Итак, вы слишком бедны, чтобы позволить себе еще один дорогой маршрутизатор и хотите сделать что-то самостоятельно. Вы нашли нужный урок! Этот учебник покажет вам, как настроить Ubuntu 8.10 маршрутизатором с NAT, Port fowarding, сервер DNS и DHCP сервер.
Ключевые теги:
Gateway,
ubuntu,
network,
server,
master,
zones,
команду,
asuslocal,
iface,
файла,
serverasuslocal,
файле,
можете,
change,
нужно,
loopback,
использовать,
помощью,
изменить,
dns,
iptables,
setup
автор:
Baggio | 10 декабря 2009 | просмотров: 5969 |
подробнее
NAT в FreeBSD и Linux
И в FreeBSD и в Linux для вывода "серой" корпоративной сети (как
правило с адресами 10.128 или 192.168) используется технология
"сворачивания" всей серой сети в один или несолько реальных адресов.
В простейшем варианте вся корпоративная сеть "сворачивается" в один
адрес.
Ключевые теги:
divert,
40реальный,
Linux,
iptables,
FreeBSD,
запустить,
необходимо,
40внешний,
демон,
адрес41,
подсети,
адрес,
POSTROUTING,
трафика,
tosource
автор:
Baggio | 26 октября 2009 | просмотров: 2398 |
подробнее
CentOS 5 - Home Gateway Firewall With DHCP Server For Connection Sharing
Если вы пытаетесь создать домашнюю сеть, Вы, вероятно, захотите создать розрешающее подключение к DSL/кабельному модему и затем поставить все ваши компьютеры за фаерволом, чтобы держать их безопасности. Этот учебник покажет вам, как использовать одно внешнее соединение на шлюзовом компьютере (используя фаервол Iptables), и тут же второе внутренее подключение, так что вы можете к нему подключить компьютеры внутри вашего дома/офиса, и автоматически роздать им IP при их подключении (с помощью DHCP-сервера). Iptables может быть очень сложным, мы настройим только основной брандмауэр, вы можете более позднее обезопасится без нарушения существующей конфигурации. Чтобы настроить это в Linux существует много способов, это один, хотелось бы надеяться достаточно простой способ, который научит вас основам. Я сделал это на CentOS 5, хотя он будет работать на Debian вариантах с незначительными изменениями.
Ключевые теги:
option,
Iptables,
который,
Теперь,
настроить,
service,
работать,
только,
используя,
сервер,
компьютеры,
более,
сообщить,
iptables,
брандмауэр
автор:
Baggio | 26 октября 2009 | просмотров: 6221 |
подробнее
В комплект поставки любого современного дистрибутива Linux (с версией ядра 2.4.x и 2.6.x) входит система сетевой защиты netfilter/iptables. Основная часть кода этих программных продуктов непосредственно включена в код ядра, а часть - исполняемые файлы, библиотеки, устанавливается в виде обычных файлов. Если вы используете достаточно современный дистрибутив, не собираетесь использовать экзотического программного обеспечения и не предъявляете жесткиx требований к безопасности, то скорее всего вы сможете ограничиться возможностями rpm-пакетов, входящих в комплект поставки дистрибутива.
Ключевые теги:
iptables,
ACCEPT,
INPUT,
destinationport,
sourceport,
UNPRIVPORTS,
OUTPUT,
EXTERNAL_INTERFACE,
INTERNET_INTERFACE,
IPADDR,
адреса,
адрес,
icmptype,
roothomerouter,
пакет,
только,
локальной,
netfilteriptables,
пакеты,
будет
автор:
Baggio | 2 октября 2009 | просмотров: 3189 |
подробнее
И так есть у нас вбитые правила и мы хотим чтоб они при рестарте сами вгружались.
Ключевые теги:
правила,
дописываем,
preup,
Ребутемся,
iptables,
проверяем,
файла,
iptablesrestore,
Дальше,
рестарте,
хотим,
вгружались,
сохраняем,
вбитые,
iptablessave,
конец
автор:
Baggio | 16 сентября 2009 | просмотров: 2238 |
подробнее
есть ubuntu шлюз надо чтоб с инета был доступен нейкий сервис на внутренней машине
Ключевые теги:
iptables,
подменяет,
–dport,
правило,
–tosource,
Первое,
приёмника,
отправителя,
внешний,
обратно,
второе,
внутренний,
сервис,
нейкий,
доступен,
инета,
внутренней
автор:
Baggio | 16 сентября 2009 | просмотров: 3151 |
подробнее
Продолжаем знакомиться с Firewall Builder.
Ключевые теги:
IPTABLES,
state,
будет,
guardian,
ACCEPT,
table,
компиляции,
этого,
vadim,
нажмите,
guardianfw,
ESTABLISHEDRELATED,
скрипт,
iptables,
INPUT,
FORWARD,
установщик,
OUTPUT,
нашем
автор:
Baggio | 8 сентября 2009 | просмотров: 1516 |
подробнее
Данное руководство позволит вам ближе познакомится с Firewall Builder. Firewall Builder (так же известный как fwbuilder) это графический интерфейся для конфигурации и управления iptables (netfilter), ipfilter, pf, ipfw, Cisco PIX (FWSM, ASA) и расширенного списка контроля доступа роутеров Cisco. Программа запускается под Linux, FreeBSD, OpenBSD, Windows, Mac OS X и может управлять локальной и удаленными файерволами.
Ключевые теги:
Firewall,
Builder,
fwbuilder,
Cisco,
Linux,
можете,
этого,
использовать,
Программа,
FreeBSD,
списка,
необходимо,
новый,
дистрибутиве,
пакет,
OpenBSD,
сделать,
iptables,
шаблонов,
адреса
автор:
Baggio | 8 сентября 2009 | просмотров: 2464 |
подробнее
Вниманию общественности представлен первый публичный выпуск проекта nftables, новой реализации пакетного фильтра для Linux, идущего на смену iptables, как в свое время iptables пришел на смену ipchains, а ipchains заменил собой ipfwadm. Главным отличием nftables, является не только изменившийся синтаксис задания правил, но и совершенно новый подход в их трансляции: определенные пользователем правила теперь преобразуются в специальный упрощенный псевдокод, который используется для принятия решения по дальнейшим действиям с пакетом через специальный интерфейс внутри ядра.
Ключевые теги:
правил,
nftables,
через,
только,
уровне,
внутри,
псевдокод,
ipchains,
тестирования,
операции,
accept,
можно,
используется,
могут,
синтаксис,
iptables,
теперь,
правила,
данных,
специальный
автор:
Baggio | 3 сентября 2009 | просмотров: 848 |
подробнее
Apache, PHP, MySQL на CentOS 5 (LAMP)
Ключевые теги:
yumcron,
service,
адресу,
install,
systemconfigsecurityleveltui,
iptables,
Запускаем,
ServerName,
httpd,
Customize,
start,
открываем,
yum любителей,
удобную,
панель,
управления
автор:
Baggio | 27 августа 2009 | просмотров: 2517 |
подробнее