php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/firewall6/help/ |
files >> //usr/libexec/webmin/firewall6/help/intro.es.auto.html |
<header> Cortafuegos de Linux </header><h3> Introducción al módulo </h3> Este módulo le permite configurar las funciones de firewall de IPtables que se encuentran en la serie 2.4 de núcleos de Linux. A diferencia de otros programas de configuración de firewall, en lugar de crear un script de shell que configura el firewall, lee y edita un archivo de guardar en el formato leído y escrito por <tt>ipi (6) tables-restore</tt> e <tt>ipi (6) tables-save</tt> respectivamente. <p> Si ya tiene un firewall en su sistema que se configuró manualmente o desde un archivo de script, el módulo le ofrecerá convertirlo en un archivo de guardado de IPtables para usted y crear un script que se ejecutará en el momento del arranque para activar las reglas en el archivo. Sin embargo, si hace esto, ya no debería editar su script de reglas de firewall y debería deshabilitarlo para que no se ejecute también en el momento del arranque. <p><h3> Resumen de IPtables </h3> Cada paquete de red que ingresa, sale o es reenviado por su sistema se compara con una o más cadenas para determinar qué le sucederá. Cada cadena contiene cero o más reglas, cada una de las cuales tiene una condición (para determinar con qué paquetes coincide) y una acción (para controlar qué sucede con esos paquetes coincidentes). Cada cadena también tiene una acción predeterminada que controla lo que sucede con los paquetes que no coinciden con ninguna regla. <p> Cada cadena es parte de una tabla, de la cual actualmente hay tres: <ul><li> <b>Filtrado de paquetes ( <tt>filtro</tt> )</b> <br> Las cadenas en esta tabla se pueden usar para controlar los datos que ingresan a su sistema desde otros hosts en la red, los datos enviados desde su sistema por usuarios y procesos, y los datos reenviados por su sistema si está actuando como un enrutador. <p><li> <b>Traducción de direcciones de red ( <tt>nat</tt> )</b> <br> Esta tabla se puede usar para configurar NAT o enmascaramiento, lo cual es útil si desea dar acceso a Internet a toda una red de máquinas a través de una sola dirección IP real. <p><li> <b>Alteración de paquetes ( <tt>mangle</tt> )</b> <br> Esta tabla es para modificar paquetes reenviados o enviados desde su sistema. <p></ul> Además de las cadenas estándar que forman parte de cada tabla, también puede crear sus propias cadenas que pueden ejecutarse mediante reglas en las cadenas integradas. Esto puede ser útil para agrupar y compartir reglas que podrían usarse en varios lugares. <p><h3> La página principal </h3> La página principal de este módulo enumera todas las cadenas y reglas de una de las tablas disponibles, seleccionadas de la lista en la esquina superior izquierda. A continuación hay una sección para cada cadena en la tabla actual, con todas las reglas en cada cadena listadas y sus condiciones descritas de la mejor manera posible para el módulo. Para cada cadena, puede cambiar la acción predeterminada utilizando la lista desplegable si la cadena es una de las integradas para la tabla, o eliminarla con el botón Eliminar cadena si está definida por el usuario. <p> Puede hacer clic en cualquier regla de una cadena para editarla, hacer clic en las flechas a la derecha de cada fila para moverla hacia arriba o hacia abajo, o hacer clic en el botón Agregar regla para agregar una nueva. Agregar o editar una regla lo llevará a una página en la que puede seleccionar la acción para cada regla y las condiciones para las cuales se ejecuta la acción. <p> En la parte inferior de la página hay un botón para activar la configuración actual del firewall, cargándola en el núcleo con el <tt>comando ipi (6) tables-restore</tt> . Debajo hay un botón para hacer lo contrario: tomar la configuración que está actualmente en el núcleo y ponerla a disposición para su edición. Finalmente, si su distribución lo admite, hay un botón para cambiar si el firewall está activado en el momento del arranque o no. <p><h3> Cadenas de filtrado </h3> Para una mejor colaboración con scripts de iptables externos, puede excluir cadenas individuales del procesamiento por parte del firewall. Para hacer esto, debe seleccionar el procesamiento directo de las reglas en la configuración e ingresar una lista de filtros, que excluye el procesamiento de las cadenas apropiadas. Las cadenas que no se excluyen de la edición se marcan con un mensaje "no administrado por firewall". <p><h3> Conjuntos de IP </h3> Las versiones más nuevas de la tabla ip (6) admiten la extensión ipset. Los conjuntos de IP son listas de direcciones IP en la memoria principal, que pueden buscarse de manera muy eficiente y usarse como una condición en las reglas. En la página principal, se muestran los conjuntos de IP existentes que pueden usar las reglas. Actualmente, sin embargo, no es posible administrarlos en el firewall. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`