RussianLDP Рейтинг@Mail.ru
WebMoney: 
WMZ Z294115950220 
WMR R409981405661 
WME E134003968233 
YandexMoney: 
41001198119846 
E-gold:
5128052

Beyond Linux From Scratch. Версия 6.0

Глава 4. Безопасность

iptables-1.3.1

Следующая часть этой главы рассказывает о межсетевом экране. Основной пакет межсетевого экрана для ядра Linux из серии 2.4 это iptables. Он заменяется на ipchains для серии 2.2 и на ipfwadm для серии 2.0. Вам надо будет установить iptables, если Вы планируете использование любой формы межсетевого экрана.

Введение в iptables

Межсетевой экран в Linux является законченным через часть ядра, называемую netfilter. Интерфейсом к netfilter является iptables. Для его использования подходящие параметры конфигурации ядра находятся в Device Drivers -> Networking Support -> Networking Options -> Network Packet Filtering -> IP: Netfilter Configuration.

Информация о пакете

Установка iptables

[Замечание]

Замечание

Установка iptables пройдет с ошибкой, если сырые заголовки ядра находятся в /usr/src/linux также, как и актуальные файлы или ссылки. В ядре Linux серий 2.6 этот каталог больше не должен присутствовать потому, что предпочтительные заголовки были установлены в пакете linux-libc-headers во время основной установки LFS.

Для некоторых не-x86 архитектур сырые заголовки ядра могут быть необходимы. В таком случае добавьте переменную окружения KERNEL_DIR=/usr/src/linux в команду make ниже.

Установим iptables запуском следующих команд:


make PREFIX=/usr LIBDIR=/lib BINDIR=/sbin

А теперь, как пользователь root:


make PREFIX=/usr LIBDIR=/lib BINDIR=/sbin install

Описание команд

PREFIX=/usr LIBDIR=/lib BINDIR=/sbin: Компилируем и устанавливаем iptables-библиотеки в /lib, бинарники в /sbin, а остальное в /usr иерархию вместо /usr/local. Firewall обычно активируется во время процесса загрузки, а /usr может не быть смонтирован в это время.

Содержание

Установленные программы: iptables, iptables-restore, iptables-save и ip6tables . Установленные библиотеки: libip6t_*.so и libipt_*.so. Установленные каталоги: /lib/iptables.

Короткое описание

iptables

Используется для установки, удержания и инспектирования таблиц правил пакетного IP-фильтра в ядре Linux.

iptables-restore

Используется для восстановления таблиц IP из данных, специфицированных на STDIN. Использование перенаправления I/O предоставлено Вашей оболочкой для чтения из файла.

iptables-save

Используется для сохранения содержимого таблицы IP в формате, простом для разбора, на STDOUT . Использование перенаправления I/O предоставлено Вашей оболочкой для записи в файл.

ip6tables

Ииспользуется для установки, удержания и инспектирования таблиц правил пакетного IPv6-фильтра в ядре Linux. Могут быть описаны несколько различных таблиц. Каждая таблица содержит некоторое количество встроенных цепочек, а также может содержать цепочки, описанные пользователем.

libip*.so

Библиотека модулей является различными модулями (выполненными как динамические библиотеки), которые расширяют функциональность ядра iptables.

Последнее обновление 2005-03-13 00:24:56 -0700.

Поиск

 

Найди своих коллег!