Software: Apache/2.0.54 (Fedora). PHP/5.0.4 uname -a: Linux mina-info.me 2.6.17-1.2142_FC4smp #1 SMP Tue Jul 11 22:57:02 EDT 2006 i686 uid=48(apache) gid=48(apache) groups=48(apache) Safe-mode: OFF (not secure) /usr/libexec/webmin/firewall6/help/ drwxr-xr-x |
Viewing file: Select action/file-type: Introducció al mòdulAquest mòdul permet configurar les característiques del tallafocs IPtables que es troba a la sèrie de nuclis Linux 2.4. Contràriament a altres programes de configuració de tallafocs, en lloc de crear un script shell que configura el tallafocs, llegeix i edita un fitxer en el format llegit i escrit per ipi(6)tables-restore i ipi(6)tables-save, respectivament.Si ja tens al sistema un tallafocs que s'ha configurat manualment o des d'un fitxer de script, el mòdul t'oferirà de convertir-lo per tu a un fitxer IPtables, i crearà un script per executar-se en engegar el sistema que activarà les regles del fitxer. No obstant, si fas això no has des seguir editant el teu script de regles del tallafocs i l'hauries de desactivar i també evitar que s'executi en engegar.
Resum d'IPtablesCada paquet de xarxa que entra, surt o és reenviat pel sistema, es comprova contra una o més cadenes per determinar què li passarà. Cada cadena conté zero o més regles, cadascuna de les quals té una condició (per determinar quins paquets la compleixen) i una acció (per controlar què passa amb els paquets coincidents). Cada cadena té una acció per defecte que controla què passa amb el paquet que no compleix cap regla.Cada cadena és part d'una taula, de les quals n'hi ha actualment tres:
La pàgina principalLa pàgina principal d'aquest mòdul llista totes les cadenes i regles d'una de les taules disponibles, seleccionades de la llista de la part superior esquerra. A sota hi ha una selecció per a cada cadena de la taula actual, amb totes les regles de cada cadena llistades i les seves condicions descrites tant bé com el mòdul n'és capaç. Per a cada cadena, pots canviar l'acció per defecte utilitzant la llista desplegable si la cadena és una de les ja integrades a la taula, o bé suprimir-la amb el botó Suprimeix la cadena si està definida per l'usuari.Pots fer clic sobre qualsevol regla d'una cadena per editar-la, fer clic sobre les fletxes de l'esquerra per desplaçar-les amunt i avall, o fer clic sobre el botó Afegeix Regla per afegir-ne una de nova. Afegir o editar una regla et durà a una pàgina on pots seleccionar l'acció per a cada regla, i les condicions per les quals s'executa l'acció. Al peu de la pàgina, hi ha un botó per fer activa la configuració actual del tallafocs, recarregant-la en el nucli amb l'ordre ipi(6)tables-restore. A sota, hi ha un botó per fer just el contrari - prendre la configuració que hi ha actualment al nucli i posar-la a disposició de l'editor. Finalment, si la distribució ho suporta, hi ha un botó per canviar si el tallafocs s'activa en engegar el sistema o no.
Cadenes de filtratgePer a una millor col·laboració amb scripts d'iptables externs, pots excloure cadenes individuals del processament del tallafocs. Per fer-ho, has de seleccionar el processament directe de les regles als paràmetrres i introduir una llista de filtres que exclouen les cadenes apropiades del processament. Les cadenes que no s'han exclòs de l'edició es marquen amb el missatge "no gestionada pel tallafocs".
Conjunts d'IPsLes noves versions d'ip(6)table suporten l'extensió ipset. Els conjunts d'IPs són llistes d'adreces IP en memòria principal, que es poden buscar eficientment i s'usen com a condició en les regles, A la pàgina principal es mostren els conjunts d'IPs existents que es poden fer servir com a condició a les regles. Actualment, però, no és possible gestionar-los al tallafocs.
|
:: Command execute :: | |
--[ c99shell v. 1.0 pre-release build #16 powered by Captain Crunch Security Team | http://ccteam.ru | Generation time: 0.003 ]-- |