chore: import upstream snapshot with attribution

This commit is contained in:
wehub-resource-sync
2026-07-13 13:12:17 +08:00
commit cf8edb9f21
44281 changed files with 1655134 additions and 0 deletions
+44
View File
@@ -0,0 +1,44 @@
---- Changes since 1.160 ----
Added button for re-setting the firewall to a default configuration.
Added module configuration options for commands to run before and after the firewall is applied.
The firewall configuration can now be copied automatically to multiple hosts in a cluster, and will be applied on all hosts when the the Apply button is clicked. Like other cluster features in Webmin, this requires that the servers be first setup in the Webmin Servers Index module.
---- Changes since 1.180 ----
Added button for deleting multiple rules from list.
Added several new access control options for limiting allowed actions, cluster management, and creation and deletion of chains.
---- Changes since 1.200 ----
Additional IPtables modules can now be specified when editing a rule.
---- Changes since 1.240 ----
Protocol numbers can be explicitly entered in a rule, along with the defaults of TCP, UDP and so on.
---- Changes since 1.260 ----
Added a Module Config option to have rule comments stored used the --comment IPtables argument, rather than # comments in the save file.
---- Changes since 1.270 ----
The ICMP rejection type is now settable in all valid chains.
---- Changes since 1.290 ----
On Debian 3.1 systems, IPtables rules are saved in /etc/iptables.up.rules and activated through /etc/network/interfaces, rather than using an init.d script.
---- Changes since 1.350 ----
Added a setup option to configure a firewall for a typical hosting server.
---- Changes since 1.400 ----
Show SNAT and masquerade inputs in custom NAT chains.
---- Changes since 1.440 ----
DNS queries are now allowed when the firewall is setup for web hosting.
Rule coments using --comment containing spaces or - are now properly parsed.
When initializing the firewall, the actual ports for Webmin, Usermin and SSHd are used instead of the standard ports.
Added an option for the UNTRACKED state in rules.
---- Changes since 1.450 ----
Fixed 'Does not equal' option for multiple ports.
---- Changes since 1.470 ----
Disallow rules on virtual interfaces, as they don't work.
---- Changes since 1.490 ----
Removed invalid "Above" options for packet flow rate.
---- Changes since 1.500 ----
Added a button to move rules to another chain.
Added a button to rename an existing custom chain.
---- Changes since 1.510 ----
Better handle the case where a rule has a --comment format description, but # format comments are enabled.
Added support for physdev module options, for matching based on the bridged interface.
---- Changes since 1.550 ----
Added the open-ports.pl command which can be run from the shell to open ports on the firewall.
---- Changes since 1.630 ----
Updated all screens to use Webmin's new user interface library, for a more consistent look.
---- Changes since 1.980 ----
Fail2ban rules are preserved when applying the IPtables configuration file.
+44
View File
@@ -0,0 +1,44 @@
do 'firewall-lib.pl';
@acl_features = ("newchain", "delchain", "policy", "apply", "unapply", "bootup", "setup", "cluster");
# acl_security_form(&options)
# Output HTML for editing security options for the acl module
sub acl_security_form
{
my ($o) = @_;
# Show editable tables
my $tables = "";
foreach $t (@known_tables) {
$tables .= &ui_checkbox($t, 1, $text{'index_table_'.$t},
$o->{$t})."<br>\n";
}
print &ui_table_row($text{'acl_tables'}, $tables, 3);
# Show allowed target types
print &ui_table_row($text{'acl_jumps'},
