
Для установки Firewall Builder выполняем следующее:
– Устанавливаем QT4:
|
1 2 |
rpm -ivh http://software.freivald.com/centos/software.freivald.com-1.0.0-1.noarch.rpm yum update fontconfig fontconfig-devel qt4 qt4-devel qt4-doc qt4-postgresql qt4-odbc qt4-sqlite |
Глянем, какие пакеты предоставляют необходимую зависимость:
|
1 2 3 4 5 |
yum provides “*/libcrypto.so*” (or yum whatprovides */libcrypto.so*) yum install rpm-build libxslt-devel autoconf automake libtool updatedb locate bin/qmake ln -s /usr/lib/qt4/bin/qmake /bin/qmake |
Собираем бинарник rpm из сырцов:
|
1 2 |
rpmbuild –rebuild ftp://fr2.rpmfind.net/linux/sourceforge/f/fw/fwbuilder/Current_Packages/5.0.1/fwbuilder-5.0.1.3592-1.el5.src.rpm rpm -ivh /usr/src/redhat/RPMS/i386/fwbuilder-5.0.1.3592-1.i386.rpm |
Так как у меня CentOS без иксов, установим xming, чтобы Windows служила диспелеем (x-server’ом) и:
|
1 |
export DISPLAY=192.168.0.99:0 |
И запускаем fwbuilder. Не забываем отметить один интерфейс как “management interface”.
Чтобы сохранить правила iptables:
|
1 |
service iptables save |
Для отладки и поиска дропнутых соединений: cat /var/log/messages | grep IP_ADDRESS_OR_SMTH
Команда
/etc/init.d/iptables save
сохранит правила в файл /etc/sysconfig/iptables (которые будут восстановлены при загрузке системы с помощью iptables-restore из /etc/init.d/iptables).
P.S. Используйте IP-ranges в правилах вместо имён адаптеров.

