firewall local para pruebas

TCP/IP, enrutamiento, firewalls, NAT, monitoreo.

Moderadores: frank, dxfiles

Responder
Avatar de Usuario
ilidan
Mensajes: 143
Registrado: Jue, 28 Mar 2013, 11:34
Ubicación: Habana

firewall local para pruebas

Mensaje por ilidan » Jue, 28 Nov 2013, 14:42

Hola comunidad, necesito encontrar un firewall para uso local, que simplemente cree logs de las conexiones 'entrantes' a la PC. Es solo para objetivos educacionales, asi que mientras mas simple, mejor..
Si Linux te da la espalda, tocale el kernel

Avatar de Usuario
fVckingmania.hell
Mensajes: 549
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /usr/src/yo.tar.bz2

Re: firewall local para pruebas

Mensaje por fVckingmania.hell » Jue, 28 Nov 2013, 15:00

haber firewall hay miles, pero para generar un log de TODAS las conexiones a tu PC, hummmm no te lo recomiendo, pues seria interminable la cosa, ah si lo que estas buscando es hacer logs de un puerto especifico te digo que uses iptables

Avatar de Usuario
ilidan
Mensajes: 143
Registrado: Jue, 28 Mar 2013, 11:34
Ubicación: Habana

Re: firewall local para pruebas

Mensaje por ilidan » Jue, 28 Nov 2013, 15:08

iptables??? he visto en este foro interminables temas de como configurar, como esto, como aquello, si me dices que es simple, pues me lo instalo y lo pruebo (cojo los repos por cuenta limitada)...
Si Linux te da la espalda, tocale el kernel

Avatar de Usuario
KZKG^Gaara
Mensajes: 463
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /dev/kzkggaara
Contactar:

Re: firewall local para pruebas

Mensaje por KZKG^Gaara » Jue, 28 Nov 2013, 15:22

~~» KZKG^Gaara «~~
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.

Avatar de Usuario
ilidan
Mensajes: 143
Registrado: Jue, 28 Mar 2013, 11:34
Ubicación: Habana

Re: firewall local para pruebas

Mensaje por ilidan » Jue, 28 Nov 2013, 15:49

@KZK^Gaara ok, entonces me quedo con iptables.
Si Linux te da la espalda, tocale el kernel

Avatar de Usuario
Hyuuga_Neji
Mensajes: 320
Registrado: Jue, 17 Mar 2011, 15:38
Ubicación: Abreus,Cienfuegos
Contactar:

Re: firewall local para pruebas

Mensaje por Hyuuga_Neji » Jue, 28 Nov 2013, 16:48

hasta que te saken Ntables que es la version que piensan sacar para sustituir

stanley
Mensajes: 13
Registrado: Jue, 28 Nov 2013, 11:00

Re: firewall local para pruebas

Mensaje por stanley » Vie, 29 Nov 2013, 14:17

Creo que lo que deseas es al software snort este software tiene herramientas más avanzadas que tcpdump, pero ojo nunca lo usen en redes de instituciones, ya que capturar paquetes de la red constituye un delito informático, así como escanearlas.

sudo apt-get install snort
man snort

snort monitoriza la red y crea un fichero nombre.tcp creo que en /var/snort el cual puede verse con el software gráfico wireshark.

Si de firewall se trata y no quieres tocar ningún comando instala firewall-applet, si desean editar las zonas predefinidas y eliminar o agregar un determinado servicio editar los ficheros en esta zona:
/usr/lib/firewalld/zones

Avatar de Usuario
ilidan
Mensajes: 143
Registrado: Jue, 28 Mar 2013, 11:34
Ubicación: Habana

Re: firewall local para pruebas

Mensaje por ilidan » Mié, 04 Dic 2013, 08:42

entonces snort es un sniffer?? creo que ese me servira
Si Linux te da la espalda, tocale el kernel

Avatar de Usuario
KZKG^Gaara
Mensajes: 463
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: /dev/kzkggaara
Contactar:

Re: firewall local para pruebas

Mensaje por KZKG^Gaara » Mié, 04 Dic 2013, 08:59

Wireshark ... busca por ese, es realmente genial.
~~» KZKG^Gaara «~~
Usuario #518082 de GNU/Linux
Windows ha detectado que no tiene teclado... presione [F9] para continuar.

Responder