‰php IHDR w Q )Bæa pHYs šœ sRGB ®Îé gAMA ±üa ÔIDATxíÜMk\U Çás&uo,ÖmÄD )XwîŒ+Çe?‰ºtw.“oàWpå§;—³°QHZnw¢`gaiJ’9Þˆ‰ÑÒÌŸç™û¾ýÍaî=·nlŽ[ ʨ G܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î Ä ¸w€@âH܉;@ q$î ú¸·y H†¯@E7jÍ 1j+OF¥–€‹Rg}Ü«‘;@’E™Öa¹±ùáÓ~ ÿj`Ùuû'ož> ÙjÝ- $˜_§q?¾q¸S XzG'åóay
files >> /usr/libexec/webmin/firewall/help/ |
files >> //usr/libexec/webmin/firewall/help/intro.ja.auto.html |
<header> Linuxファイアウォール</header><h3>モジュール紹介</h3>ã“ã®ãƒ¢ã‚¸ãƒ¥ãƒ¼ãƒ«ã‚’使用ã™ã‚‹ã¨ã€2.4シリーズã®Linuxカーãƒãƒ«ã«ã‚ã‚‹IPtablesファイアウォール機能をè¨å®šã§ãã¾ã™ã€‚ä»–ã®ãƒ•ァイアウォールè¨å®šãƒ—ãƒã‚°ãƒ©ãƒ ã¨ã¯ç•°ãªã‚Šã€ãƒ•ァイアウォールをè¨å®šã™ã‚‹ã‚·ã‚§ãƒ«ã‚¹ã‚¯ãƒªãƒ—トを作æˆã™ã‚‹ä»£ã‚りã«ã€ <tt>ãれãžã‚Œipi(6)tables-restore</tt>ãŠã‚ˆã³<tt>ipi(6)tables-save</tt>ã«ã‚ˆã£ã¦èªã¿æ›¸ãã•れる形å¼ã§ä¿å˜ãƒ•ァイルをèªã¿å–りã€ç·¨é›†ã—ã¾ã™ã€‚ <p>システムã«ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ãŒæ‰‹å‹•ã¾ãŸã¯ã‚¹ã‚¯ãƒªãƒ—トファイルã‹ã‚‰ã™ã§ã«è¨å®šã•れã¦ã„ã‚‹å ´åˆã¯ã€ãƒ¢ã‚¸ãƒ¥ãƒ¼ãƒ«ã«ã‚ˆã£ã¦ãƒ•ァイアウォールãŒIPtablesä¿å˜ãƒ•ァイルã«å¤‰æ›ã•れã€èµ·å‹•時ã«å®Ÿè¡Œã•れるスクリプトを作æˆã—ã¦ã€ãƒ•ァイル。ãŸã ã—ã€ã“れを行ã†å ´åˆã¯ã€ãƒ•ァイアウォールルールスクリプトを編集ã—ãªã„ã§ãã ã•ã„。ã¾ãŸã€èµ·å‹•時ã«ã‚¹ã‚¯ãƒªãƒ—トãŒå®Ÿè¡Œã•れãªã„よã†ã«ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚ <p><h3> IPtablesã®æ¦‚è¦</h3>システムã«å…¥ã£ã¦ãã‚‹ã€å‡ºã¦è¡Œãã€ã¾ãŸã¯ã‚·ã‚¹ãƒ†ãƒ ã«ã‚ˆã£ã¦è»¢é€ã•れるã™ã¹ã¦ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ãƒ‘ケットã¯ã€1ã¤ã¾ãŸã¯è¤‡æ•°ã®ãƒã‚§ãƒ¼ãƒ³ã«å¯¾ã—ã¦ãƒã‚§ãƒƒã‚¯ã•れã€ä½•ãŒèµ·ã“ã‚‹ã‹ãŒæ±ºå®šã•れã¾ã™ã€‚å„ãƒã‚§ãƒ¼ãƒ³ã«ã¯0個以上ã®ãƒ«ãƒ¼ãƒ«ãŒå«ã¾ã‚Œã€å„ルールã«ã¯æ¡ä»¶ï¼ˆä¸€è‡´ã™ã‚‹ãƒ‘ケットを判別ã™ã‚‹ãŸã‚)ã¨ã‚¢ã‚¯ã‚·ãƒ§ãƒ³ï¼ˆä¸€è‡´ã™ã‚‹ãƒ‘ケットã®å‡¦ç†ã‚’制御ã™ã‚‹ãŸã‚)ãŒã‚りã¾ã™ã€‚å„ãƒã‚§ãƒ¼ãƒ³ã«ã¯ã€ã©ã®ãƒ«ãƒ¼ãƒ«ã«ã‚‚一致ã—ãªã„パケットã®å‡¦ç†ã‚’制御ã™ã‚‹ãƒ‡ãƒ•ォルトã®ã‚¢ã‚¯ã‚·ãƒ§ãƒ³ã‚‚ã‚りã¾ã™ã€‚ <p>å„ãƒã‚§ãƒ¼ãƒ³ã¯ãƒ†ãƒ¼ãƒ–ルã®ä¸€éƒ¨ã§ã‚りã€ç¾åœ¨3ã¤ã‚りã¾ã™ã€‚ <ul><li> <b>パケットフィルタリング( <tt>filter</tt> )</b> <br>ã“ã®è¡¨ã®ãƒã‚§ãƒ¼ãƒ³ã‚’使用ã—ã¦ã€ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ä¸Šã®ä»–ã®ãƒ›ã‚¹ãƒˆã‹ã‚‰ã‚·ã‚¹ãƒ†ãƒ ã«ç€ä¿¡ã™ã‚‹ãƒ‡ãƒ¼ã‚¿ã€ãƒ¦ãƒ¼ã‚¶ãƒ¼ãŠã‚ˆã³ãƒ—ãƒã‚»ã‚¹ã«ã‚ˆã£ã¦ã‚·ã‚¹ãƒ†ãƒ ã‹ã‚‰é€ä¿¡ã•れるデータã€ãŠã‚ˆã³ãƒ«ãƒ¼ã‚¿ãƒ¼ã¨ã—ã¦æ©Ÿèƒ½ã—ã¦ã„ã‚‹å ´åˆã¯ã‚·ã‚¹ãƒ†ãƒ ã«ã‚ˆã£ã¦è»¢é€ã•れるデータを制御ã§ãã¾ã™ã€‚ <p><li> <b>ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯ã‚¢ãƒ‰ãƒ¬ã‚¹å¤‰æ›ï¼ˆ <tt>nat</tt> )</b> <br>ã“ã®ãƒ†ãƒ¼ãƒ–ルã¯ã€NATã¾ãŸã¯ãƒžã‚¹ã‚«ãƒ¬ãƒ¼ãƒ‰ã®ã‚»ãƒƒãƒˆã‚¢ãƒƒãƒ—ã«ä½¿ç”¨ã§ãã¾ã™ã€‚ã“れã¯ã€ãƒžã‚·ãƒ³ã®ãƒãƒƒãƒˆãƒ¯ãƒ¼ã‚¯å…¨ä½“ã«ã€1ã¤ã®å®Ÿéš›ã®IPアドレスã®ã¿ã‚’介ã—ã¦ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆã«ã‚¢ã‚¯ã‚»ã‚¹ã§ãるよã†ã«ã™ã‚‹å ´åˆã«å½¹ç«‹ã¡ã¾ã™ã€‚ <p><li> <b>ãƒ‘ã‚±ãƒƒãƒˆæ”¹é€ ï¼ˆ <tt>マングル</tt> )</b> <br>ã“ã®ãƒ†ãƒ¼ãƒ–ルã¯ã€ã‚·ã‚¹ãƒ†ãƒ ã«ã‚ˆã£ã¦è»¢é€ã¾ãŸã¯é€ä¿¡ã•れるパケットを変更ã™ã‚‹ãŸã‚ã®ã‚‚ã®ã§ã™ã€‚ <p></ul>å„テーブルã®ä¸€éƒ¨ã§ã‚る標準ã®ãƒã‚§ãƒ¼ãƒ³ã«åŠ ãˆã¦ã€çµ„ã¿è¾¼ã¿ãƒã‚§ãƒ¼ãƒ³ã®ãƒ«ãƒ¼ãƒ«ã«ã‚ˆã£ã¦å®Ÿè¡Œã§ãる独自ã®ãƒã‚§ãƒ¼ãƒ³ã‚’作æˆã™ã‚‹ã“ã¨ã‚‚ã§ãã¾ã™ã€‚ã“れã¯ã€è¤‡æ•°ã®å ´æ‰€ã§ä½¿ç”¨ã•れるå¯èƒ½æ€§ã®ã‚るルールã®ã‚°ãƒ«ãƒ¼ãƒ—化ã¨å…±æœ‰ã«å½¹ç«‹ã¡ã¾ã™ã€‚ <p><h3>メインページ</h3>ã“ã®ãƒ¢ã‚¸ãƒ¥ãƒ¼ãƒ«ã®ãƒ¡ã‚¤ãƒ³ãƒšãƒ¼ã‚¸ã«ã¯ã€å·¦ä¸Šã«ã‚るリストã‹ã‚‰é¸æŠžã•れãŸä½¿ç”¨å¯èƒ½ãªãƒ†ãƒ¼ãƒ–ルã®1ã¤ã‹ã‚‰ã®ã™ã¹ã¦ã®ãƒã‚§ãƒ¼ãƒ³ã¨ãƒ«ãƒ¼ãƒ«ãŒä¸€è¦§è¡¨ç¤ºã•れã¾ã™ã€‚以下ã¯ã€ç¾åœ¨ã®è¡¨ã®å„ãƒã‚§ãƒ¼ãƒ³ã®ã‚»ã‚¯ã‚·ãƒ§ãƒ³ã§ã™ã€‚å„ãƒã‚§ãƒ¼ãƒ³ã®ã™ã¹ã¦ã®ãƒ«ãƒ¼ãƒ«ãŒãƒªã‚¹ãƒˆã•れã€ãã‚Œã‚‰ã®æ¡ä»¶ã¯ãƒ¢ã‚¸ãƒ¥ãƒ¼ãƒ«ã®èƒ½åŠ›ã‚’æœ€å¤§é™ã«ç™ºæ®ã—ã¦è¨˜è¿°ã•れã¦ã„ã¾ã™ã€‚å„ãƒã‚§ãƒ¼ãƒ³ã«ã¤ã„ã¦ã€ãƒã‚§ãƒ¼ãƒ³ãŒãƒ†ãƒ¼ãƒ–ルã®çµ„ã¿è¾¼ã¿ã®ã‚‚ã®ã§ã‚ã‚‹å ´åˆã¯ãƒ‰ãƒãƒƒãƒ—ダウンリストを使用ã—ã¦ãƒ‡ãƒ•ォルトã®ã‚¢ã‚¯ã‚·ãƒ§ãƒ³ã‚’変更ã§ãã€ãƒ¦ãƒ¼ã‚¶ãƒ¼å®šç¾©ã®å ´åˆã¯[ãƒã‚§ãƒ¼ãƒ³ã®å‰Šé™¤]ボタンã§å‰Šé™¤ã§ãã¾ã™ã€‚ <p>ãƒã‚§ãƒ¼ãƒ³å†…ã®ãƒ«ãƒ¼ãƒ«ã‚’クリックã—ã¦ç·¨é›†ã—ãŸã‚Šã€å„行ã®å³å´ã«ã‚る矢å°ã‚’クリックã—ã¦ãƒ«ãƒ¼ãƒ«ã‚’上下ã«ç§»å‹•ã—ãŸã‚Šã€[ルールã®è¿½åŠ ]ボタンをクリックã—ã¦æ–°ã—ã„ãƒ«ãƒ¼ãƒ«ã‚’è¿½åŠ ã—ãŸã‚Šã§ãã¾ã™ã€‚ãƒ«ãƒ¼ãƒ«ã‚’è¿½åŠ ã¾ãŸã¯ç·¨é›†ã™ã‚‹ã¨ã€å„ルールã®ã‚¢ã‚¯ã‚·ãƒ§ãƒ³ã¨ã€ã‚¢ã‚¯ã‚·ãƒ§ãƒ³ãŒå®Ÿè¡Œã•れるæ¡ä»¶ã‚’é¸æŠžã§ãるページãŒè¡¨ç¤ºã•れã¾ã™ã€‚ <p>ページã®ä¸‹éƒ¨ã«ã¯ã€ <tt>ipi(6)tables-restore</tt>コマンドを使用ã—ã¦ç¾åœ¨ã®ãƒ•ァイアウォール構æˆã‚’カーãƒãƒ«ã«ãƒãƒ¼ãƒ‰ã™ã‚‹ã“ã¨ã«ã‚ˆã‚Šã€ç¾åœ¨ã®ãƒ•ァイアウォール構æˆã‚’アクティブã«ã™ã‚‹ãŸã‚ã®ãƒœã‚¿ãƒ³ãŒã‚りã¾ã™ã€‚ãã®ä¸‹ã«ã¯ã€é€†ã®æ“作を行ã†ãŸã‚ã®ãƒœã‚¿ãƒ³ãŒã‚りã¾ã™ã€‚ç¾åœ¨ã‚«ãƒ¼ãƒãƒ«å†…ã«ã‚ã‚‹æ§‹æˆã‚’å–å¾—ã—ã€ç·¨é›†ã§ãるよã†ã«ã—ã¾ã™ã€‚最後ã«ã€ãƒ‡ã‚£ã‚¹ãƒˆãƒªãƒ“ューションãŒã‚µãƒãƒ¼ãƒˆã—ã¦ã„ã‚‹å ´åˆã¯ã€èµ·å‹•時ã«ãƒ•ァイアウォールをアクティブã«ã™ã‚‹ã‹ã©ã†ã‹ã‚’変更ã™ã‚‹ãƒœã‚¿ãƒ³ãŒã‚りã¾ã™ã€‚ <p><h3>フィルタリングãƒã‚§ãƒ¼ãƒ³</h3>外部iptablesスクリプトã¨ã®ã‚ˆã‚Šè‰¯ã„コラボレーションã®ãŸã‚ã«ã€ãƒ•ァイアウォールã«ã‚ˆã‚‹å‡¦ç†ã‹ã‚‰å€‹ã€…ã®ãƒã‚§ãƒ¼ãƒ³ã‚’除外ã§ãã¾ã™ã€‚ã“れを行ã†ã«ã¯ã€è¨å®šã§ãƒ«ãƒ¼ãƒ«ã®ç›´æŽ¥å‡¦ç†ã‚’é¸æŠžã—ã€é©åˆ‡ãªãƒã‚§ãƒ¼ãƒ³ã‚’処ç†ã‹ã‚‰é™¤å¤–ã™ã‚‹ãƒ•ィルターリストを入力ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚編集ã‹ã‚‰é™¤å¤–ã•れã¦ã„ãªã„ãƒã‚§ãƒ¼ãƒ³ã«ã¯ã€ã€Œãƒ•ァイアウォールã§ç®¡ç†ã•れã¦ã„ã¾ã›ã‚“ã€ã¨ã„ã†ãƒ¡ãƒƒã‚»ãƒ¼ã‚¸ãŒè¡¨ç¤ºã•れã¾ã™ã€‚ <p><h3> IPセット</h3>æ–°ã—ã„ãƒãƒ¼ã‚¸ãƒ§ãƒ³ã®ip(6)tableã¯ã€ipset拡張をサãƒãƒ¼ãƒˆã—ã¦ã„ã¾ã™ã€‚ IPセットã¯ã€ãƒ¡ã‚¤ãƒ³ãƒ¡ãƒ¢ãƒªå†…ã®IPアドレスã®ãƒªã‚¹ãƒˆã§ã‚りã€éžå¸¸ã«åŠ¹çŽ‡çš„ã«æ¤œç´¢ã—ã¦ã€ãƒ«ãƒ¼ãƒ«ã®æ¡ä»¶ã¨ã—ã¦ä½¿ç”¨ã§ãã¾ã™ã€‚メインページã«ã¯ã€ãƒ«ãƒ¼ãƒ«ã§ä½¿ç”¨ã§ãã‚‹æ—¢å˜ã®IPセットãŒè¡¨ç¤ºã•れã¾ã™ã€‚ãŸã ã—ã€ç¾æ™‚点ã§ã¯ã€ãƒ•ァイアウォールã§ã“れらを管ç†ã™ã‚‹ã“ã¨ã¯ã§ãã¾ã›ã‚“。 <p><hr>ß yôÊá½~ŒorÀ5ÖJ™={þÁEÇêe¾uç£Qk ®•ᯘG{÷?ù»ã+—]üôçƒÉÍ×ןô?wûM3X^¶ÚæŒ>{´7Ù¾ì´Kã>èo²ÎnÝ\ÿªÊj¿y· ðR£õãg/î=ÞÿfúOçÖr·o×NVÊv¿ú~ÿY+ ü¿NGêu÷ø·Ã®›þë¹HWŠûyëwÆ[eQ¶Ê¨¾SÚbÖ>öÍËÇ þ³>ä}Gçmx[o[<ÞÚ{ðýŸÏ®_ÅïqF–ÚÛvM IEND®B`‚