место в рейтинге
  • 1105162
  • 687
  • 88
Нравится блог?
Подписывайтесь!

Установка VuurMuur 0.7 и настройка NAT на CentOS 5.5

В этой записке будет описан процесс установки надстройки VuurMuur, которая поможет настроить фаервол без написания сложных комманд IPTables. Тот кто пересаживается с Windows на Linux должен знать эту полезную программу. Есть еще надстройка FireStarter, о ней я первый раз узнал в 2004 году, она тоже позволяет настроить фаервол просто, но это программа кажется не изменилась с тех давних пор, функционал остался прежний, бедный и не понятный. VuurMuur это хорошая замена FireStarter.

Качаем VuurMuur с официального ftp:

ftp://ftp.vuurmuur.org/releases/0.7/Vuurmuur-0.7.tar.gz

Устанавливаем не дастающие библиотеки:

yum install automake autoconf autoconf gcc gettext gettext-devel libtool which gcc-c++ ncurses-devel -y

Устанавливаем файловый менеджер Midnight Commander:

yum install mc -y

Запускаем MC:

mc

Находим папку со скаченным файлом Vuurmuur-0.7.tar.gz, распоковываем его и вводим команду:

./install.sh --install --defaults

После этой команды надстройка будет уставновлена, чтобы запускать ее как сервис скопируйте скрипт из папка "/usr/share/vuurmuur/scripts/vuurmuur-initd.sh" в папку "/etc/init.d/" командой:

cp /usr/share/vuurmuur/scripts/vuurmuur-initd.sh /etc/init.d/

chkconfig vuurmuur-initd.sh --add

chkconfig vuurmuur-initd.sh on

После подправим права на файл,

chmod 755 /etc/init.d/vuurmuur-initd.sh

Перезагрузим компьютер:

reboot

Также можно установить скрипт Logograte от VuurMuur:

cp /usr/share/vuurmuur/scripts/vuurmuur-logrotate /etc/logrotate.d/

Далее можно запустить саму службу VuurMuur:

/etc/init.d/vuurmuur-initd.sh start

Starting firewall: Vuurmuur:
FAILED: please configure Vuurmuur first by defining at least one interface.

Служба не запустилась, в сообщении написано что нам  нужно определить  сетевые интерефейсы. Помимо настройки интерейсов нужно добавить зоны и хотя бы одно правило. Иначе Вы не сможете запустить сервис VuurMuur, по просту он будет писать в своих логах что правила не определены. Логи хрнятся в /var/log/vuurmuur/*.log

Давайте определелим:

1. Интерфейсы

2. Зоны

3. Правила

Этих настроек будет достаточно для запуска службы. Запустим  конфигуратор:

vuurmuur_conf

Все конфигуратор запушен, приступим к настройке интерфейсов, зон и правил.

Интерфейсы

Сетевая карта смотрящая в Интернет

Interfaces -> нажимаем кнопку Ins (новый) -> Вводим имя, Internet_Adapter - > Далее активируем пробелом, вводим IP адрес (реальный IP, например 10.20.30.40) и обозначение интерфейса в системе (eth0)

Сетевая карта смотрящая в локалку

Interfaces -> нажимаем кнопку Ins (новый) -> Вводим имя, LocalNet_Adapter - > Далее активируем пробелом, вводим IP адрес (Локальный IP, например 192.168.1.1) и обозначение интерфейса в системе (eth1)

Зоны

Интернет зона (0.0.0.0/0.0.0.0)

Zones -> inet -> Здесь видим зону Интернет internet 0.0.0.0/0.0.0.0

Нажмем кнопку E (edit), а потом кнопку F6. В открывшемся окне выбирем сетевой кару Internet_adapter которую мы добавили в начале.

Локальная зона (192.168.1.0/255.255.255.0)

Zones -> lan -> Здесь мы не видим ни одной зоны, пусто. Добавляем зону локальной сети, например 192.168.1.0/255.255.255.0

После нажимаем кнопку F6 и выбираем сетевую карту которая смотрит в локалку LocalNet_Adapter.

Правила

Настроим для примера NAT, чтобы компьютеры локальной сети могли выходит в Интернет.

Заходим в меню Rules -> Нажимаем клавишу Ins (добавить). Последовательно добавляя следующие правила:

action (действие)

service (cервис)

from (откуда)

to (куда)

accept

http

localNet.lan

Internet.inet

accept

https

localNet.lan

Internet.inet

accept

ftp

localNet.lan

Internet.inet

snat

any

localNet.lan

Internet.inet

 

Сохраним все настройки, зайдя в меню:

Apply Changes -> OK

Все на этом установка завершена...

 

Проверим, работает ли Интернет на компьютерах локальной сети. Вежливо поднимаем главного бухгалтера или не вежливо :).  Садимся за комп, открываем свойства сетевого адаптера и прописываем в ручную настройки для протокола TCP/IP:

IP адрес -> 192.168.1.50                 //IP адрес компьютера бухгалтера

Маска сети -> 255.255.255.0

Адрес шлюз -> 192.168.1.1                   //наш сервер с VuurMuur

Адрес DNS сервера -> сюда вписываем IP-адрес DNS сервера провайдера или другово DNS сервака.

