Registrarse
Home
Foros
Miembros
Calendario
Normas
Ayuda

Foros de usuarios de openSUSE
Retroceder   ForoSUSE > Zona Software > General OpenSUSE


Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook

Respuesta
 
Herramientas Desplegado

Como es conveniente tener el cortafuegos,zona interna,externa o cerrado
  #1  
Antiguo 22-ene-2019, 19:42
catlib catlib está desconectado
Miembro Junior
 
Fecha de Ingreso: 29-agosto-2010
Ubicación: Sabadell ( Barcelona )
Versión: 15
Mensajes: 420
Agradecimientos: 444
Agradecido 13 Veces en 12 Mensajes
Poder de Credibilidad: 9
catlib está en el buen camino
Como es conveniente tener el cortafuegos,zona interna,externa o cerrado

Hola a todos.
Un tema que asta ahora no me habia preocupado,hoy al intentar conectar la impresora con
wifi,e visto que el cortafuegos puede ser importante,por lo que os pregunto tiene que estar
en zona interna o externa y que servicios tengo picar? o es mejor cerrarlo,la verdad este que
lleva el leap 15 no lo conozco,hace años le ponia los puertos que me interesaban pero ahora
con la velocidad de internet para lo que yo hago no es necesario,pero me gustaria saber la
importancia que puede tener.

Saludos
Responder Citando
  #2  
Antiguo 23-ene-2019, 09:53
Avatar de DiabloRojo
DiabloRojo DiabloRojo está desconectado
Super Moderador
 
Fecha de Ingreso: 19-marzo-2005
Ubicación: En un lugar del planeta Tierra
Versión: La ultima estable
Mensajes: 17.146
Agradecimientos: 663
Agradecido 2.788 Veces en 1.905 Mensajes
Poder de Credibilidad: 10
DiabloRojo llegará a ser famoso muy pronto
El cortafuegos hay que tenerlo siempre activado ya que es la 1ª barrera de defensa de tu ordenador.

Ha cambiado el cortafuego y no conozco bien este nuevo. normalmente se abre el puerto correspondiente.

Cuando abras el cortafuego, haz clic en el botón Ayuda y tendrás una explicación de cada una de las opciones de cortafuego.
__________________
NORMAS A CUMPLIR EN LOS FOROS (Lectura obligatoria) Lo siento, no contesto privados sobre problemas con GNU/Linux.
Síguenos en TWITTER y en FACEBOOK
Código:
Buscador de   Alojamiento      Alojamiento     Otros
 paquetes:    de imágenes:     de ficheros:    buscadores:
Search        TinyPic          Ifile Wuala     Simple y Facil
Webpinstant   Paste Suse       SendSpace       TextSnip  Cl1p
Responder Citando
El Siguiente Usuario Ha Dado las Gracias a DiabloRojo Por Este Mensaje:
catlib (23-ene-2019)
  #3  
Antiguo 23-ene-2019, 10:02
Avatar de xisco
xisco xisco está desconectado
Miembro FOROSuSE
 
Fecha de Ingreso: 23-marzo-2006
Ubicación: Sector Horchata
Versión: La ultima estable
Mensajes: 1.719
Agradecimientos: 29
Agradecido 171 Veces en 141 Mensajes
Poder de Credibilidad: 14
xisco está en el buen camino
hola,
la verdad el cortafuegos es algo que me lia siempre y me toca leerme la documentacion cada vez
Yo lo dejo por defecto como lo pone suse, en teoria tienes la zona interna, la externa y la DMZ (esto en servidores).
La idea es tenerla activada en la zona externa, ya que en la zona interna en teoria confias ya que es tu red.
En cuanto a los servicios dependes lo que quieras usar por ejemplo el SSH es muy util yo suelo abrirlo en el cortafuegos, lo que puedes hacer por tener algo mas de seguridad es cambiar el SSH del puerto por defecto.

