Alles muss raus

Bislang haben Sie die Regeln zwar im FWBuilder abgelegt, doch wie kommen sie jetzt aufs Zielsystem? Speichern Sie dazu zunächst den vormodellierten Regelsatz über File | Save As... ab. Mittels Rules | Compile oder der entsprechenden Schaltfläche auf der Symbolleiste starten Sie den Assistenten, der Sie durch das Erzeugen der Firewall führt. Am Ende finden Sie eine Datei mit der Endung .fw vor, in unserem Beispiel buero-muenchen.fw. Aufs Zielsystem kopiert und mit dem Parameter start ausgeführt, aktivieren Sie die Firewall, mit stop hingegen schalten Sie sie ab.

Dabei fiel im Test unangenehm auf, dass das Skript beim Aufruf ohne Parameter die Regeln ebenfalls lädt und dass es beim Beenden der Firewall keine Nachricht ausgibt. Andererseits bietet FWBuilder die Möglichkeit, Firewall-Regeln per SSH automatisch auf dem Zielserver einzurichten, was viel Arbeit abnimmt.

Fazit

Die Installation des FWBuilder gestaltet sich in der aktuellen Ubuntu-Version 10.10 reichlich umständlich. Unverständlich bleibt, warum noch keine korrigierten Pakete bereit stehen – glücklicherweise hilft der Hersteller aus. Warum er lediglich die Linux-Variante kostenfrei weitergibt und Administratoren für andere Plattformen eine Lizenz erwerben müssen, bleibt unklar.

Letztendlich erhalten Sie ein sehr mächtiges Programm, das eine Vielzahl von Systemen und Anforderungen unterstützt. Das führt aber dazu, dass das Einarbeiten mitunter nicht ganz trivial ist. Im Umgang mit Netzwerktechnik erfahrene Anwender, die eine Vielzahl von Systemen warten, finden im FWBuilder einen treuen Begleiter, der insbesondere dank seiner Möglichkeiten zum Gruppieren und der Suchfunktion viel Arbeit abnimmt.

Nutzer, die hingegen nur einzelne Clients mit einfachen Paketfiltern absichern möchten, finden mit Alternativen wie Ufw [3], Gufw ([4],[5]) oder dem schon in die Jahre gekommenen Firestarter ([6],[7]) vermutlich einfachere Lösungen. Jedem, der den FWBuilder produktiv einsetzen möchte, sei auf jeden Fall dringend die Lektüre des Online-Handbuchs zu FWBuilder ans Herz gelegt [7]

Infos

[1] Firewall Builder: http://www.fwbuilder.org

[2] Hersteller-Repository: http://www.fwbuilder.org/4.0/docs/firewall_builder_packages.html

[3] Uncomplicated Firewall: http://wiki.ubuntuusers.de/UFW

[4] Gufw: http://gufw.tuxfamily.org

[5] Gufw-Workshop: Kristian Kißling, "Mauern mit Ubuntu", LU 07/2009, S. 78, http://www.linux-community.de/18182

[6] Firestarter: http://wiki.ubuntuusers.de/Firestarter

[7] Firestarter-Workshop: Markus Nasarek, "Brandmelder", LU 01/2007, S. 32, http://www.linux-community.de/11962

[8] Online-Handbuch zu FWBuilder: http://www.fwbuilder.org/4.0/docs/users_guide/

Der Autor

Florian Effenberger engagiert sich seit vielen Jahren ehrenamtlich für freie Software. Er ist Gründungsmitglied und Mitglied des Steering Committee der Document Foundation. Zuvor war er fast sieben Jahre im Projekt OpenOffice.org aktiv, zuletzt als Marketing Project Lead. Zudem schreibt er regelmäßig für zahlreiche deutsch- und englischsprachige Fachpublikationen.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Related content

Kommentare

Infos zur Publikation

title_2014_08

Digitale Ausgabe: Preis € 5,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Schnell Multi-Boot-Medien mit MultiCD erstellen
Schnell Multi-Boot-Medien mit MultiCD erstellen
Tim Schürmann, 24.06.2014 12:40, 0 Kommentare

Wer mehrere nützliche Live-Systeme auf eine DVD brennen möchte, kommt mit den Startmedienerstellern der Distributionen nicht besonders weit: Diese ...

Aktuelle Fragen

Server antwortet mit falschem Namen
oin notna, 21.07.2014 19:13, 1 Antworten
Hallo liebe Community, Ich habe mit Apache einen Server aufgesetzt. Soweit, so gut. Im Heimnet...
o2 surfstick software für ubuntu?
daniel soltek, 15.07.2014 18:27, 1 Antworten
hallo zusammen, habe mir einen o2 surfstick huawei bestellt und gerade festgestellt, das der nic...
Öhm - wozu Benutzername, wenn man dann hier mit Klarnamen angezeigt wird?
Thomas Kallay, 03.07.2014 20:30, 1 Antworten
Hallo Team von Linux-Community, kleine Zwischenfrage: warum muß man beim Registrieren einen Us...
openSUSE 13.1 - Login-Problem wg. Fehler im Intel-Grafiktreiber?
Thomas Kallay, 03.07.2014 20:26, 8 Antworten
Hallo Linux-Community, habe hier ein sogenanntes Hybrid-Notebook laufen, mit einer Intel-HD460...
Fernwartung für Linux?
Alfred Böllmann, 20.06.2014 15:30, 7 Antworten
Hi liebe Linux-Freunde, bin beim klassischen Probleme googeln auf www.expertiger.de gestoßen, ei...