Linux IPCHAINS-HOGYAN


Előző | Tartalom | Következő


1. Bevezetés

Ez itt a Linux-IPCHAINS HOGYAN, keresd meg a `Hol` fejezetet a dokumentum fenntartó site-ért, ahol megszerezheted a legfrissebb változatot. Szintén elolvashatnád a Linux NET-3-HOWTO-t a témával kapcsolatosan, valamint itt van még az IP-MASQUERADING-HOWTO, a PPP-HOWTO , az ETHERNET-HOWTO és a FIREWALL-HOWTO is, amiket nem árt áttanulmányozni alaposabban.

Ha fogalmad sincs a csomagszűrésről, olvasd el először is a 'Miért' és a 'Hogyan' részt, és nézd végig a címeket az 'IP Tűzfal Láncok' fejezetben.

Ha szeretnél áttérni az ipfwadm-ról az ipchains-ra, kezdd az olvasást a 'Bevezetés'-nél, majd folytasd a 'Hogyan'-nal, végül tanulmányozd át a függelékben lévő 'Különbségek az ipchains és az ipfwadm között' című részt, valamint az 'ipfadwm wrapper szkript használata'-t.

1.1 Mi?

A Linux ipchains programja egy újraírt változata az IPv4 tűzfal kódjának (ami meg úgy általában a BSD-től lett nyúlva), valamint szintén újraírt változata a régebbi ipfwadm programnak, ami meg a BSD ipfw programnak a frissített változata, azt hiszem. A program az IP-csomagok szűrésének adminisztrációjához szükséges, legalább 2.1.102-es kernel mellett.

1.2 Miért?

A régi Linux tűzfal kód nem birkózott meg a csomagok töredékeivel, 32 bites számlálókat használt (minimum egy Intelen), nem engedett meghatározni a TCP, UDP és ICMP protokollokon kívül másmilyent, nem lehetett a nagy változtatásokat automatizálni, nem lehetett inverz szabályokat használni, volt néhány érdekes szokása, habár lehetett ezektől még kezelni.

1.3 Hogyan?

A jelenlegi kód a 2.1.102-es kernel kiadásakor lett megírva. Ha 2.0-ás kernelekhez akarod használni, le kell töltened valahonnan a kernel-patch-et. Ha a kerneled még újabb keletű, mint a szolgáltatott patch, a régebbi patch is jó lesz. Mióta a 2.0-s patch inkompatibilis az ipportfw és ipautofw patch-ekkel, nem javaslom feltenni, hacsak tényleg szükséged van némi funkcionalitásra, amit az ipchains tud nyújtani.

1.4 Hol?

A hivatalos weblap itt van: www.rustcorp.com/linux/ipchains

Van levelezési lista is, hibajelentésre, általános témákra, fejlesztésre és használatra. A listákra bekapcsolódni úgy tudsz, hogy küldesz egy üres levelet 'subscribe' témával ipchains-request@rustcorp.com címre. Ha a listára levelet küldenél, használd az ipchains@rustcorp.com címet, ne pedig a feliratkozót.


Előző | Tartalom | Következő