php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/firewall/help/ |
files >> //usr/libexec/webmin/firewall/help/intro.eu.auto.html |
<header> Linux suebakia </header><h3> Moduluaren sarrera </h3> Modulu honek 2.4 nukleo Linux seriean aurkitutako IPtables suebakiaren funtzioak konfiguratu ditzakezu. Firewall konfigurazioko beste programa batzuetan ez bezala, suebakia konfiguratzen duen shell script bat sortu beharrean, <tt>ipi (6) taulak-</tt> <tt>restaurazioa</tt> eta <tt>ipi (6) taulak-gorde</tt> aurrezteko fitxategia irakurri eta editatzen du. <p> Eskuz konfiguratutako sisteman firewall bat baduzu edo script-fitxategi batetik abiatuta, moduluak zuretzako gordetako fitxategia IPtables bihurtzeko eskainiko du eta arauak aktibatzeko abiarazi beharreko gidoia sortuko du. fitxategia. Hala ere, hau egiten baduzu, ez zenuke gehiago suebakiaren arauen script editatu behar eta abiarazi ere exekutatu beharko zenuke. <p><h3> IPtableen ikuspegi orokorra </h3> Sistemak sartu edo ateratzen duen sareko pakete bakoitza kate bat edo gehiagorekin kontrolatuta dago zer gertatuko den jakiteko. Kate bakoitzak zero arau edo gehiago ditu, eta bakoitzak baldintza bat dauka (paketeekin bat datorren zehazteko) eta ekintza bat (bat datozen paketeekin zer gertatzen den kontrolatzeko). Kate bakoitza ere arau bat ez duten paketeetan gertatzen dena kontrolatzen duen ekintza bat da. <p> Kate bakoitza taula baten zati bat da, eta gaur egun hiru daude: <ul><li> <b>Paketen iragazkia ( <tt>iragazkia</tt> )</b> <br> Taula honetako kateak sareko beste ostalari batzuetatik zure sistemara sartzen diren datuak kontrolatzeko erabil daitezke, erabiltzaileek eta prozesuak sistematik bidalitako datuak eta zure sistemak bidalitako datuak bideratzaile gisa jokatzen badu. <p><li> <b>Sareko <tt>helbideen</tt> itzulpena ( <tt>nat</tt> )</b> <br> Taula hau NAT edo maskaradak konfiguratzeko erabil daiteke, eta hori erabilgarria da makinen sare osoari internetera heltzeko benetako IP helbide baten bidez eman nahi baduzu. <p><li> <b>Paketeen aldaketa ( <tt>mangle</tt> )</b> <br> Taula hau zure sistematik bidalitako edo bidalitako paketeak aldatzeko da. <p></ul> Taula bakoitza osatzen duten kate estandarrez gain, barne-kateetan arauak erabil daitezkeen kateak ere sor ditzakezu. Hainbat tokitan erabil daitezkeen arauak taldekatzeko eta partekatzeko erabilgarria izan daiteke. <p><h3> Orrialde nagusia </h3> Modulu honen orrialde nagusiak goi-ezkerreko zerrendan hautatutako taula bateko arau guztiak zerrendatzen ditu. Jarraian, uneko taulan kate bakoitzeko atal bat dago, kate bakoitzeko arau guztiak zerrendatuta eta moduluak gaitasunik onenarekin deskribatzen dituena. Kate bakoitzeko, ekintza lehenetsia alda dezakezu goitibeherako zerrenda erabiliz, katea taulan eraikitakoetariko bat bada edo ezabatu katearen botoiarekin, erabiltzaileak definituta badago. <p> Kate bateko edozein arautan klik egin dezakezu editatzeko, egin klik errenkada bakoitzeko eskuineko gezietan, gora edo behera mugitzeko, edo egin klik Gehitu araua botoian, beste bat gehitzeko. Araua gehitzeak edo editatzeak arau bakoitzerako ekintza hautatu dezakezuen orrira eta ekintza gauzatzeko baldintzetara eramango zaitu. <p> Orriaren behealdean botoia dago gaur egungo suebakiaren konfigurazioa aktibatzeko, nukleoan kargatzeko <tt>ipi (6) taulak leheneratzeko</tt> komandoarekin. Azpian, alderantzizko botoia dago. Gaur egun nukleoan dagoen konfigurazioa hartu eta editatzeko eskuragarri dago. Azkenean, zure banaketak onartzen badu, suebakia abiaraztean aktibatuta dagoen edo ez aldatzeko botoia dago. <p><h3> Iragazteko kateak </h3> Kanpoko iptableen scriptekin elkarlanean aritzeko, suhiltzaileak prozesatzetik kate banakak baztertu ditzakezu. Horretarako, arauen tratamendu zuzena ezarpenetan hautatu behar duzu eta iragazkien zerrendan sartu, eta horrek kate egokiak prozesatzetik baztertzen ditu. Editatzetik ateratzen ez diren kateak "suebakiak kudeatu ez" dituen mezuarekin markatzen dira. <p><h3> IP multzoak </h3> Ip (6) taularen bertsio berriagoek ipset luzapena onartzen dute. IP multzoak memoria nagusiko IP helbideen zerrendak dira, oso modu eraginkorrean bilatu eta arauetan baldintza gisa erabil daitezkeenak. Orrialde nagusian, arauek erabil ditzaketen IP multzoak agertzen dira. Gaur egun, ordea, ezin da horiek suebakian kudeatu. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`