Нажимаем ОК.

Запускаем браузер и вводим в адресной строке -> google.kz

Должна появится страничка популярного поисковика...

--



Almas AkeHayc
Пишу для себя, блог как записная книжка. Со временем все забывается, а у меня оно все в бложике. Будьте упертым глухим и веселым бегемотиком :)
29 июля 2011, 10:51
3252

Загрузка...
Loading...

Комментарии

Оставьте свой комментарий

Спасибо за открытие блога в Yvision.kz! Чтобы убедиться в отсутствии спама, все комментарии новых пользователей проходят премодерацию. Соблюдение правил нашей блог-платформы ускорит ваш переход в категорию надежных пользователей, не нуждающихся в премодерации. Обязательно прочтите наши правила по указанной ссылке: Правила

Также можно нажать Ctrl+Enter

Популярные посты

Дорога Алматы – Хоргос. Впечатления от первой поездки

Дорога Алматы – Хоргос. Впечатления от первой поездки

Если раньше путь до Хоргоса занимал около 5 часов по Кульджинской трассе, то сейчас время до границы с Китаем сокращается до 2,5-3 часов. Уже сейчас можно ехать по 4-полосной дороге с цементобетонным покрытием.
theYakov
15 сент. 2017 / 9:35
  • 5331
  • 12
Работа в Mc Donald's. Советы и лайфхаки для гостей

Работа в Mc Donald's. Советы и лайфхаки для гостей

За три месяца я поработала в трёх разных сферах. И сегодня, хочу поведать вам о работе в одной из богатейших компаний мира. Звучит значительно лучше, чем «Я работаю в Mc Donald’s».
madiNAtty
15 сент. 2017 / 12:44
  • 2961
  • 16
Фильм «Крылья, подаренные матерью» учит ценить своих близких в любых ситуациях

Фильм «Крылья, подаренные матерью» учит ценить своих близких в любых ситуациях

Вчера состоялся предпремьерный показ нашего отечественного фильма "Крылья, подаренные матерью", после просмотра которого защемило сердце - настолько правдоподобной казалась эта история.
Gulmira-I
14 сент. 2017 / 9:34
  • 2385
  • 0
Почему депутат Божко хочет ограничить приток сельской молодёжи в города?

Почему депутат Божко хочет ограничить приток сельской молодёжи в города?

Вице-спикер Мажилиса Владимир Божко остановился на некоторых деталях известного конфликта в Астане возле строящегося «Абу Даби Плаза», затронув проблему «многочисленной сельской молодёжи»...
openqazaqstan
вчера / 13:16
  • 2040
  • 53
«Моя депрессия длилась больше двух лет». История о том, как я была готова сдаться

«Моя депрессия длилась больше двух лет». История о том, как я была готова сдаться

По данным статистики 2017 года Казахстан занимает 4 место по самоубийствам. Говорить об этом - социальное табу. Мы игнорируем разговоры о депрессиях. Потому что нам страшно.
goribaldi
18 сент. 2017 / 15:45
  • 2029
  • 51
Фотопрогулка по Алматы. Иностранцам не интересны наши стеклянные здания и моллы

Фотопрогулка по Алматы. Иностранцам не интересны наши стеклянные здания и моллы

Алматы - самый лучший город для меня, так как родной и самый близкий. Так как я много лет прожил за рубежом, могу сказать свою точку зрения, что надо делать у нас.
Ispanec
15 сент. 2017 / 6:20
  • 1998
  • 21
«Папина принцесса» или «обезьяна с гранатой»? Случай в бассейне

«Папина принцесса» или «обезьяна с гранатой»? Случай в бассейне

Мужчины спокойно подчиняются логичным правилам, большинство женщин пытаются выторговать себе особые условия. Я убеждалась в этом много раз.
ValentinaVladimirska
18 сент. 2017 / 14:25
  • 1666
  • 30
Бой Головкина и Альвареса завершился ничьей

Бой Головкина и Альвареса завершился ничьей

Канело согласен на реванш, что неудивительно, Гена тоже "за". Все это было немного ожидаемо - эксперты отмечали, что промоутеры надавят на поединок, и захотят растянуть его на трилогию.
Trequartista
17 сент. 2017 / 0:15
  • 2003
  • 17
Лайфхаки для путешественников. Как я не заплатила ни цента за проживание в Испании

Лайфхаки для путешественников. Как я не заплатила ни цента за проживание в Испании

Бесплатное проживание и завтрак в Испании, как прокачать иностранный язык и где поймать бесплатные ништяки в Европе. Если вы backpacker, который пересекает границу разных стран каждую неделю -...
dianaobyrne
18 сент. 2017 / 12:16
  • 2171
  • 1