Salu2
Cita:
Iniciado por catlib Ver Mensaje
Hola a todos.
Un tema que asta ahora no me habia preocupado,hoy al intentar conectar la impresora con
wifi,e visto que el cortafuegos puede ser importante,por lo que os pregunto tiene que estar
en zona interna o externa y que servicios tengo picar? o es mejor cerrarlo,la verdad este que
lleva el leap 15 no lo conozco,hace años le ponia los puertos que me interesaban pero ahora
con la velocidad de internet para lo que yo hago no es necesario,pero me gustaria saber la
importancia que puede tener.

Saludos
Responder Citando
El Siguiente Usuario Ha Dado las Gracias a xisco Por Este Mensaje:
catlib (23-ene-2019)
  #4  
Antiguo 23-ene-2019, 10:50
catlib catlib está desconectado
Miembro Junior
 
Fecha de Ingreso: 29-agosto-2010
Ubicación: Sabadell ( Barcelona )
Versión: 15
Mensajes: 420
Agradecimientos: 444
Agradecido 13 Veces en 12 Mensajes
Poder de Credibilidad: 9
catlib está en el buen camino
Gracias DiabloRojo y xisco,leere las instrucciones.

Saludos
Responder Citando
  #5  
Antiguo 24-ene-2019, 04:48
Bauglir Bauglir está desconectado
Habitual
 
Fecha de Ingreso: 07-diciembre-2008
Ubicación: España
Versión: Leap KDE
Mensajes: 112
Agradecimientos: 3
Agradecido 16 Veces en 15 Mensajes
Poder de Credibilidad: 11
Bauglir está en el buen camino
La verdad es que el hecho de que el nuevo cortafuegos tenga 9 zonas puede ser un poco lioso xD , pero al final todas las zonas son iguales de entrada, y solo existen por motivos organizativos (normalmente la gente utiliza una o dos). La existencia de varias zonas tiene sentido cuando, por ejemplo, tienes varias tarjetas de red, y unas apuntan a Internet, y otras a redes locales: las primeras las metes en zona "public" o "external", y le configuras reglas más restrictivas, y las segundas las metes en zona "internal", "trusted" o similar, y le configuras permisos más laxos, para poder ofrecer servicios de manera más tranquila en la red local (smb, nfs, etc.).
Me parece recordar que OpenSUSE configura la tarjeta de red, por defecto, en la zona "public".

El tema de la apertura de puertos funciona de 2 modos: por un lado tienes servicios preconfigurados, o prenominados con los nombres de los servicios, para que puedas marcarlos sin tener que saber qué puerto numérico opera cada uno, y por otro, puedes configurar la apertura de puertos directamente, bien porque lo prefieras así, o bien porque utilices servicios en puertos no habituales (algo bastante recomendable).
El resto de opciones de reglas son para hacer hiladura fina de los permisos (restringiendo orígenes, protocolos, etc.), pero te puedes liar un poco al principio.

La otra particularidad que tiene el nuevo firewall-config es que tiene 2 ámbitos de funcionamiento: "ejecución" y "permanente". Esto pretende que realices las modificaciones en el ámbito "ejecución", y cuando hayas comprobado que todo funciona bien, transfieras las reglas al ámbito "permanente" (Menú "Opciones", "Tiempo de ejecución a permanente"). Cuando el sistema vuelva a iniciar, el ámbito "ejecución" cargará las reglas que hayan quedado configuradas en el ámbito "permanente" en la última sesión. Yo entiendo que este sistema de doble configuración tiene una intención higiénica, para evitar que la gente ensucie la configuración del cortafuegos con experimentos "ad hoc".

Échale un vistazo a los manuales pero, aunque de entrada el firewall-config/firewalld nuevo es un poco más lioso que el cortafuegos susefirewall2 anterior, es en realidad más sencillo de lo que parece.

