Lataa esitys
Esittely latautuu. Ole hyvä ja odota
JulkaistuKatariina Heino Muutettu yli 9 vuotta sitten
1
LINUX PALOMUURINA / IPTABLES A275022 Linux © Teemu Turkia 2005
2
Linux palomuurina
3
Iptables historia Ipfwadm kernel-versioon 2.0 Ipchains kernel-versioon 2.2 Iptables kernel-versioon 2.4
5
iptables ”rakenne”
6
Paketin eteneminen
7
Iptables syntaksi iptables -t -A -m -j kohde -j kohde Kriteereitä mm. IP, portti, protokolla… Laajennettuja kriteereitä mm. TTL, MAC, State…
8
Yksinkertainen palomuuritoteutus ## sisään tuleva liikennne ## sallitaan liikenne loopback osoitteeseen iptables –A INPUT –i lo –j ACCEPT # sallitaan auki olevat yhteydet iptables –A INPUT –m state ESTABLISHED,RELATED –j ACCEPT #sallitaan ident kyselyt iptables –A INPUT –p tcp –dport 113 –j ACCEPT #sallitaan ssh yhteydet tietyiltä koneilta iptables –A INPUT –p tcp –s 130.234.240.0/24 –dport 22 # muut lokitetaan ja hukataan iptables –A INPUT –j LOG iptables –A INPUT –j DROP ## ulos menevä liikenne ## ei sallita smtp yhteyksiä muualle kuin omalle palvelimelle iptables –A OUTPUT –p tcp –d ! 130.231.240.13 –dport 25 –j REJECT
9
Lisää tietoa: man iptables
Samankaltaiset esitykset
© 2024 SlidePlayer.fi Inc.
All rights reserved.