&ui_opt_textbox("jumps", $o->{'jumps'}, 40, $text{'acl_jall'}), 3);
# Show bootup/apply options
foreach my $f (@acl_features) {
print &ui_table_row($text{'acl_'.$f},
&ui_yesno_radio($f, $o->{$f}));
}
}
# acl_security_save(&options)
# Parse the form for security options for the acl module
sub acl_security_save
{
my ($o) = @_;
foreach my $t (@known_tables) {
$o->{$t} = $in{$t};
}
foreach my $f (@acl_features) {
$o->{$f} = $in{$f};
}
$o->{'jumps'} = $in{'jumps_def'} ? undef : $in{'jumps'};
}
+21
View File
@@ -0,0 +1,21 @@
#!/usr/local/bin/perl
# apply.cgi
# Apply the current firewall configuration
require './firewall-lib.pl';
&ReadParse();
if (&get_ipvx_version() == 6) {
require './firewall6-lib.pl';
}
else {
require './firewall4-lib.pl';
}
$access{'apply'} || &error($text{'apply_ecannot'});
&error_setup($text{'apply_err'});
$err = &apply_configuration();
&error($err) if ($err);
$err = &apply_cluster_configuration();
&error($err) if ($err);
&webmin_log("apply");
&redirect("index.cgi?version=${ipvx_arg}&table=$in{'table'}");
+42
View File
@@ -0,0 +1,42 @@
do 'firewall-lib.pl';
# backup_config_files()
# Returns files and directories that can be backed up
sub backup_config_files
{
return ( $iptables_save_file );
}
# pre_backup(&files)
# Called before the files are actually read
sub pre_backup
{
return undef;
}
# post_backup(&files)
# Called after the files are actually read
sub post_backup
{
return undef;
}
# pre_restore(&files)
# Called before the files are restored from a backup
sub pre_restore
{
&run_before_command();
return undef;
}
# post_restore(&files)
# Called after the files are restored from a backup
sub post_restore
{
&run_after_command();
return &apply_configuration();
}
1;
+25
View File
@@ -0,0 +1,25 @@
#!/usr/local/bin/perl
# bootup.cgi
# Enable or disable iptables at boot time
require './firewall-lib.pl';
&ReadParse();
if (&get_ipvx_version() == 6) {
require './firewall6-lib.pl';
}
else {
require './firewall4-lib.pl';
}
$access{'bootup'} || &error($text{'bootup_ecannot'});
if ($in{'boot'}) {
&create_firewall_init();
}
elsif (defined(&disable_at_boot)) {
&disable_at_boot();
}
else {
&foreign_require("init", "init-lib.pl");
&init::disable_at_boot("webmin-ip${ipvx}tables");
}
&webmin_log($in{'boot'} ? "bootup" : "bootdown");
&redirect("index.cgi?version=${ipvx_arg}&table=$in{'table'}");
+21
View File
@@ -0,0 +1,21 @@
do 'firewall-lib.pl';
sub cgi_args
{
my ($cgi) = @_;
if ($cgi eq 'edit_rule.cgi') {
my @tables = grep { &can_edit_table($_->{'name'}) }
&get_iptables_save();
if (@tables) {
my @rules = @{$tables[0]->{'rules'}};
if (@rules) {
return 'table='.&urlize($tables[0]->{'name'}).
'&idx='.$rules[0]->{'index'};
}
return 'table='.&urlize($tables[0]->{'name'}).'&new=1';
}
return 'none';
}
return undef;
}
+72
View File
@@ -0,0 +1,72 @@
#!/usr/local/bin/perl
# Show hosts in firewall cluster
require './firewall-lib.pl';
&ReadParse();
if (&get_ipvx_version() == 6) {
require './firewall6-lib.pl';
}
else {
require './firewall4-lib.pl';
}
$access{'cluster'} || &error($text{'ecluster'});
&foreign_require("servers", "servers-lib.pl");
&ui_print_header($text{"index_title_v${ipvx}"}, $text{'cluster_title'}, undef, "cluster");
# Show existing servers
@servers = &list_cluster_servers();
if (@servers) {
print &ui_form_start("cluster_delete.cgi", "post");
print &ui_hidden("version", ${ipvx_arg});
print &ui_columns_start([ "",
$text{'cluster_host'},
$text{'cluster_desc'},
$text{'cluster_os'} ], 100);
foreach $s (@servers) {
($t) = grep { $_->[0] eq $s->{'type'} } @servers::server_types;
print &ui_checked_columns_row([
&html_escape($s->{'host'}),
&html_escape($s->{'desc'}),
$t->[1],
], undef, "d", $s->{'id'});
}
print &ui_columns_end();
print &ui_form_end([ [ undef, $text{'cluster_delete'} ] ]);
}
else {
print "<b>$text{'cluster_none'}</b><p>\n";
}
# Show buttons to add
print "<form action=cluster_add.cgi>\n";
print &ui_hidden("version", ${ipvx_arg});
print "<table width=100%><tr>\n";
@allservers = grep { $_->{'user'} } &servers::list_servers();
%gothost = map { $_->{'id'}, 1 } @servers;
@addservers = grep { !$gothost{$_->{'id'}} } @allservers;
if (@addservers) {
print "<td><input type=submit name=add value='$text{'cluster_add'}'>\n";
print "<select name=server>\n";
foreach $s (@addservers) {
print "<option value=$s->{'id'}>",
$s->{'desc'} ? $s->{'desc'} : $s->{'host'},"</option>\n";
}
print "</select></td>\n";
}
@groups = &servers::list_all_groups(\@allservers);
if (@groups) {
print "<td align=right><input type=submit name=gadd ",
"value='$text{'cluster_gadd'}'>\n";
print "<select name=group>\n";
foreach $g (@groups) {
print "<option>$g->{'name'}</option>\n";
}
print "</select></td>\n";
}
print "</tr></table></form>\n";
if (!@allservers) {
print "<b>$text{'cluster_need'}</b><p>\n";
}
&ui_print_footer("index.cgi?version=${ipvx_arg}", $text{'index_return'});
+85
View File
@@ -0,0 +1,85 @@
#!/usr/local/bin/perl
# Add or update a server or group from the webmin servers module
require './firewall-lib.pl';
&ReadParse();
if (&get_ipvx_version() == 6) {
require './firewall6-lib.pl';
}
else {
require './firewall4-lib.pl';
}
$access{'cluster'} || &error($text{'ecluster'});
&foreign_require("servers", "servers-lib.pl");
@allservers = grep { $_->{'user'} } &servers::list_servers();
if ($in{'add'}) {
# Add a single host
@add = grep { $_->{'id'} eq $in{'server'} } @allservers;
&error_setup($text{'add_err'});
$msg = &text('add_msg', &server_name($add[0]));
}
else {
# Add all from a group
($group) = grep { $_->{'name'} eq $in{'group'} }
&servers::list_all_groups(\@allservers);
foreach $m (@{$group->{'members'}}) {
push(@add, grep { $_->{'host'} eq $m } @allservers);
}
&error_setup($text{'add_gerr'});
$msg = &text('add_gmsg', $in{'group'});
}
@add || &error($text{'add_enone'});
&ui_print_header($text{"index_title_v${ipvx}"}, $text{'add_title'}, "");
print "<b>$msg</b><p>\n";
# Setup error handler for down hosts
sub add_error
{
$add_error_msg = join("", @_);
}
&remote_error_setup(\&add_error);
# Make sure each host is set up for firewalling
foreach $s (@add) {
$add_error_msg = undef;
local $host = { 'id' => $s->{'id'} };
local $firewall = &remote_foreign_check($s->{'host'}, $module_name);
if ($add_error_msg) {
print "$add_error_msg<p>\n";
next;
}
if (!$firewall) {
print &text('add_echeck', $s->{'host'}),"<p>\n";
next;
}
&remote_foreign_require($s->{'host'}, $module_name);
local $missing = &remote_foreign_call($s->{'host'}, $module_name,
"missing_firewall_commands");
if ($missing) {
print &text('add_emissing', $s->{'host'}, "<tt>$missing</tt>"),"<p>\n";
next;
}
@livetables = &remote_foreign_call($s->{'host'}, $module_name,
"get_iptables_save", "ip${ipvx}tables-save |");
$rc = 0;
foreach $t (@livetables) {
$rc += @{$t->{'rules'}};
}
print &text('add_ok', $s->{'host'}, $rc),"<p>\n";
&add_cluster_server($s);
}
&remote_finished();
if ($in{'add'}) {
&webmin_log("add", "host", $add[0]->{'host'});
}
else {
&webmin_log("add", "group", $in{'group'});
}
&ui_print_footer("cluster.cgi?version=${ipvx_arg}", $text{'cluster_return'});
+30
View File
@@ -0,0 +1,30 @@
#!/usr/local/bin/perl
# Remove some servers from the managed list
require './firewall-lib.pl';
&ReadParse();
if (&get_ipvx_version() == 6) {
require './firewall6-lib.pl';
}
else {
require './firewall4-lib.pl';
}
$access{'cluster'} || &error($text{'ecluster'});
&foreign_require("servers", "servers-lib.pl");
