Всех приветствую!
Ребяты, захотелось мне наладить в системе интерактивный фаерволл,
уже пробовал opensnitch - не впечатлило, вроде работает но неудобный громоздкий тяжеловесный, интерактивности минимум.
Нашел вот такой вариант:
https://www.opennet.ru/tips/info/2658.shtml
Кстати уже довольно староватый но думаю вполне годный
Просто скачал по ссылке автора уже готовый собранный deb пакет
в котором вроде как уже все что там автор напостил уже все собрано и готово, только установить и запустить, установил пакет запускаю - фаервольчик сообщает - Test UI, жму OK
потом - Learn?, жму Yes
потом - Reset rules? - Yes
И на этом вроде как все, больше никакой дальнейшей обещаной работы фаервольчика не наблюдаю, при запуске каких либо программ обращающихся к инету никаких запросов ненаблюдаю,
пробовал вручную создать все скрипты и правила как в посте и запустить их
создал в свое домашней папке
slackwall - с одноименным скриптом из поста, есс-но сделал его выпоняемым, создал там же в дом.папке slackwall.initstate с правилами для iptables и slackwall.userules
Выполняю:
xhost +localhost - выполнилось
cat slackwall.initstate | iptables-restore - это чтото странное
я так понимаю надо загрузить в iptables таблицу с правилами slackwall.initstate тогда выполняю:
sudo iptables-restore --table=./slackwall.initstate
ввожу пароль рута и никаких результатом выполнения команды невидно, терминал как будто просто висит, вернее он не зависает - просто можно набирать в терминале что угодно и терминал движется вниз но приглашение ~$ не появляется
Кто что подскажет - как правильно установить и запустить это фаерволл? Система Lubuntu 16.04