Debian e iptables: differenze tra le versioni

Vai alla navigazione Vai alla ricerca
m
aggiornamento
Nessun oggetto della modifica
m (aggiornamento)
Riga 1: Riga 1:
Questo semplice suggerimento è rivolto a tutti coloro che usano iptables (molti, credo) con Debian GNU/Linux.
Questo semplice suggerimento rivolto a tutti coloro che usano iptables (molti, credo) con Debian GNU/Linux.


Il tool iptables è il comando in user-space (a livello utente, quindi) che permette all' amministratore di interagire con il filtraggio dei pacchetti integrato nel kernel linux (a partire dalla serie 2.4.x).
Il tool iptables il comando in user-space (a livello utente, quindi) che permette all' amministratore di interagire con il filtraggio dei pacchetti integrato nel kernel linux (a partire dalla serie 2.4.x).


Iptables è presente in tutti i kernels installabili durante il setup di Debian: se avete un kernel ricompilato per conto vostro, assicuratevi che sia abilitato per iptables.
Iptables presente in tutti i kernels installabili durante il setup di Debian: se avete un kernel ricompilato per conto vostro, assicuratevi che sia abilitato per iptables.
A volte può essere però necessario installare il comando necessario ad interagire con il filtraggio dei pacchetti.
A volte pu� essere per� necessario installare il comando necessario ad interagire con il filtraggio dei pacchetti.
Questo comando è iptables ed è installabile digitando semplicemente:
Questo comando iptables ed installabile digitando semplicemente:
<pre># apt-get install iptables</pre>
<pre># apt-get install iptables</pre>
Debian viene fornita di un semplice script che permette di controllare l' attivazione del firewall in maniera intuitiva ed automatica.
Debian viene fornita di un semplice script che permette di controllare l' attivazione del firewall in maniera intuitiva ed automatica.
Riga 13: Riga 13:
Fatto questo possiamo usare iptables per creare le nostre regole di filtraggio.
Fatto questo possiamo usare iptables per creare le nostre regole di filtraggio.
Quando siamo soddisfatti del rule-set creato, possiamo salvarlo e fare in modo che venga attivato automaticamente.
Quando siamo soddisfatti del rule-set creato, possiamo salvarlo e fare in modo che venga attivato automaticamente.
Per memorizzare le impostazioni è sufficiente usare il comando:
Per memorizzare le impostazioni sufficiente usare il comando:
<pre># /etc/init.d/iptables save_active</pre>
<pre># /etc/init.d/iptables-save</pre>
Ora creiamo un rule-set vuoto, che useremo quando vogliamo disabilitare il firewall (viene usato anche in fase di spegnimento o riavvio della macchina).
Per chi abituato a configurare il firewall attraverso file di configurazione (e per i curiosi), queste impostazioni vengono memorizzate in /var/lib/iptables.
In questo caso il comando da digitare è:
<pre># /etc/init.d/iptables save_inactive</pre>
Per chi è abituato a configurare il firewall attraverso file di configurazione (e per i curiosi), queste due impostazioni vengono memorizzate negli omonimi files che si trovano in /var/lib/iptables.


happy filtering!
happy filtering!


Autore: [[User:Keltik|Keltik]]
Autore: [[User:Keltik|Keltik]]
806

contributi

Menu di navigazione