<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Firewall on Morfitronik</title>
    <link>https://morfikov.github.io/tags/firewall/</link>
    <description>Recent content in Firewall on Morfitronik</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>pl-PL</language>
    <lastBuildDate>Mon, 03 Jun 2024 20:00:00 +0200</lastBuildDate><atom:link href="https://morfikov.github.io/tags/firewall/feed.xml" rel="self" type="application/rss+xml" />
    <item>
	  <author>Mikhail Morfikov</author>
      <title>Konfiguracja CIFS/SMB/SAMBA pod Debian Linux (smbd/avahi/mdns/gvfs)</title>
      <link>https://morfikov.github.io/post/konfiguracja-cifs-smb-samba-pod-debian-linux-smbd-avahi-mdns-gvfs/</link>
      <pubDate>Mon, 03 Jun 2024 20:00:00 +0200</pubDate>
      
      <guid>https://morfikov.github.io/post/konfiguracja-cifs-smb-samba-pod-debian-linux-smbd-avahi-mdns-gvfs/</guid>
      <description>&lt;p&gt;Z racji, że w mojej sieci domowej pojawia się coraz więcej maszyn, które mają na pokładzie różne
systemy operacyjne (począwszy od linux&#39;ów, przez androidy, a na windows&#39;ach skończywszy), to
postanowiłem w końcu wypracować jakiś w miarę uniwersalny sposób na dzielenie się plikami w tej
sieci LAN. Rozwiązania pokroju SSH/SSHFS są w porządku ale jedynie w przypadku linux&#39;ów. Serwery
HTTP/FTP są trochę mało poręczne i słabo się nadają do tego celu. Z kolei NFS miał u mnie jakieś
większe/mniejsze problemy z wydajnością, a i też nie wiem jak wygląda wsparcie dla NFS na windows.
W zasadzie to pozostała mi ostatnia opcja w postaci protokołu &lt;a href=&#34;https://www.samba.org/&#34;&gt;CIFS/SMB/SAMBA&lt;/a&gt;, który
przynajmniej na windows powinien działać bez zarzutu. Trzeba jednak będzie przystosować mojego
Debiana do pracy z tym protokołem. Chodzi generalnie o to, by bez większego problemu być w
stanie udostępnić z jednej maszyny kilka katalogów innym użytkownikom sieci domowej i to bez
znaczenia czy robimy to z windows&#39;a i docelowo siedzimy na linux&#39;ie, czy też w drugą stronę, tj.
udostępniamy katalogi z linux&#39;a, by być w stanie przeglądać ich zawartość na windows. Wdrożenie
obsługi protokołu CIFS/SMB/SAMBA na linux jest stosunkowo proste, bo wystarczy zainstalować pakiet
&lt;code&gt;samba&lt;/code&gt; , wydać w terminalu kilka poleceń i po sprawie. Problem jednak zaczyna się, gdy chcemy
sobie nieco ułatwić życie, tak by w menadżerze plików (np. &lt;code&gt;nemo&lt;/code&gt; , &lt;code&gt;caja&lt;/code&gt; , &lt;code&gt;pcmanfm&lt;/code&gt; ) te
wszystkie zasoby były z automatu widoczne po przejściu do zakładki sieć/network. Pozostają też do
rozważenia kwestie związane z bezpieczeństwem tego całego mechanizmu wymiany plików.&lt;/p&gt;</description>
    </item>
    
    <item>
	  <author>Mikhail Morfikov</author>
      <title>PeerGuardian w oparciu o ipset i iptables na Debian linux</title>
      <link>https://morfikov.github.io/post/peerguardian-w-oparciu-o-ipset-iptables-na-debian-linux/</link>
      <pubDate>Tue, 23 Jun 2015 22:50:14 +0200</pubDate>
      
      <guid>https://morfikov.github.io/post/peerguardian-w-oparciu-o-ipset-iptables-na-debian-linux/</guid>
      <description>&lt;p&gt;Wiele linux&#39;owych klientów torrent&#39;a umożliwia ładowanie zewnętrznej listy z zakresami adresów IP i
ta lista ma służyć jako swego rodzaju filtr połączeń chroniący nas przed różnego rodzaju
organizacjami, które mogą zbierać i przetwarzać informacje na temat naszego IP i tego, co on
porabia w sieci p2p. Oczywiście, kwestia czy korzystać z takiego typu rozwiązania jest bardzo
dyskusyjna i wiele osób jest zdania, że to tak naprawdę w niczym nie pomoże, a wręcz nawet
przyczynia się do samounicestwienia sieci p2p. Także taki filtr może czasem przynieść więcej szkody
niż pożytku, zwłaszcza gdy się go używa lekkomyślnie, czyli na zasadzie, że ten który blokuje
więcej adresów IP musi być lepszy. Poniżej zostanie opisane rozwiązanie zakładające wykorzystanie
rozszerzenia &lt;code&gt;ipset&lt;/code&gt; , które w połączeniu z &lt;code&gt;iptables&lt;/code&gt; da nam w pełni działający filtr połączeń p2p
(coś na wzór popularnego oprogramowania PeerGuardian), dzięki któremu będziemy w stanie wyciąć
dowolny ruch i to nie tylko przy korzystaniu z różnych klientów torrent, np. qbittorrent, ale
także i przy zwykłym przeglądaniu stron www.&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>
