php IHDR w Q )Ba pHYs sRGB gAMA a IDATxMk\U s&uo,mD )Xw+e?tw.oWp;QHZnw`gaiJ9̟灙a=nl[ ʨ G;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ w@H;@ q$ y H@E7j 1j+OFRg}ܫ;@Ea~ j`u'o> j- $_q?qS XzG'ay
files >> /usr/libexec/webmin/firewall6/help/ |
files >> //usr/libexec/webmin/firewall6/help/intro.ro.auto.html |
<header> Firewall Linux </header><h3> Introducere modul </h3> Acest modul vă permite să configurați caracteristicile de firewall IPtables găsite în seria 2.4 de nuclee Linux. Spre deosebire de alte programe de configurare a firewall-ului, în loc să creeze un script shell care configurează firewall-ul, acesta citește și editează un fișier de salvare în formatul citit și scris de <tt>ipi (6) tables-restore</tt> și <tt>ipi (6) tables-save</tt> respectiv. <p> Dacă aveți deja un firewall pe sistemul dvs. care a fost configurat manual sau dintr-un fișier script, modulul se va oferi să-l convertiți într-un fișier de salvare IPtables pentru dvs. și să creați un script care să fie rulat la momentul de pornire pentru a activa regulile din fișierul. Cu toate acestea, dacă faceți acest lucru, atunci nu ar trebui să mai editați scriptul de reguli pentru firewall și ar trebui să îl dezactivați de la rularea și la momentul de pornire. <p><h3> Prezentare generală a tabelelor IP </h3> Fiecare pachet de rețea care intră, iese din sau este transmis de către sistemul dvs. este verificat cu unul sau mai multe lanțuri pentru a determina ce se va întâmpla cu acesta. Fiecare lanț conține zero sau mai multe reguli, fiecare dintre ele având o condiție (pentru a determina ce pachete se potrivește) și o acțiune (de a controla ce se întâmplă cu acele pachete care se potrivesc). Fiecare lanț are, de asemenea, o acțiune implicită care controlează ce se întâmplă la pachetele care nu corespund niciunei reguli. <p> Fiecare lanț face parte dintr-un tabel, dintre care în prezent există trei: <ul><li> <b>Filtrare pachete ( <tt>filtru</tt> )</b> <br> Lanțurile din acest tabel pot fi utilizate pentru a controla datele care vin în sistemul dvs. de la alte gazde din rețea, date transmise din sistem de către utilizatori și procese și date transmise de sistemul dvs. dacă acționează ca un router. <p><li> <b>Traducerea adreselor de rețea ( <tt>nat</tt> )</b> <br> Acest tabel poate fi utilizat pentru a configura NAT sau mascarat, care este util dacă doriți să oferiți unei rețele întregi de mașini acces la internet printr-o singură adresă IP reală. <p><li> <b>Modificarea pachetelor ( <tt>mangle</tt> )</b> <br> Acest tabel se referă la modificarea pachetelor trimise sau expediate din sistemul dvs. <p></ul> În plus față de lanțurile standard care fac parte din fiecare tabel, puteți, de asemenea, să vă creați propriile lanțuri care pot fi conduse de reguli în lanțurile încorporate. Acest lucru poate fi util pentru gruparea și distribuirea regulilor care pot fi utilizate în mai multe locuri. <p><h3> Pagina principală </h3> Pagina principală a acestui modul listează toate lanțurile și regulile dintr-una din tabelele disponibile, selectate din lista din stânga sus. Mai jos este prezentată o secțiune pentru fiecare lanț din tabelul curent, cu toate regulile din fiecare lanț enumerate și condițiile lor descrise în cea mai bună capacitate a modulului. Pentru fiecare lanț, puteți modifica acțiunea implicită folosind lista derulantă dacă lanțul este unul dintre cele încorporate pentru tabel sau puteți să îl ștergeți cu butonul Ștergeți lanțul, dacă este definit de utilizator. <p> Puteți face clic pe orice regulă dintr-un lanț pentru a o edita, faceți clic pe săgețile din dreapta fiecărui rând pentru a o muta în sus sau în jos sau faceți clic pe butonul Adăugare regulă pentru a adăuga una nouă. Adăugarea sau editarea unei reguli vă va duce la o pagină pe care puteți selecta acțiunea pentru fiecare regulă și condițiile pentru care se execută acțiunea. <p> În partea de jos a paginii se găsește un buton pentru activarea configurației firewall-ului curent, încărcându-l în kernel cu comanda de <tt>restaurare a tabelelor ipi (6)</tt> . Mai jos este un buton pentru a face inversul - preluând configurația care există în acest moment în kernel și pentru a o face disponibilă pentru editare. În cele din urmă, dacă distribuția dvs. o acceptă, există un buton pentru a schimba dacă firewallul este activat la momentul de pornire sau nu. <p><h3> Lanțuri de filtrare </h3> Pentru o mai bună colaborare cu scripturi iptables externe, puteți exclude lanțurile individuale din procesarea de către firewall. Pentru a face acest lucru, trebuie să selectați procesarea directă a regulilor în setări și să introduceți o listă de filtre, care exclude procesarea lanțurilor corespunzătoare. Lanțurile care nu sunt excululate din editare sunt marcate cu un mesaj „nu este gestionat de firewall”. <p><h3> Seturi IP </h3> Versiunile mai noi de tabel ip (6) acceptă extensia ipset. Seturile IP sunt liste de adrese IP din memoria principală, care pot fi căutate foarte eficient și utilizate ca condiție în reguli. Pe pagina principală, sunt afișate seturile IP existente care pot fi utilizate de reguli. În prezent, însă, nu este posibil să le gestionați în firewall. <p><hr>y~or5J={Eeu磝Qk ᯘG{?+]ן?wM3X^歌>{7پK>on\jy Rg/=fOroNVv~Y+ NGuÝHWyw[eQʨSb> >}Gmx[o[<{Ϯ_qFvM IENDB`