@servers = &list_cluster_servers();
@d = split(/\0/, $in{'d'});
foreach $id (@d) {
($server) = grep { $_->{'id'} == $id } @servers;
&delete_cluster_server($server);
}
if (@d == 1) {
&webmin_log("delete", "host", $server->{'host'});
}
else {
&webmin_log("delete", "group", scalar(@d));
}
&redirect("cluster.cgi?version=${ipvx_arg}");
+64
View File
@@ -0,0 +1,64 @@
# coherant-linux-lib.pl
# Deal with redhat's /etc/sysconfig/iptables save file and startup script
&foreign_require("init", "init-lib.pl");
$init_script = "$init::config{'init_dir'}/ip${ipvx}tables";
# check_iptables()
# Returns an error message if something is wrong with iptables on this system
sub check_iptables
{
if (!-r $init_script) {
return &text('coherent_escript', "<tt>$init_script</tt>");
}
if (!$config{'done_check_iptables'}) {
local $out = `$init_script status 2>&1`;
if ($out !~ /table:|INPUT|FORWARD|OUTPUT/) {
return &text('coherent_eoutput',
"<tt>$init_script status</tt>");
}
$config{'done_check_iptables'} = 1;
&save_module_config();
}
return undef;
}
$ip6tables_save_file = "/etc/sysconfig/ip6tables";
$iptables_save_file = "/etc/sysconfig/iptables";
# apply_iptables()
# Applies the current iptables configuration from the save file
sub apply_iptables
{
local $out = &backquote_logged("cd / ; $init_script restart 2>&1");
$out =~ s/\033[^m]+m//g;
return $? || $out =~ /FAILED/ ? "<pre>$out</pre>" : undef;
}
# unapply_iptables()
# Writes the current iptables configuration to the save file
sub unapply_iptables
{
$out = &backquote_logged("cd / ; $init_script save 2>&1 </dev/null");
$out =~ s/\033[^m]+m//g;
return $? || $out =~ /FAILED/ ? "<pre>$out</pre>" : undef;
}
# started_at_boot()
sub started_at_boot
{
return &init::action_status("ip${ipvx}tables") == 2;
}
sub enable_at_boot
{
&init::enable_at_boot("ip${ipvx}tables"); # Assumes init script exists
}
sub disable_at_boot
{
&init::disable_at_boot("ip${ipvx}tables");
}
1;
+6
View File
@@ -0,0 +1,6 @@
direct=0
view_comment=0
view_condition=1
cluster_mode=1
comment_mod=0
force_init=0
+19
View File
@@ -0,0 +1,19 @@
line0=Configurable global options,11
perpage=Number of rules to display per page,3,Default (50)
view_condition=Display condition in rules list?,1,1-Yes,0-No
view_comment=Display comment in rules list?,1,1-Yes,0-No
comment_mod=Store comments as,1,0-# comments in save file,1-&#45;&#45;comment option
cluster_mode=Update cluster servers,1,0-Whenever a change is made,1-When applying the configuration
before_cmd=Command to run before changing rules,3,None
after_cmd=Command to run after changing rules,3,None
before_apply_cmd=Command to run before applying configuration,3,None
after_apply_cmd=Command to run after applying configuration,3,None
force_init=Always start firewall from init script on Debian,1,1-Yes,0-No
filter_chain=Comma separated list of regexes to filter out chains not managed by firewall,0
iface=Network interface to activate firewall on,3,Automatic
line2=IPv4 configuration,11
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Directly edit firewall <tt>IPv4</tt> rules instead of save file?,1,1-Yes,0-No
line3=IPv6 configuration,11
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
direct6=Directly edit firewall <tt>IPv6</tt> rules instead of save file?,1,1-Yes,0-No
+19
View File
@@ -0,0 +1,19 @@
line0=Конфигурируеми глобални опции,11
perpage=Брой правила за изписване на страница,3,50
view_condition=Показване на условие в списъка с правила,1,1-Да,0-Не
view_comment=Показване на коментар в списъка с правила,1,1-Да,0-Не
comment_mod=Запазване на коментарите като,1,0-# коментари в записан файл,1-&#45;&#45;comment опция
cluster_mode=Ъпдейт на сървърите в клъстер,1,0-При всяка промяна,1-При прилагане на конфигурацията
