Linux-palomuuri

Moduulin esittely

Tämä moduuli antaa sinun määrittää IPtable-palomuurin ominaisuudet, jotka löytyvät Linux-ytimen 2.4-sarjasta. Toisin kuin joissain muissa palomuurin määritysohjelmissa, sen sijaan, että luodaan kuori-skripti, joka asettaa palomuurin, se lukee ja editoi tallennustiedostoa muodossa, jonka lukevat ja kirjoittavat ipi (6) taulut-palauta ja ipi (6) taulut-tallenna .

Jos järjestelmässäsi on jo palomuuri, joka on määritetty manuaalisesti tai komentotiedostosta, moduuli tarjoaa muuntaa sen sinulle IPtables-tallennustiedostoksi ja luoda komentosarjan, joka suoritetaan käynnistyshetkellä sääntöjen aktivoimiseksi tiedosto. Jos kuitenkin teet tämän, sinun ei pitäisi enää muokata palomuurisääntöjen komentosarjaa ja estää sen käynnistymisen myös käynnistyksen yhteydessä.

IP-taulukko yleiskatsaus

Jokainen verkkopaketti, joka tulee, lähtee ulos tai jonka järjestelmäsi välittää, tarkistetaan yhden tai useamman ketjun suhteen sen selvittämiseksi, mitä siihen tapahtuu. Jokainen ketju sisältää nolla tai enemmän sääntöjä, joista jokaisella on ehto (sen määrittämiseksi, mitä paketteja se vastaa) ja toiminto (hallita, mitä tapahtuu näille vastaaville paketeille). Jokaisella ketjulla on myös oletustoiminto, joka ohjaa mitä tapahtuu paketeille, jotka eivät vastaa mitään sääntöä.

Jokainen ketju on osa taulukkoa, jota on tällä hetkellä kolme:

Jokaiseen taulukkoon kuuluvien vakioketjujen lisäksi voit myös luoda omia ketjuja, joita voidaan hallita rakennusketjujen sääntöillä. Tämä voi olla hyödyllinen ryhmittäessään ja jakamalla sääntöjä, joita voidaan käyttää useissa paikoissa.

Pääsivu

Tämän moduulin pääsivulla luetellaan kaikki ketjut ja säännöt yhdestä käytettävissä olevista taulukoista, jotka valitaan vasemman yläkulman luettelosta. Alla on osa jokaisesta nykyisen taulukon ketjusta, jossa on lueteltu kunkin ketjun kaikki säännöt ja niiden ehdot kuvattu moduulin parhaan kykyjen mukaan. Voit muuttaa jokaisessa ketjussa oletustoimintoa avattavan luettelon avulla, jos ketju on yksi taulukon sisäisistä, tai poistaa sen Poista ketju -painikkeella, jos se on käyttäjän määrittelemä.

Voit napsauttaa mitä tahansa ketjun sääntöä muokataksesi sitä, napsauttaa kunkin rivin oikealla puolella olevia nuolia siirtääksesi sitä ylös tai alas tai napsauttamalla Lisää sääntö -painiketta lisätäksesi uuden. Säännön lisääminen tai muokkaaminen vie sivulle, jolla voit valita toiminnon kullekin säännölle ja ehdoille, joissa toiminto suoritetaan.

Sivun alaosassa on painike nykyisen palomuurin kokoonpanon aktivoimiseksi lataamalla se ytimeen ipi (6) tables-Resto -komennolla. Sen alapuolella on painike, jolla käänteinen tapahtuu - ytimen nykyisen kokoonpanon ottaminen ja sen muokkaamista varten. Viimeinkin, jos jakelu tukee sitä, on painike, jolla voit muuttaa, aktivoidaanko palomuuri käynnistyksen yhteydessä vai ei.

Suodatusketjut

Parempaa yhteistyötä ulkoisten iptable-komentosarjojen kanssa voit sulkea yksittäiset ketjut palomuurin suorittamasta prosessoinnista. Voit tehdä tämän valitsemalla asetuksissa suoran prosessoinnin ja syöttämällä suodatinluettelon, joka sulkee pois asianmukaiset ketjut käsittelystä. Ketjut, joita ei suljeta pois muokkaamisesta, merkitään viestillä "ei hallitse palomuuri".

IP-asetukset

Ip (6) -taulun uudemmat versiot tukevat ipset-laajennusta. IP-sarjat ovat päämuistin IP-osoitteiden luetteloita, joita voidaan hakea erittäin tehokkaasti ja joita voidaan käyttää ehtona säännöissä. Pääsivulla näkyvät olemassa olevat IP-sarjat, joita sääntöjä voi käyttää. Tällä hetkellä niitä ei kuitenkaan ole mahdollista hallita palomuurissa.