal·lar-ho, n'hi ha prou amb buscar la paraula tallafocs en el Centre de programari d'Ubuntu i instal·lar «Configuració tallafocs». Alternativament, es pot aconseguir també instal·lant el paquet gufw. Per començar a usar-ho n'hi ha prou amb accedir a Sistema » Administració » Configuració tallafocs.

Què podem fer amb Gufw

El que podem fer amb Gufw és permetre o denegar el tràfic entrant –les peticions que altres màquines realitzen a la teva–, alguna cosa que serà suficient per a la gran majoria d'usuaris. Si el que voleu és limitar el tràfic sortint hauràs d'utilitzar ufw en línia de comandos.

Funcionament bàsic

Gufw

Com veiem res més obrir-ho, el tallafocs està deshabilitat. Per habilitar-ho, n'hi ha prou amb marcar la casella. És un bon moment per recordar-vos que l'estat del tallafocs es guarda permanentment, per la qual cosa no fa falta que torneu a entrar en aquesta eina mai més, tret que vulgueu canviar la configuració.

Primer cal decidir l'acció per defecte: permetre les connexions entrants, denegar-les o rebutjar-les. La diferència entre denegar i rebutjar és que en en el primer cas les ignora i en el segon cas respon amb un rebuig. El normal és que l'acció per defecte sigui denegar, així que tria denegar en el desplegable.

Segurament vulguem permetre alguna connexió a la nostra màquina. Premem el botó Afegir i se'ns obre el nou diàleg que té tres maneres de funcionament: el preconfigurado, el simple i l'avançat .

Añadir nueva regla

Amb la manera preconfigurado es poden afegir regles molt senzilles, del tipus «permetre ssh» o «denegar amule». Les maneres simple i avançat permeten especificar adreces de xarxa i rangs de ports per afegir regles més complicades, del tipus «permetre connexions TCP al port 22 des de 192.168.0.12».

Us animo també a fer un cop d'ull a ufw, que encara que sigui en línia de comandos té una sintaxi molt senzilla, apta per a tothom.


Font
Trackback(0)
Comentaris (0)Add Comment

Escriu un comentari

security code
Escriu els caràcters de la imatge


busy
 

Com funciona WikiNotícia?

WikiNoticia es un sistema combinat d'algorismes i persones, que adapta notícies d'altres idiomes al català / valencià, de manera iterativa. Això vol dir que algunes de les notícies poden contenir expressions o paraules incorrectes. Per això els nostres administradors i usuaris (alhora lectors) editen contínuament les notícies per corregir aquestes errades. D'aquesta manera i en molt poc temps, obtenim articles d'alta qualitat.

Només cal que et registris, entrar el nom d'usuari i contrasenya, i ja seràs capaç d'ajudar-nos a crear una gran font d'informació en català! Pots veure ací les preguntes més freqüents sobre com editar notícies.

Registra't i ajuda'ns a millorar