martes, 20 de mayo de 2008

Interfaces graficas para IPtables y NetFilter, el firewall de Linux

En un post Anterior mencione sobre un generador de script de configuracion para iptables, bueno para algunos que quieran interfaces graficas para administrar su firewall les alcanzo éstas.

  • Kmyfirewall (kmyfirewall.sourceforge.net, paquete kmyfirewall): frontal gráfico para IPtables de KDE. Genera un script que contiene las reglas de IPtables (/etc/kmyfirewall/kmyfirewall.sh) y un script de inicio (/etc/init.d/kmyfirewall).


  • fwBuilder (Firewall Builder, fwbuilder.org, paquete fwbuilder): frontal gráfico orientado a objetos que permite generar reglas para IPtables.

  • FireStarter (fs-security.com, paquete firestarter): frontal gráfico para IPtables que permite generar reglas de firewall, activarlas y monitorizar el tráfico que está siendo filtrado por Netfilter. Una vez lanzado queda como un applet en la barra de tareas. La configuración que ha creado la guarda en el script /etc/firestarter/firewall.

  • Guarddog (simonzone.com/software/guarddog/, paquete guarddog): frontal gráfico para IPtables para KDE.

  • Analizar los logs de Netfilter

    Para analizar los logs de Netfilter disponemos de varias herramientas.

  • WFlogs (wallfire.org/wflogs/, paquete wflogs): herramienta que analiza los logs de Netfilter y muestra los resultados como texto, HTML o en tiempo real.

  • fwLogWatch (fwlogwatch.inside-security.de, paquete fwlogwatch): programa que analiza los registros de Netfilter generando informes como texto, HTML o en tiempo real. Además, permite responder a ataques ejecutando scripts o modificando las reglas del firewall. Dispone de una interfaz web para administración remota.

No hay comentarios: