
Sus principales ventajas son:
- Interfaz de fácil manejo (incluso para usuarios noveles)
- Integración en el escritorio Gnome
- Asistentes de configuración para facilitar aun más su configuración
- Instalación
$ sudo aptitude install firestarter
Atención usuarios de Intrepid y Hardy: en los scripts de inicio de firestarter hay un error que deberemos corregir antes de iniciarlo. Se trata de cambiar la cadena "Mas" por "Más" en uno de sus scripts:
Editamos el script de arranque de firestarter:
$ sudo gedit /etc/firestarter/firestarter.sh
Y reemplazamos todas las apariciones de la cadena "Mas" por "Más", respetando las mayúsculas.
- Inicio del servicio
$ sudo /etc/init.d/firewall start
* Starting the Firestarter firewall... [ OK ]
- Gestión del firewall
Encontraremos el programa en el menú Aplicaciones - Internet - Firestarter, al ejecutarlo por primera vez veremos el asistente de configuración:
Al que solamente deberemos indicarle la interfaz por la que salimos a internet, si nuestra IP es asignada por DHCP y si estamos usando una conexión compartida por varios ordenadores (si solo tienes un ordenador conectado a internet no actives esta opción).
Tras estas sencillas preguntas veremos la interfaz de firestarter lista para ser usada:

El programa es muy sencillo y está organizado en tres pestañas:
Estado nos da un resumen general del estado del firewall y las opciones básicas para iniciar o detener el servicio.
Eventos guarda un registro de la actividad de red y las acciones que firestarter va tomando.
Normativa nos permitirá definir de manera fácil e intuitiva las reglas del firewall, permitiendo o denegando ciertos servicios/puertos en función de diferentes parámetros.
Además veremos un icono azul con una flecha negra en la barra de estado que nos informará en todo momento del estado del firewall incluso cuando la aplicación firestarter esté cerrada.
Abrir el puerto 4662 para la red eDonkey
Abrir rango de puertos 6881-6889 para la red Torrent
Permitir todas las conexiones desde una IP
Es importante que le echemos un vistazo de vez en cuando (sobre todo al principio) y comprobemos que las conexiones actuales son las que nosotros hemos solicitado y no haya conexiones "extrañas".
Si firestarter detecta una conexión potencialmente peligrosa la marcará en rojo, se añadirá como Evento serio en la pestaña de Estado y hará cambiar el icono de la barra de estado, mostrando un rayo negro sobre fondo rojo. Son estas conexiones las que deberán centrar nuestra atención.
El filtrado ICMP permite restringir la entrada de paquetes de control de red, para entendernos haría nuestra máquina invisible a un ping y puede ser muy útil para evitar ataques de denegación de servicio. Algunos servicios de internet necesitan enviar paquetes de control a nuestra máquina para funcionar correctamente, por eso firestarter permite activar ciertos tipos de paquetes de control aun cuando el filtrado ICMP está activo.
El filtrado TdS permite priorizar la tasa de transferencia en función del tipo de servicio para conseguir mayor rendimiento en las aplicaciones que deseemos.
Páginas del manual de firestarter
Estado nos da un resumen general del estado del firewall y las opciones básicas para iniciar o detener el servicio.
Eventos guarda un registro de la actividad de red y las acciones que firestarter va tomando.
Normativa nos permitirá definir de manera fácil e intuitiva las reglas del firewall, permitiendo o denegando ciertos servicios/puertos en función de diferentes parámetros.
Además veremos un icono azul con una flecha negra en la barra de estado que nos informará en todo momento del estado del firewall incluso cuando la aplicación firestarter esté cerrada.
- Control de puertos, servicios y hosts



- Registro de actividad
Es importante que le echemos un vistazo de vez en cuando (sobre todo al principio) y comprobemos que las conexiones actuales son las que nosotros hemos solicitado y no haya conexiones "extrañas".
Si firestarter detecta una conexión potencialmente peligrosa la marcará en rojo, se añadirá como Evento serio en la pestaña de Estado y hará cambiar el icono de la barra de estado, mostrando un rayo negro sobre fondo rojo. Son estas conexiones las que deberán centrar nuestra atención.
- Otras operaciones
El filtrado ICMP permite restringir la entrada de paquetes de control de red, para entendernos haría nuestra máquina invisible a un ping y puede ser muy útil para evitar ataques de denegación de servicio. Algunos servicios de internet necesitan enviar paquetes de control a nuestra máquina para funcionar correctamente, por eso firestarter permite activar ciertos tipos de paquetes de control aun cuando el filtrado ICMP está activo.
El filtrado TdS permite priorizar la tasa de transferencia en función del tipo de servicio para conseguir mayor rendimiento en las aplicaciones que deseemos.
- Más información
Páginas del manual de firestarter