Un saludo.
Responder Citando
Los Siguientes 2 Usuarios Han Dado las Gracias a Bauglir Por Este Mensaje:
catlib (08-feb-2019), DiabloRojo (24-ene-2019)
  #6  
Antiguo 24-ene-2019, 09:51
Avatar de DiabloRojo
DiabloRojo DiabloRojo está desconectado
Super Moderador
 
Fecha de Ingreso: 19-marzo-2005
Ubicación: En un lugar del planeta Tierra
Versión: La ultima estable
Mensajes: 17.146
Agradecimientos: 663
Agradecido 2.788 Veces en 1.905 Mensajes
Poder de Credibilidad: 10
DiabloRojo llegará a ser famoso muy pronto
Cita:
Iniciado por Bauglir Ver Mensaje
La otra particularidad que tiene el nuevo firewall-config es que tiene 2 ámbitos de funcionamiento: "ejecución" y "permanente". Esto pretende que realices las modificaciones en el ámbito "ejecución", y cuando hayas comprobado que todo funciona bien, transfieras las reglas al ámbito "permanente" (Menú "Opciones", "Tiempo de ejecución a permanente"). Cuando el sistema vuelva a iniciar, el ámbito "ejecución" cargará las reglas que hayan quedado configuradas en el ámbito "permanente" en la última sesión. Yo entiendo que este sistema de doble configuración tiene una intención higiénica, para evitar que la gente ensucie la configuración del cortafuegos con experimentos "ad hoc".
No conocía esa particularidad del nuevo cortafuegos, gracias por el dato.
__________________
NORMAS A CUMPLIR EN LOS FOROS (Lectura obligatoria) Lo siento, no contesto privados sobre problemas con GNU/Linux.
Síguenos en TWITTER y en FACEBOOK
Código:
Buscador de   Alojamiento      Alojamiento     Otros
 paquetes:    de imágenes:     de ficheros:    buscadores:
Search        TinyPic          Ifile Wuala     Simple y Facil
Webpinstant   Paste Suse       SendSpace       TextSnip  Cl1p
Responder Citando
El Siguiente Usuario Ha Dado las Gracias a DiabloRojo Por Este Mensaje:
catlib (08-feb-2019)
  #7  
Antiguo 08-feb-2019, 12:04
catlib catlib está desconectado
Miembro Junior
 
Fecha de Ingreso: 29-agosto-2010
Ubicación: Sabadell ( Barcelona )
Versión: 15
Mensajes: 420
Agradecimientos: 444
Agradecido 13 Veces en 12 Mensajes
Poder de Credibilidad: 9
catlib está en el buen camino
Este cortafuegos me trae de cabeza,no se en servicios cuales tengo que activar para que me funcione
la apertura de puertos que hice en el router,en el anterior lo tenia todo controlado,las descargas iban bien,
ahora asta la impresora me hace el tonto y no se si es culpa del cortafuegos.
Responder Citando
Respuesta

Marcadores


(0 miembros y 1 visitantes)
 
Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Activado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
¿porque ubuntu es mas popular q suse? goundzchecky El Contubernio 161 16-ago-2012 16:01
¿openSUSE 10.2 o ubuntu 6.10? - ¿cual es mejor? mayunia General OpenSUSE 59 10-oct-2007 08:07
"Micro-manual" de grub -bueno, ni eso karlggest FAQs, Manuales y Tutoriales 3 28-jul-2007 20:44
Mac OS que opinan? gatoillescas El Contubernio 14 10-mar-2007 23:46
Como configuro mi Modem para tener acceso a Internet Camilo Murillo Instalación y Actualizaciones 8 12-jun-2006 19:27



Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook


La franja horaria es GMT +2. Ahora son las 23:55.
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.

Esta página está bajo una licencia de Creative Commons, salvo que no se indique lo contrario.
Creative Commons License

Valid CSS!

Diseño por:Designed by: vbdesigns.devbdesigns.de 
Contáctenos - ForoSUSE - Archivo - Declaración de Privacidad - Arriba