before_cmd=Команда за стартиране преди смяна на правила,3,Няма
after_cmd=Команда за стартиране след промяна на правила,3,Няма
before_apply_cmd=Команда за стартиране преди прилагане на конфигурация,3,Няма
after_apply_cmd=Команда за стартиране след прилагане на конфигурация,3,Няма
force_init=Стартиране на защитната стена винаги от инициализационния скрипт на Debian,1,1-Да,0-Не
filter_chain=Разделен със запетаи списък регулярни изрази за филтриране на веригите&#44; които не се управляват от защитната стена,0
iface=Мрежов интерфейс&#44; на който да се активира защитната стена,3,Автоматично
line2=IPv4 конфигурация,11
save_file=Файл за записване/редактиране на <tt>IPv4</tt> правила,3,Използване на подразбиращия се за операционната система или Webmin
direct=Пряко редактиране на <tt>IPv4</tt> правилата на защитната стена вместо в записан файл?,1,1-Да,0-Не
line3=IPv6 конфигурация,11
save_file6=Файл за записване/редактиране на <tt>IPv4</tt> правила,3,Използване на подразбиращия се за операционната система или Webmin
direct6=Пряко редактиране на <tt>IPv6</tt> правилата на защитната стена вместо в записан файл?,1,1-Да,0-Не
+19
View File
@@ -0,0 +1,19 @@
line0=Opcions configurables globals,11
perpage=Nombre de regles a mostrar per pàgina,3,50
view_condition=Mostra la condició a la llista de regles,1,1-Sí,0-No
view_comment=Mostra el comentari a la llista de regles,1,1-Sí,0-No
comment_mod=Emmagatzema els comentaris com a,1,0-# comentaris en un fitxer desat,1-&#45;&#45;opció de comentari
cluster_mode=Actualitza els servidors del cluster,1,0-Quan es faci un canvi,1-En aplicar la configuració
before_cmd=Ordre a executar abans de canviar les regles,3,Cap
after_cmd=Ordre a executar després de canviar les regles,3,Cap
before_apply_cmd=Ordre a executar abans d'aplicar la configuració,3,Cap
after_apply_cmd=Ordre a executar després d'aplicar la configuració,3,Cap
force_init=Inicia sempre el tallafoc des del script d'inicialització a Debian,1,1-Sí,0-No
filter_chain=Llista separada per comes d'expressions regulars per filtrar cadenes no gestionades pel tallafoc,0
iface=Interfície de xarxa on cal activar el tallafoc,3,Automàtica
line2=Configuració IPv4,11
save_file=Fitxer per desar/editar les regles <tt>IPv4</tt>,3,Fes servir el del sistema operatiu o el fitxer per defecte de Webmin
direct=Edita directament les regles <tt>IPv4</tt> del tallafoc en lloc de desar-les en un fitxer,1,1-Sí,0-No
line3=Configuració IPv6,11
save_file6=Fitxer per desar/editar les regles <tt>IPv6</tt>,3,Fes servir el del sistema operatiu o el fitxer per defecte de Webmin
direct6=Edita directament les regles <tt>IPv6</tt> del tallafoc en lloc de desar-les en un fitxer,1,1-Sí,0-No
+12
View File
@@ -0,0 +1,12 @@
line0=Nastavitelné volby,11
view_condition=Zobrazit podmínku v seznamu pravidel?,1,1-Ano,0-Ne
view_comment=Zobrazit komentář v seznamu pravidel?,1,1-Ano,0-Ne
comment_mod=Uchovávat komentáře jako,1,0-# komentáře v uloženém souboru,1-&#45;&#45;vylby komnetáře
cluster_mode=Aktualizovat sborník serverů,1.0-Kdykoliv při změně,1-Pouze při uplatnění konfigurace
before_cmd=Příkaz&#44; který být spuštěn před změnou pravidel,3,Nic
after_cmd=Příkaz&#44; který být spuštěn po změně pravidel,3,Nic
before_apply_cmd=Příkaz&#44; který být spuštěn před uplatněním konfigurace,3,Nic
after_apply_cmd=Příkaz&#44; který být spuštěn po uplatnění konfigurace,3,Nic
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Přímo editovat pravidla firewallu namísto ukládání souboru?,1,1-Ano,0-Ne
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+19
View File
@@ -0,0 +1,19 @@
line0=Globale Konfiguration,11
perpage=Anzahl der anzuzeigenden Regeln pro Seite,3,50
