Firewall

Napsal Mgr.Radovan Kaluža (») 14. 1. 2010 v kategorii IT, internet, přečteno: 1848×

Firewall je v dnešní době neustálých virových hrozeb takřka nutností. Ne nadarmo se říká, že nejbezpečnější počítač je takový, který je zamknutý v místnosti a odpojený od elektrické a počítačové sítě. Jenže takovýto počítač je vcelku nepoužitelný. V tomto seriálu si probereme základy linuxového firewallu iptables.

V první kapitole se seznámíme se základy iptables. Probereme zde základy ochrany počítačů a počítačových sítí, činnost firewallu, rozebereme rozdíly mezi stavovými a bezestavovými firewally. Nakonec se podíváme na syntaxi jednotlivých pravidel.

Ve druhé kapitole se podíváme na hypotetický příklad počítačové sítě připojené do Internetu. Veškerý překlad IP adres bude provádět linuxový server se dvěmi síťovými rozhraními, jedním připojeným do lokální sítě a druhým do Internetu. Naučíme se, jak nastavit NAT a jako perlička je zde i pravidlo pro transparentní proxy.

Třetí kapitola nás naučí složitější konstrukce pravidel, umožnující logování nežádoucího provozu, a naučíme se ovlivňovat cestu packetů pomocí prerouting a postrouting akcí.

Ve čtvrté části našeho seriálu se zanoříme do tajů NAT. Ukážeme si, jakým způsobem provést přesměrování portů (portforwarding), nebo i celých IP adres (NAT 1:1). Vysvětlíme si, co je to DNAT a SNAT.

V poslední, páté kapitole, se naučíme, jak načíst pravidla firewallu i po restartu serveru, a jak načíst naše pravidla lokálně i vzdáleně bez toho, abychom si odřízli spojení k serveru. Nakonec nakonfigurujeme náš firewall jako službu běžící v počítači bez zásahu uživatele.

Štítky: owebu.cz
Facebook Twitter Linkuj.cz

Komentáře

Zobrazit: standardní | od aktivních | poslední příspěvky | všechno
Aleš z IP 192.35.17.*** | 15.1.2010 14:56
Proč je tenhle článek pod jménem RADOvana když autorem všech kapitol je někdo jiný ? Že by snaha působit dojmem člověka co IT rozumí ? smile


Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
[*1*] [*2*] [*3*] [*4*] [*5*] [*6*] [*7*] [*8*] [*9*] [*10*] [*11*] [*12*] [*13*] [*14*] [*15*] [*16*] [*17*] [*18*] [*19*] [*20*] [*21*] [*22*] [*23*] [*24*] [*25*] [*26*] [*27*] [*28*] [*29*] [*30*] [*31*] [*32*] [*33*] [*34*] [*35*] [*36*] [*37*] [*38*] [*39*] [*40*] [*41*] [*42*] [*43*] [*44*] [*45*] [*46*] [*47*] [*48*] [*49*] [*50*]   [b] [obr]
Odpovězte prosím číslicemi: Součet čísel čtyři a jedna