php IHDR w Q )Bæa pHYs sRGB źÎé gAMA ±üa ÔIDATxíÜMk\U Çás&uo,ÖmÄD )Xwî+Çe?ștw.oàWpć§;ł°QHZnwą`gaiJ9ȚŃÒÌçûŸęÍaî=·nl[ Êš GÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î Ä žw@âHÜ;@ q$î úž·y HŻ@E7jÍ 1j+OF„Rg}Ü«;@EÖač±ùáÓ~ ÿj`Ùuû'o> ÙjĘ- $_§q?ŸqžS XzG'ćóay
files >> /usr/libexec/webmin/firewall6/help/ |
files >> //usr/libexec/webmin/firewall6/help/intro.sv.auto.html |
<header> Linux-brandvĂ€ggen </header><h3> Modulintroduktion </h3> Den hĂ€r modulen lĂ„ter dig konfigurera IPtables-brandvĂ€ggsfunktioner som finns i 2.4-serien med Linux-kĂ€rnor. Till skillnad frĂ„n vissa andra brandvĂ€ggskonfigurationsprogram, istĂ€llet för att skapa ett skalskript som sĂ€tter upp brandvĂ€ggen, lĂ€ser och redigerar en sparfil i formatet lĂ€st och skrivet av <tt>ipi (6) tabeller-Ă„terstĂ€llning</tt> respektive <tt>ipi (6) -tabeller-spara</tt> . <p> Om du redan har en brandvĂ€gg pĂ„ ditt system som har konfigurerats manuellt eller frĂ„n en skriptfil, kommer modulen att erbjuda att konvertera den till en IPtables-sparfil för dig och skapa ett skript som ska köras vid starttid för att aktivera reglerna i filen. Men om du gör detta, bör du inte lĂ€ngre redigera ditt brandvĂ€ggsregleringsskript och bör inaktivera att det ocksĂ„ körs vid starttid. <p><h3> Ăversikt över IPtables </h3> Varje nĂ€tverkspaket som kommer in, gĂ„r ut frĂ„n eller vidarebefordras av ditt system kontrolleras mot en eller flera kedjor för att avgöra vad som kommer att hĂ€nda med det. Varje kedja innehĂ„ller noll eller fler regler, var och en har ett villkor (för att bestĂ€mma vilka paket det matchar) och en Ă„tgĂ€rd (för att kontrollera vad som hĂ€nder med de matchande paketen). Varje kedja har ocksĂ„ en standardĂ„tgĂ€rd som styr vad som hĂ€nder med paket som inte matchar nĂ„gon regel. <p> Varje kedja Ă€r en del av ett bord, av vilka det för nĂ€rvarande finns tre: <ul><li> <b>Paketfiltrering ( <tt>filter</tt> )</b> <br> Kedjorna i denna tabell kan anvĂ€ndas för att kontrollera data som kommer in i ditt system frĂ„n andra vĂ€rdar i nĂ€tverket, data som skickas ut frĂ„n ditt system av anvĂ€ndare och processer och data som vidarebefordras av ditt system om det fungerar som en router. <p><li> <b>NĂ€tverksadressöversĂ€ttning ( <tt>nat</tt> )</b> <br> Denna tabell kan anvĂ€ndas för att stĂ€lla in NAT eller maskera, vilket Ă€r anvĂ€ndbart om du vill ge ett helt nĂ€tverk av maskiner Ă„tkomst till internet via bara en riktig IP-adress. <p><li> <b>PaketĂ€ndring ( <tt>mangle</tt> )</b> <br> Denna tabell Ă€r avsedd för att Ă€ndra paket som vidarebefordras av eller skickas ut frĂ„n ditt system. <p></ul> Förutom standardkedjorna som ingĂ„r i varje tabell kan du ocksĂ„ skapa dina egna kedjor som kan köras enligt regler i de inbyggda kedjorna. Detta kan vara anvĂ€ndbart för gruppering och delningsregler som kan anvĂ€ndas pĂ„ flera platser. <p><h3> Huvudsidan </h3> Huvudsidan för den hĂ€r modulen visar alla kedjor och regler frĂ„n en av de tillgĂ€ngliga tabellerna, valda frĂ„n listan uppe till vĂ€nster. Nedan följer ett avsnitt för varje kedja i den aktuella tabellen, med alla regler i varje kedja listade och deras villkor beskrivna efter bĂ€sta möjliga modul. För varje kedja kan du Ă€ndra standardĂ„tgĂ€rden med hjĂ€lp av listrutan om kedjan Ă€r en av de inbyggda för tabellen, eller ta bort den med knappen Radera kedja om den Ă€r anvĂ€ndardefinierad. <p> Du kan klicka pĂ„ valfri regel i en kedja för att redigera den, klicka pĂ„ pilarna till höger om varje rad för att flytta den upp eller ner, eller klicka pĂ„ knappen LĂ€gg till regel för att lĂ€gga till en ny. Om du lĂ€gger till eller redigerar en regel kommer du till en sida dĂ€r du kan vĂ€lja Ă„tgĂ€rd för varje regel och villkoren för vilken Ă„tgĂ€rden utförs. <p> LĂ€ngst ner pĂ„ sidan finns en knapp för att aktivera den aktuella brandvĂ€ggskonfigurationen genom att ladda den i kĂ€rnan med <tt>ipi (6) -tabellĂ„terstĂ€llningskommandot</tt> . Nedanför Ă€r det en knapp för att göra omvĂ€nd - ta den konfiguration som för nĂ€rvarande finns i kĂ€rnan och göra den tillgĂ€nglig för redigering. Slutligen, om din distribution stöder det, finns det en knapp för att Ă€ndra om brandvĂ€ggen Ă€r aktiverad vid starttid eller inte. <p><h3> Filtreringskedjor </h3> För bĂ€ttre samarbete med externa iptables-skript kan du utesluta enskilda kedjor frĂ„n behandlingen med brandvĂ€ggen. För att göra detta mĂ„ste du vĂ€lja direkt bearbetning av regler i instĂ€llningarna och ange en filterlista, som utesluter lĂ€mpliga kedjor frĂ„n bearbetning. Kedjor som inte exkluderas frĂ„n redigering flaggas med meddelandet "inte hanteras av brandvĂ€gg". <p><h3> IP-uppsĂ€ttningar </h3> Nyare versioner av ip (6) -tabellen stöder ipset-förlĂ€ngningen. IP-uppsĂ€ttningar Ă€r listor över IP-adresser i huvudminnet, som kan sökas mycket effektivt och anvĂ€ndas som villkor i regler. PĂ„ startsidan visas befintliga IP-uppsĂ€ttningar som kan anvĂ€ndas av regler. För nĂ€rvarande Ă€r det emellertid inte möjligt att hantera dessa i brandvĂ€ggen. <p><hr>ß yôÊáœ~orÀ5ÖJ={țÁEÇêeŸuçŁQk źáŻG{ś?ù»ă+]üôçÉÍŚŚô?wûM3X^¶Úæ>{Ž7ÙŸìŽKă>èoČÎnĘ\ÿȘÊjży· đRŁőăg/î=ȚÿfúOçÖr·oŚNVÊvżú~ÿY+ üżNGêuśű·ĂźțëčHWûyëwÆ[eQ¶ÊšŸSÚbÖ>öÍËÇ țł>ä}Gçmx[o[<ȚÚ{đęÏź_ĆïqFÚÛvM IENDźB`