Unmantained Guida [HOW-TO]Installare IPFW Protezione Per Le Porte P2P

Una guida contrassegnata come Unmantained contiene informazioni su un argomento obsoleto, non più utile o files non aggiornati da parte del creatore.
Stato
Discussione chiusa ad ulteriori risposte.

Heaven Aka SafeThy

Utente Electrum
13 Agosto 2011
248
26
71
137
Ultima modifica da un moderatore:
Dato che molti avevano installato ipfw per proteggersi dagli attacchi alle porte p2p
ho scoperto che nelle guide presenti il procedimento è alquanto incompleto e errato.

Allora Iniziamo Con IL DIRE :

Avete bisogno del source del kernel di freebsd, reperibile via aggiornamenti all ftp, oppure
installando via sysinstall.

Per installarlo via sysinstall fate come vi mostro :

Codice:
sysinstall

sysinstall-1.jpg


sysinstall-2.jpg



sysinstall-4.jpg


sysinstall-5.jpg


Aspettate ovviamente che finirà il processo e poi CANCEL - CANCEL - EXIT INSTALL e reboot.


Una volta effettuato il reboot dovrete semplicemente andare su usr/src/sys/i386/conf ed aprire il file GENERIC con un blocco note...

Cos'è generic? è il vostro source del kernel.

kernel.png


Una volta aperto aggiungete questo, alla fine della pagina :

Codice:
[LEFT]# VOSTRA CONFIGURAZIONE IPFW
options[PREMETE IL TASTO TAB]IPFIREWALL
options[PREMETE IL TASTO TAB]IPFIREWALL_VERBOSE
options[PREMETE IL TASTO TAB]IPFIREWALL_VERBOSE_LIMIT=5
options[PREMETE IL TASTO TAB]IPFIREWALL_DEFAULT_TO_ACCEPT
options[PREMETE IL TASTO TAB]IPDIVERT
[/LEFT]

Salvate e chiudete la finestra.


Adesso dovrete semplicemente andare sul vostro putty/terminale/macchina virtuale e fare :

Codice:
cd /usr/src
Codice:
make kernel KERNCONF=FIREWALL

Con questo ricompilerete il proprio kernel per rendere effettive le modifiche,

ci mettera abbastanza, una volta finito andate su etc

e aprite rc.conf adesso aggiungete queste righe :

Codice:
# CONFIGURAZIONE RC.CONF IPFW
firewall_enable="YES"
firewall_script="/etc/ipfw.rules"
firewall_type="open"
firewall_quiet="YES"
firewall_logging="YES"

Salvate e chiudete la finestra.

Adesso aprite il file sysctl.conf lo trovate sempre su etc

aggiungete queste righe :

Codice:
# CONFIGURAZIONE SYSCTL PER IPFW
net.inet.ip.fw.verbose=1
net.inet.ip.fw.verbose_limit=5

Salvate e chiudete la finestra.

Adesso scaricate questo file ed inseritelo in etc



Se volete aggiungere delle porte vi basta copiare la regola!

Vi ricordo che dovrete inserire il vostro ip dove ho scritto di metterlo.

Per gli hamachi ovviamente il .100 finale.

Ed ecco giunti alla fine.

Nella vostra macchina virtuale fate :

Codice:
reboot

Riaccendete ed avrete protetto le vostre porte P2P.​
 
Vabbe stamani avevo pensato di creare un kernel è mi è venuto in mente...

Quindi aprendo il forum della freebsd mentre leggevo alcune cose ho imparato alcune cose sul kernel, e le ho applicate facendo funzionare correttamente quel firewall!

Lo ho anche testato quindi spero evitano di dire cazzate come :

NON FUNZIONA, POST VECCHIO ECC!

---------- Post added at 19:30 ---------- Previous post was at 19:18 ----------

Per tutti i test del firewall e delle installazioni si ringrazia il server di RICCAS usato come tester.

Ed è grazie a quella macchina che adesso esiste questa guida!
 
Non c'era già una guida simile?

ALLORA NON SAI LEGGERE EH?

quelle che c'erano non facevano ricompilare il kernel ed erano incomplete ed errate.

---------- Post added at 19:43 ---------- Previous post was at 19:43 ----------

Comunque sia NON COMPRATE DA SLEVEN IL FIX P2P che è completamente errato <.<

---------- Post added at 21:09 ---------- Previous post was at 19:43 ----------

Nessun commento??
 
Le altre guide non sono errate "perchè non fanno ricompilare il kernel". Le altre guide usano il modulo dinamico del kernel di FreeBSD, che è un modo rapido e indolore per avviare il firewall IPFW senza neanche dover riavviare la macchina (nè ricompilare il kernel, che porta comunque alcuni rischi). La ricompilazione del kernel è necessaria solo quando si vuole utilizzare una NAT con il firewall (cosa che per proteggere un paio di porte non serve a un tubo), ovvero l'opzione del kernel IPDIVERT. In ogni caso, credo che il firewall possa essere più performante se compilato nel kernel e non come modulo dinamico.
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom