Esittely latautuu. Ole hyvä ja odota

Esittely latautuu. Ole hyvä ja odota

LINUX PALOMUURINA / IPTABLES A275022 Linux © Teemu Turkia 2005.

Samankaltaiset esitykset


Esitys aiheesta: "LINUX PALOMUURINA / IPTABLES A275022 Linux © Teemu Turkia 2005."— Esityksen transkriptio:

1 LINUX PALOMUURINA / IPTABLES A275022 Linux © Teemu Turkia 2005

2 Linux palomuurina

3 Iptables historia  Ipfwadm kernel-versioon 2.0  Ipchains kernel-versioon 2.2  Iptables kernel-versioon 2.4

4

5 iptables ”rakenne”

6 Paketin eteneminen

7 Iptables syntaksi  iptables -t -A -m -j kohde -j kohde  Kriteereitä mm. IP, portti, protokolla…  Laajennettuja kriteereitä mm. TTL, MAC, State…

8 Yksinkertainen palomuuritoteutus ## sisään tuleva liikennne ## sallitaan liikenne loopback osoitteeseen iptables –A INPUT –i lo –j ACCEPT # sallitaan auki olevat yhteydet iptables –A INPUT –m state ESTABLISHED,RELATED –j ACCEPT #sallitaan ident kyselyt iptables –A INPUT –p tcp –dport 113 –j ACCEPT #sallitaan ssh yhteydet tietyiltä koneilta iptables –A INPUT –p tcp –s 130.234.240.0/24 –dport 22 # muut lokitetaan ja hukataan iptables –A INPUT –j LOG iptables –A INPUT –j DROP ## ulos menevä liikenne ## ei sallita smtp yhteyksiä muualle kuin omalle palvelimelle iptables –A OUTPUT –p tcp –d ! 130.231.240.13 –dport 25 –j REJECT

9 Lisää tietoa: man iptables


Lataa ppt "LINUX PALOMUURINA / IPTABLES A275022 Linux © Teemu Turkia 2005."

Samankaltaiset esitykset


Iklan oleh Google