php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/firewall6/help/ |
files >> //usr/libexec/webmin/firewall6/help/intro.lt.auto.html |
<header> „Linux“ ugniasienė </header><h3> Modulio įvadas </h3> Šis modulis leidžia sukonfigūruoti IPtable užkardos funkcijas, aptinkamas 2.4 serijos „Linux“ branduoliuose. Skirtingai nuo kai kurių kitų ugniasienės konfigūravimo programų, užuot sukūręs apvalkalo scenarijų, nustatantį ugniasienę, jis nuskaito ir redaguoja išsaugojimo failą tokiu formatu, kurį skaito ir parašo atitinkamai „ <tt>ipi“ (6) lentelės - atkurti</tt> ir „ <tt>ipi (6) lentelės - išsaugoti“</tt> . <p> Jei savo sistemoje jau turite ugniasienę, kuri buvo sąranka rankiniu būdu arba iš scenarijaus failo, modulis pasiūlys ją konvertuoti į jums „IPtable“ išsaugojimo failą ir sukurs scenarijų, kuris bus paleistas įkrovos metu, norint suaktyvinti taisykles failas. Tačiau jei tai padarysite, nebereikės taisyti ugniasienės taisyklių scenarijaus ir taip pat turėtumėte išjungti jo paleidimą. <p><h3> IP lentelių apžvalga </h3> Kiekvienas tinklo paketas, kuris patenka, išeina iš jūsų arba yra persiųstas jūsų sistemos, yra tikrinamas pagal vieną ar daugiau grandinių, kad būtų nustatyta, kas su tuo atsitiks. Kiekvienoje grandinėje yra nulis ar daugiau taisyklių, iš kurių kiekviena turi sąlygą (nustatyti, kuriuos paketus ji atitinka) ir veiksmą (valdyti, kas atsitinka su tais suderinamais paketais). Kiekviena grandinė taip pat turi numatytąjį veiksmą, kuris kontroliuoja, kas nutinka paketams, kurie neatitinka jokių taisyklių. <p> Kiekviena grandinė yra lentelės dalis, iš kurios šiuo metu yra trys: <ul><li> <b>Paketų filtravimas ( <tt>filtras</tt> )</b> <br> Šios lentelės grandinės gali būti naudojamos norint valdyti duomenis, patenkančius į jūsų sistemą iš kitų tinklo kompiuterių, duomenis, kuriuos iš jūsų sistemos siunčia vartotojai ir procesai, ir duomenis, kuriuos jūsų sistema perduoda, jei ji veikia kaip maršrutizatorius. <p><li> <b>Tinklo adresų vertimas ( <tt>nat</tt> )</b> <br> Ši lentelė gali būti naudojama NAT nustatymui arba maskavimui, kuri yra naudinga, jei norite suteikti visam mašinų tinklui prieigą prie interneto tik per vieną tikrąjį IP adresą. <p><li> <b>Paketų pakeitimas ( <tt>mangle</tt> )</b> <br> Ši lentelė skirta pakeistiems paketams, kuriuos persiunčia jūsų sistema arba siunčia iš jūsų, modifikuoti. <p></ul> Be standartinių grandinių, kurios yra kiekvienos lentelės dalis, taip pat galite sukurti savo grandines, kurias gali valdyti įmontuotų grandinių taisyklės. Tai gali būti naudinga grupuojant ir dalijantis taisyklėmis, kurios gali būti naudojamos keliose vietose. <p><h3> Pagrindinis puslapis </h3> Pagrindiniame šio modulio puslapyje pateikiamos visos grandinės ir taisyklės iš vienos iš galimų lentelių, atrinktų iš sąrašo, esančio viršutiniame kairiajame kampe. Žemiau yra kiekvienos dabartinės lentelės grandinės skyrius, kuriame yra išvardytos visos kiekvienos grandinės taisyklės ir jų sąlygos, kiek įmanoma geriau atsižvelgiant į modulį. Kiekvienos grandinės numatytąjį veiksmą galite pakeisti naudodami išskleidžiamąjį sąrašą, jei grandinė yra viena iš lentelės integruotųjų, arba ištrinkite ją naudodami mygtuką Trinti grandinę, jei ji yra apibrėžta vartotojo. <p> Galite spustelėti bet kurią grandinės taisyklę, norėdami ją redaguoti, spustelėkite rodykles, esančias kiekvienos eilutės dešinėje, norėdami perkelti ją aukštyn arba žemyn, arba spustelėkite mygtuką Pridėti taisyklę, kad pridėtumėte naują. Pridėję ar redagavę taisyklę pateksite į puslapį, kuriame galėsite pasirinkti kiekvienos taisyklės veiksmą ir sąlygas, kurioms atlikti reikia. <p> Puslapio apačioje yra mygtukas, leidžiantis suaktyvinti dabartinę ugniasienės konfigūraciją, įkeliant ją į branduolį su komanda „ <tt>ipi (6) tables -tore“</tt> . Žemiau yra mygtukas, skirtas atlikti atvirkštinį procesą - paimti branduolyje esančią konfigūraciją ir padaryti ją prieinamą redaguoti. Galiausiai, jei jūsų platinimas tai palaiko, yra mygtukas, kuriuo galite pakeisti, ar ugniasienė įjungiama įkrovos metu, ar ne. <p><h3> Filtravimo grandinės </h3> Norėdami geriau bendradarbiauti su išoriniais „iptable“ scenarijais, galite užkirsti kelią atskiroms grandinėms, kurias apdoroja ugniasienė. Norėdami tai padaryti, nustatymuose turite pasirinkti tiesioginį taisyklių apdorojimą ir įvesti filtrų sąrašą, kuris pašalina tinkamas grandines iš perdirbimo. Grandinės, kurios nėra pašalintos iš taisymo, yra pažymėtos pranešimu „nevaldo ugniasienė“. <p><h3> IP rinkiniai </h3> Naujesnės „ip (6)“ lentelės versijos palaiko „ipset“ plėtinį. IP rinkiniai yra pagrindinėje atmintyje esančių IP adresų sąrašai, kurių galima labai efektyviai ieškoti ir naudoti kaip sąlygą taisyklėse. Pagrindiniame puslapyje rodomi esami IP rinkiniai, kuriuos gali naudoti taisyklės. Tačiau šiuo metu neįmanoma jų valdyti užkardoje. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`