Files
webmin/firewall/help/intro.mt.auto.html
2020-04-23 18:10:56 +03:00

1 line
5.0 KiB
HTML
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<header> Firewall Linux </header><h3> Introduzzjoni tal-Modulu </h3> Dan il-modulu jippermettilek li tikkonfigura l-karatteristiċi tal-firewall tal-IPtables misjuba fis-serje 2.4 tal-qalba Linux. B&#39;differenza minn xi programmi oħra ta &#39;konfigurazzjoni tal-firewall, minflok ma joħloq skript tal-qoxra li jwaqqaf il-firewall, huwa jaqra u jeditja fajl ta&#39; salvataġġ fil-format li jinqara u jinkiteb minn <tt>ipi (6) tabelli &#39;jirrestawra</tt> u <tt>ipi (6) tabelli&#39; jiffranka</tt> rispettivament. <p> Jekk diġà għandek firewall fuq is-sistema tiegħek li ġiet installata manwalment jew minn skript file, il-modulu joffri li jibdlu għal fajl ħlief IPtables għalik, u joħloq skript li għandu jitħaddem fil-ħin tal-bidu biex jattiva r-regoli f &#39; il-fajl. Madankollu, jekk tagħmel dan allura m&#39;għandekx tibdel l-iskrittura tar-regoli tal-firewall tiegħek u għandek tiddiżattivaha milli taħdem ukoll fil-ħin tal-bidu. <p><h3> Ħarsa ġenerali mill-IPtables </h3> Kull pakkett ta &#39;netwerk li jidħol, joħroġ minn jew mibgħut mis-sistema tiegħek huwa kkontrollat b&#39;katina waħda jew aktar biex jiddetermina x&#39;jiġri minnu. Kull katina fiha żero regoli jew aktar, li kull waħda minnhom għandha kundizzjoni (li tiddetermina liema pakketti taqbel) u azzjoni (biex tikkontrolla x&#39;jiġri ma &#39;dawk il-pakketti li jaqblu). Kull katina għandha wkoll azzjoni default li tikkontrolla dak li jiġri fil-pakketti li ma jaqblux ma &#39;regola. <p> Kull katina hija parti minn tabella, li bħalissa hemm tliet: <ul><li> <b><tt>Iffiltrar tal-</tt> pakketti ( <tt>filtru</tt> )</b> <br> Il-ktajjen f&#39;din it-tabella jistgħu jintużaw biex jikkontrollaw id-dejta li tidħol fis-sistema tiegħek minn ospiti oħra fuq in-netwerk, dejta mibgħuta mis-sistema tiegħek mill-utenti u l-proċessi, u dejta mibgħuta mis-sistema tiegħek jekk taġixxi bħala router. <p><li> <b>Traduzzjoni tal-indirizz tan-netwerk ( <tt>nat</tt> )</b> <br> Din it-tabella tista &#39;tintuża biex tissettja NAT jew masquerading, li hija utli jekk trid tagħti aċċess għan-netwerk kollu ta&#39; magni għall-internet permezz ta &#39;indirizz IP reali wieħed biss. <p><li> <b>Alterazzjoni tal-pakketti ( <tt>mangle</tt> )</b> <br> Din it-tabella hija għall-modifika tal-pakketti mibgħuta minn jew mibgħuta mis-sistema tiegħek. <p></ul> Minbarra l-ktajjen standard li huma parti minn kull tabella, tista &#39;wkoll toħloq ktajjen tiegħek li jistgħu jitmexxew minn regoli fil-ktajjen built-in. Dan jista &#39;jkun utli għall-iggruppar u l-qsim ta&#39; regoli li jistgħu jintużaw f&#39;diversi postijiet. <p><h3> Il-paġna ewlenija </h3> Il-paġna ewlenija ta &#39;dan il-modulu telenka l-ktajjen u r-regoli kollha minn waħda mit-tabelli disponibbli, magħżula mil-lista fin-naħa ta&#39; fuq tax-xellug. Hawn taħt hawn taqsima għal kull katina fit-tabella kurrenti, bir-regoli kollha f&#39;kull katina elenkati u l-kundizzjonijiet tagħhom deskritti għall-aħjar mill-abilità tal-modulu. Għal kull katina, tista &#39;tbiddel l-azzjoni awtomatika billi tuża l-lista drop-down jekk il-katina hija waħda minn dawk inkorporati għat-tabella, jew ħassarha bil-buttuna Ħassar il-katina jekk tkun definita mill-utent. <p> Tista &#39;tikklikkja fuq kwalunkwe regola f&#39;katina biex teditjaha, ikklikkja fuq il-vleġeġ fuq il-lemin ta&#39; kull ringiela biex tmexxiha &#39;l fuq jew&#39; l isfel, jew ikklikkja fuq il-buttuna Żid regola biex iżżid waħda ġdida. Iż-żieda jew l-editjar ta &#39;regola twasslek għal paġna li fiha tista&#39; tagħżel l-azzjoni għal kull regola, u l-kundizzjonijiet li għalihom l-azzjoni tkun eżegwita. <p> Fin-naħa ta isfel tal-paġna hemm buttuna biex tagħmel il-konfigurazzjoni tal-firewall attwali attiva, billi tgħabbiha fil-qalba bil-kmand ta <tt>restawr tat-tabelli ipi (6)</tt> . Hawn taħt hemm buttuna biex tagħmel il-maqlub - billi tieħu l-konfigurazzjoni li hemm bħalissa fil-qalba u tagħmilha disponibbli għall-editjar. Finalment, jekk id-distribuzzjoni tiegħek tappoġġjaha, hemm buttuna biex tbiddel jekk il-firewall hux attivat fil-ħin tal-bidu jew le. <p><h3> Ktajjen ta &#39;filtrazzjoni </h3> Għal kollaborazzjoni aħjar ma &#39;skripts iptables esterni tista&#39; teskludi ktajjen individwali mill-ipproċessar mill-firewall. Biex tagħmel dan, trid tagħżel l-ipproċessar dirett tar-regoli fl-issettjar u tidħol fil-lista tal-filtri, li teskludi l-katini xierqa mill-ipproċessar. Ktajjen li mhumiex imqaxxra mill-editjar huma mmarkati b&#39;messaġġ &quot;mhux ġestit mill-firewall&quot;. <p><h3> Settijiet IP </h3> Verżjonijiet aktar ġodda tat-tabella ip (6) jappoġġjaw l-estensjoni tal-ipset. Is-settijiet tal-IP huma listi ta indirizzi IP fil-memorja ewlenija, li jistgħu jiġu mfittxija bmod effiċjenti u wżati bħala kundizzjoni fir-regoli. Fil-paġna ewlenija, hemm settijiet tal-IP eżistenti li jistgħu jintużaw mir-regoli. Bħalissa, madankollu, mhux possibbli li dawn jiġu amministrati fil-firewall. <p><hr>