![]() |
|
KRM skripte - Firewall i IPTABLES - Verzija za štampu +- Gotovi Seminarski Diplomski Maturalni Master ili Magistarski (https://www.maturskiradovi.net/forum) +-- Forum: Obrazovanje (/Forum-obrazovanje) +--- Forum: Društvene nauke (/Forum-dru%C5%A1tvene-nauke) +--- Tema: KRM skripte - Firewall i IPTABLES (/Thread-krm-skripte-firewall-i-iptables) |
KRM skripte - Firewall i IPTABLES - Dzemala - 07-02-2011 05:48 AM Maturski, Seminarski , Maturalni i diplomski radovi iz ekonomije: menadzment, marketing, finansija, elektronskog poslovanja, internet tehnologija, biznis planovi, makroekonomija, mikroekonomija, preduzetnistvo, upravljanje ljudskim resursima, carine i porezi.
IPTABLES Firewall koristi pravila za filtriranje konekcija i paketa u svakom lancu. Svaka linija koja se unese u lanac je pravilo. To pravilo koristi kernel sistema da bi znao šta treba da radi sa odgovarajućim paketom. Pravila se pišu na sledeći način: iptables [-t table] command [match] [target/jump] - [table] se mora navesti sa imenom tabele, kada se želi koristiti određena tabela. Ako se ova opcija izostavi podrazumevana tabela je filter tabela. - command govori da li pravilo treba da se doda ili obri še. - match govori ernelu koji se paketi proveravaju. To se radi upisom IP adrese sa koje dolazi paket ili interfejsa itd. - [target/jump] govori kernelu šta treba da se uradi sa paketom, tj. da li se paket odbacuje, blokira ili propušta. Takođe se može poslati i odgovarajuća poruka. TABELE (TABLES) Opcija -t određuje koja se tabela koristi Podrayumevana tabela je filter. Postoje tri tabele: NAT, MANGLE I FILTER NAT TABELA NAT tabela se koristi uglavnom za Network Address Translation, tj. za translaciju polja sa adresom izvorišta ili polja sa adresom odredišta paketa. Paketi u nizu (stream) prolaze tabelu samo jedan put. Samo prvi paket prolazi kroz tabelu, a ostali se automatski maskiraju ako je to potrebno. Ova tabela ima tri ugrađena lanca (chains). PREROUTING lanac se koristi za pakete koji ulaze u firewall, OUTPUT lanac za lokalno generisane pakete, POSTROUTING lanac za pakete koji izlaze iz firewall-a. Opcije koje se dostupne sa ovom tabelom su: ... |