php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/firewall/help/ |
files >> //usr/libexec/webmin/firewall/help/intro.mt.auto.html |
<header> Firewall Linux </header><h3> Introduzzjoni tal-Modulu </h3> Dan il-modulu jippermettilek li tikkonfigura l-karatteristiċi tal-firewall tal-IPtables misjuba fis-serje 2.4 tal-qalba Linux. B'differenza minn xi programmi oħra ta 'konfigurazzjoni tal-firewall, minflok ma joħloq skript tal-qoxra li jwaqqaf il-firewall, huwa jaqra u jeditja fajl ta' salvataġġ fil-format li jinqara u jinkiteb minn <tt>ipi (6) tabelli 'jirrestawra</tt> u <tt>ipi (6) tabelli' jiffranka</tt> rispettivament. <p> Jekk diġà għandek firewall fuq is-sistema tiegħek li ġiet installata manwalment jew minn skript file, il-modulu joffri li jibdlu għal fajl ħlief IPtables għalik, u joħloq skript li għandu jitħaddem fil-ħin tal-bidu biex jattiva r-regoli f ' il-fajl. Madankollu, jekk tagħmel dan allura m'għandekx tibdel l-iskrittura tar-regoli tal-firewall tiegħek u għandek tiddiżattivaha milli taħdem ukoll fil-ħin tal-bidu. <p><h3> Ħarsa ġenerali mill-IPtables </h3> Kull pakkett ta 'netwerk li jidħol, joħroġ minn jew mibgħut mis-sistema tiegħek huwa kkontrollat b'katina waħda jew aktar biex jiddetermina x'jiġri minnu. Kull katina fiha żero regoli jew aktar, li kull waħda minnhom għandha kundizzjoni (li tiddetermina liema pakketti taqbel) u azzjoni (biex tikkontrolla x'jiġri ma 'dawk il-pakketti li jaqblu). Kull katina għandha wkoll azzjoni default li tikkontrolla dak li jiġri fil-pakketti li ma jaqblux ma 'regola. <p> Kull katina hija parti minn tabella, li bħalissa hemm tliet: <ul><li> <b><tt>Iffiltrar tal-</tt> pakketti ( <tt>filtru</tt> )</b> <br> Il-ktajjen f'din it-tabella jistgħu jintużaw biex jikkontrollaw id-dejta li tidħol fis-sistema tiegħek minn ospiti oħra fuq in-netwerk, dejta mibgħuta mis-sistema tiegħek mill-utenti u l-proċessi, u dejta mibgħuta mis-sistema tiegħek jekk taġixxi bħala router. <p><li> <b>Traduzzjoni tal-indirizz tan-netwerk ( <tt>nat</tt> )</b> <br> Din it-tabella tista 'tintuża biex tissettja NAT jew masquerading, li hija utli jekk trid tagħti aċċess għan-netwerk kollu ta' magni għall-internet permezz ta 'indirizz IP reali wieħed biss. <p><li> <b>Alterazzjoni tal-pakketti ( <tt>mangle</tt> )</b> <br> Din it-tabella hija għall-modifika tal-pakketti mibgħuta minn jew mibgħuta mis-sistema tiegħek. <p></ul> Minbarra l-ktajjen standard li huma parti minn kull tabella, tista 'wkoll toħloq ktajjen tiegħek li jistgħu jitmexxew minn regoli fil-ktajjen built-in. Dan jista 'jkun utli għall-iggruppar u l-qsim ta' regoli li jistgħu jintużaw f'diversi postijiet. <p><h3> Il-paġna ewlenija </h3> Il-paġna ewlenija ta 'dan il-modulu telenka l-ktajjen u r-regoli kollha minn waħda mit-tabelli disponibbli, magħżula mil-lista fin-naħa ta' fuq tax-xellug. Hawn taħt hawn taqsima għal kull katina fit-tabella kurrenti, bir-regoli kollha f'kull katina elenkati u l-kundizzjonijiet tagħhom deskritti għall-aħjar mill-abilità tal-modulu. Għal kull katina, tista 'tbiddel l-azzjoni awtomatika billi tuża l-lista drop-down jekk il-katina hija waħda minn dawk inkorporati għat-tabella, jew ħassarha bil-buttuna Ħassar il-katina jekk tkun definita mill-utent. <p> Tista 'tikklikkja fuq kwalunkwe regola f'katina biex teditjaha, ikklikkja fuq il-vleġeġ fuq il-lemin ta' kull ringiela biex tmexxiha 'l fuq jew' l isfel, jew ikklikkja fuq il-buttuna Żid regola biex iżżid waħda ġdida. Iż-żieda jew l-editjar ta 'regola twasslek għal paġna li fiha tista' tagħżel l-azzjoni għal kull regola, u l-kundizzjonijiet li għalihom l-azzjoni tkun eżegwita. <p> Fin-naħa ta ’isfel tal-paġna hemm buttuna biex tagħmel il-konfigurazzjoni tal-firewall attwali attiva, billi tgħabbiha fil-qalba bil-kmand ta’ <tt>restawr tat-tabelli ipi (6)</tt> . Hawn taħt hemm buttuna biex tagħmel il-maqlub - billi tieħu l-konfigurazzjoni li hemm bħalissa fil-qalba u tagħmilha disponibbli għall-editjar. Finalment, jekk id-distribuzzjoni tiegħek tappoġġjaha, hemm buttuna biex tbiddel jekk il-firewall hux attivat fil-ħin tal-bidu jew le. <p><h3> Ktajjen ta 'filtrazzjoni </h3> Għal kollaborazzjoni aħjar ma 'skripts iptables esterni tista' teskludi ktajjen individwali mill-ipproċessar mill-firewall. Biex tagħmel dan, trid tagħżel l-ipproċessar dirett tar-regoli fl-issettjar u tidħol fil-lista tal-filtri, li teskludi l-katini xierqa mill-ipproċessar. Ktajjen li mhumiex imqaxxra mill-editjar huma mmarkati b'messaġġ "mhux ġestit mill-firewall". <p><h3> Settijiet IP </h3> Verżjonijiet aktar ġodda tat-tabella ip (6) jappoġġjaw l-estensjoni tal-ipset. Is-settijiet tal-IP huma listi ta ’indirizzi IP fil-memorja ewlenija, li jistgħu jiġu mfittxija b’mod effiċjenti u wżati bħala kundizzjoni fir-regoli. Fil-paġna ewlenija, hemm settijiet tal-IP eżistenti li jistgħu jintużaw mir-regoli. Bħalissa, madankollu, mhux possibbli li dawn jiġu amministrati fil-firewall. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`