view_condition=Zeige Zustand in Regelliste?,1,1-Ja,0-Nein
view_comment=Zeige Kommentare in Regelliste an?,1,1-Ja,0-Nein
comment_mod=Speichere Kommentare als,1,0-# Kommentar in Datei speichern,1-&#45;&#45; Kommentaroption
cluster_mode=Aktualisieren der Cluster-Servern,1,0-Immer&#44; wenn eine Änderung vorgenommen wird,1-Wenn Konfiguration angewendet wird
before_cmd=Befehle zum Ausführen vor Änderung der Regeln,3,Keiner
after_cmd=Befehle zum Ausführen nach Änderung der Regeln,3,Keiner
before_apply_cmd=Befehle zum Ausführen vor Anwenden der Konfiguration,3,Keiner
after_apply_cmd=Befehle zum Anwendung der Konfiguration,3,Keiner
force_init=Starte immer Firewall von init Skript auf Debian,1,1-Ja,0-Nein
filter_chain=Komma getrennte Liste von Regex zum Ausfiltern von Ketten die nicht von Firewall verwaltet werden,0
iface=Netzwerkschnittstelle für das Aktivieren der Firewall,3,Automatisch
line2=IPv4 Konfiguration,11
save_file=Datei zum Speichern/Bearbeiten der <tt>IPv4</tt> Regeln,3,Verwendung des Betriebssystems oder Webmin Standard
direct=Bearbeite <tt>IPv4</tt> Firewall-Regeln direkt anstatt in Datei?,1,1-Ja,0-Nein
line3=IPv6 Konfiguration,11
save_file6=Datei zum Speichern/Bearbeiten der <tt>IPv6</tt> Regeln,3,Verwendung des Betriebssystems oder Webmin Standard
direct6=Bearbeite <tt>IPv6</tt> Firewall-Regeln direkt anstatt in Datei?,1,1-Ja,0-Nein
+19
View File
@@ -0,0 +1,19 @@
line0=Options globales configurables,11
perpage=Nombre de règles à afficher par page,3,50
view_condition=Afficher la condition dans la liste des règles?,1,1-Oui,0-Non
view_comment=Afficher le commentaire dans la liste des règles?,1,1-Oui,0-Non
comment_mod=Stocker les commentaires sous,1,0-# commentaires dans le fichier de sauvegarde,1-&#45;&#45;option de commentaire
cluster_mode=Mettre à jour les serveurs de cluster,1,0-Chaque fois qu'un changement est effectué,1-Lors de l'application de la configuration
before_cmd=Commande à exécuter avant de modifier les règles,3,Aucun
after_cmd=Commande à exécuter après avoir changé les règles,3,Aucun
before_apply_cmd=Commande à exécuter avant d'appliquer la configuration,3,Aucun
after_apply_cmd=Commande à exécuter après l'application de la configuration,3,Aucun
force_init=Démarrez toujours le pare-feu à partir du script init sur Debian,1,1-Oui,0-Non
filter_chain=Liste séparée par des virgules des expressions régulières pour filtrer les chaînes non gérées par le pare-feu,0
iface=Interface réseau pour activer le pare-feu,3,Automatique
line2=Configuration IPv4,11
save_file=Fichier pour enregistrer/modifier les règles <tt>IPv4</tt>,3,Utiliser le système d'exploitation ou Webmin par défaut
direct=Modifier directement les règles du pare-feu <tt>IPv4</tt> au lieu de sauvegarder le fichier?,1,1-Oui,0-Non
line3=IPv6 configuration,11
save_file6=Fichier pour enregistrer/modifier les règles <tt>IPv6</tt>,3,Utiliser le système d'exploitation ou Webmin par défaut
direct6=Modifier directement les règles du pare-feu <tt>IPv6</tt> au lieu de sauvegarder le fichier?,1,1-Oui,0-Non
+5
View File
@@ -0,0 +1,5 @@
view_condition=状態を表示する,1,1-はい,0-いいえ
view_comment=コメントを表示する,1,1-はい,0-いいえ
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=保存ファイルの替わりに直接ファイヤウォールルールを編集する,1,1-はい,0-いいえ
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+12
View File
@@ -0,0 +1,12 @@
line0=Configureerbare opties,11
view_condition=Laat de conditie zien in de regel lijst?,1,1-Ja,0-Nee
view_comment=Laat commentaar in regel lijst zien?,1,1-Ja,0-Nee
comment_mod=Commentaar opslaan als,1,0-# commentaar in opgeslagen file,1-&#45;&#45;commentaar optie
cluster_mode=Update cluster servers,1,0-Wanneer een verandering is gemaakt,1-Wanneer de configuratie word toegevoegd
