Linux Firewall Konfigurieren

Konfigurieren Sie die Linux-Firewall

Der Linux-Kernel wird mit dem Tool "iptables" konfiguriert. Dieser Artikel bietet einen Überblick über die Kommandozeilen-Tools und die grafische Benutzeroberfläche zur Konfiguration Ihrer Linux-Firewall. iptables wird verwendet, um Netfilter, den IP-Paketfilter des Linux-Kernels, zu konfigurieren.

Firewallkonfiguration für Linux

"Es ist nicht so schwierig, "iptables""iptables" selbst zu konfigurieren. Sie können für alle Versionen meines Shellskripts 090firewall im Ordner "/etc/network/if-up.d" abspeichern. Die Aktivierung des Skripts erfolgt nach dem Aufbau einer Netzwerk-Verbindung ausgeführt und den Firewall-Regeln. Für Beide Arbeitsschritte sind root-Rechte erwünscht. Sollen Dienstleistungen auf dem Computer von außen zugänglich sein, so kann man weitere Regelungen anfügen öffnen, um einzelne Ports zu öffnen.

Zum Beispiel sollte der Port 8888 (für der I2P-Router) für für ankommenden TCP- und UDP-Verkehr geöffnet werden: "ipt_owner" load: Kleines Beispiel als Vorschlag für eigene Experimente: Nur der Benutzer "iuser" soll im Interne tanzen und im Internet Tornutzer oder JONDO benutzen dürfen. Dafür genügt es, die ausgehenden TCP-Verbindungen der Portierung 80 und 443 Dafür zu öffnen.

Die anderen Kommunikationstools sind mit dem Port 443 von anon ( "Tor") oder auch für JDo (Premium) anonisiert. Ein OUTPUT -j REJECT Was geschieht, wenn Sie die Programme als "root" updaten oder aus den Repositorys heraus einspielen? Du benutzt entweder das Programm oder das Programm dafür, oder du fügst eine weitere Vorschrift hinzu: fügt temporär für "root".

Die Linux-Firewall - IP-Adressen, Netzfilter, ufw....

Auch der Linux-Kernel ist Bestandteil jeder Linux-Distribution. Dies beinhaltet auch eine Linux-Firewall namens Netzfilter. Das Kommandozeilen-Dienstprogramm iptables ermöglicht die Konfiguration der Linux-Firewall. Debian-basierte Debian-basierte Versionen wie Ubuntu oder Knoppix haben keine vorgegebenen Richtlinien während der Installierung, so dass jetzt alles in der Standardeinstellung zugelassen ist. Für Unternehmensdistributionen wie Fedora, CentOS oder RedHat müssen die verwendeten Schnittstellen von Hand aufgerufen werden.

Mit der Linux-Firewall kann die Ausstattung mit Hilfe von iPods an Ihre Bedürfnisse angepasst werden. Jedoch ist die Schreibweise und Handhabung von "iptables" verhältnismäßig kompliziert, so dass es verschiedene Werkzeuge/Skripte zur Konfigurierung von ifables gibt. Arno's Firewall - Gesicherte Firewall für Einzel- und Multi-Homed-Systeme. Es ist sehr leicht zu konfigurieren, zu managen und sehr anpassungsfähig.

Fermen - Werkzeug zur Konfigurierung von komplexen Firewall. Sie können den gesamten Firewall-Regelsatz in einer eigenen Konfigurationsdatei sichern und mit einem Kommando einlesen. Der Aufbau der Firewall ist ähnlich einer Strukturierungssprache, die Schichten und Verzeichnisse auflisten kann. Firewall - Ausdrucksweise für Firewall-Regeln, nicht nur ein Script, das eine Firewall auslöst.

Außerdem ist es einfacher, anspruchsvolle Brandmauern zu errichten. Feuertabelle - Firewall mit "menschlich lesbarer" Schreibweise. Ermöglicht die komfortable Einrichtung von IPTables. ShortWall - Qualitativ hochstehendes Werkzeug zur Konfigurierung der Kernel-Netzfilter-Firewall. Sie konfigurieren Ihre Firewall mit Eingaben in mehreren Konfigurations-Dateien. Das UFW - Einfachste Benutzeroberfläche für iptables.

Firewallbuilder - GUI-Firewall-Konfigurations- und Verwaltungstool, das die folgenden Tools unterstützt: u. a. IP-Filter, IP-Filter, IP-Filter, pf, IP-Filter, Cisco PIX (FWSM, ASA) und fortgeschrittene Cisco-Router. Die Software ist unter Linux, FreeBSD, OpenBSD, Windows und macOS lauffähig und kann sowohl lokal als auch remote Firewall betreiben. Firewall - Dämon und graphische Benutzeroberfläche zum Konfigurieren von Netzwerk- und Firewall-Zonen und zum Einrichten und Konfigurieren von Firewall-Regeln.

Der PeerGuardian Linux - Datenschutz-orientierte Firewall-Anwendung. Um so weniger offene Anschlüsse, umso weniger Zielbereich steht Ihnen Ihr Webserver zur Verfügug. Es gibt jedoch einige Häfen, die offen sein müssen, um Dienstleistungen anbieten zu können. Wenn Sie beispielsweise eine Website auf Ihrem Computer betreiben, ist sie nicht mehr zugänglich, wenn Sie alle Anschlüsse gesperrt halten.

HINWEIS: Stellen Sie vor dem Schließen eines Anschlusses unbedingt darauf ab, dass Sie trotzdem auf das Gerät Zugriff haben und sich nicht selbst sperren. Von Ihrem Control Panel aus können Sie über die Console auch dann auf den Datenserver zuzugreifen, wenn alle Anschlüsse gesperrt sind.