before_cmd=Opdracht om uit te voeren voor het veranderen van de regels,3,Niets
after_cmd=Opdracht om uit te voeren na verandering van de regels,3,Niets
before_apply_cmd=Opdracht om uit te voeren voordat de configuratie word toegevoegd,3,Niets
after_apply_cmd=Opdracht om uit te voeren nadat de configuratie is toegevoegd,3,Niets
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Bewerk direct de Firewall regels in plaats van de opgeslagen file?,1,1-Ja,0-Nee
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+13
View File
@@ -0,0 +1,13 @@
line0=Konfigurerbare innstillinger,11
view_condition=Vis betingelse i regelliste?,1,1-Ja,0-Nei
view_comment=Vis kommentarer i regelliste?1,1-Ja,0-Nei
comment_mod=Lagre kommentarer som,1,0-# kommentarer i lagringsfil,1-&#45;&#45;kommentar innstilling
cluster_mode=Oppdater klynge-tjenere,1,0-Når en endring er gjort,1-Når konfigurasjonen tas i bruk
before_cmd=Kommando som kjøres før endrnig av regler,3,Ingen
after_cmd=Kommando som kjøres etter endrnig av regler,3,Ingen
before_apply_cmd=Kommando som kjøres før konfigurasjon tas i bruk,3,Ingen
after_apply_cmd=Kommando som skal kjøres etter at konfigurasjon er tatt i bruk,3,Ingen
force_init=Start alltid brannmur fra init-script på Debian,1,1-Ja,0-Nei
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Rediger brannmurregler direkte i stedet for lagringsfil?1,1-Ja,0-Nei
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+13
View File
@@ -0,0 +1,13 @@
line0=Opcje konfiguracji,11
view_condition=Wyświetlać stan na liście reguł?,1,1-Tak,0-Nie
view_comment=Wyświetlać komentarz na liście reguł?,1,1-Tak,0-Nie
comment_mod=Zapisuj komentarze jako,1,0-# zapis w pliku komentarzy,1-&#45;&#45;opcja komentarzy
cluster_mode=Aktualizuj klaster serwerów,1,0-Zawsze&#44; gdy wprowadzono zmianę,1-Po zastosowaniu konfiguracji
before_cmd=Polecenie do uruchomienia przed zmienieniem reguł,3,Brak
after_cmd=Polecenie do uruchomienia po zmienieniu reguł,3,Brak
before_apply_cmd=Polecenie do uruchomienia przed zastosowaniem konfiguracji,3,Brak
after_apply_cmd=Polecenie do uruchomienia po zastosowaniu konfiguracji,3,Brak
force_init=Zawsze uruchamiaj firewall ze skryptem inita Debiana,1,1-Tak,0-Nie
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Bezpośrednio edytuj reguły firewalla zamiast zapisywać do pliku?,1,1-Tak,0-Nie
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+12
View File
@@ -0,0 +1,12 @@
line0=Opções configuráveis,11
view_condition=Mostrar condições na lista de regras?,1,1-Sim,0-Não
view_comment=Mostrar comentário na lista de regras?,1,1-Sim,0-Não
comment_mod=Armazenar comentários como,1,0-# comentários em arquivo salvo,1-&#45;&#45; opção de comentário
cluster_mode=Atualizar cluster de servidores,1,0-Sempre que uma alteração é feita,1-Quando uma configuração for aplicada
before_cmd=Comando a ser executado antes de alterar as regras,3,Nenhum
after_cmd=Comando a ser executado após alterar as regras,3,Nenhum
before_apply_cmd=Comando a ser executado antes de aplicar as configurações,3,Nenhum
after_apply_cmd=Comando a ser executado após aplicar as configurações,3,Nenhum
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Alterar regras de firewall diretamente ao invés de arquivo salvo?,1,1-Sim,0-Não
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+12
View File
@@ -0,0 +1,12 @@
line0=Опции конфигурации,11
view_condition=Отображать условие в списке правил?,1,1-Да,0-Нет
view_comment=Отображать комментарий в списке правил?,1,1-Да,0-Нет
comment_mod=Хранить комментарии как,1,0-# отдельные строки с комментариями,1- используя &#45;&#45;comment option
cluster_mode=Обновлять серверы кластера,1,0-При каждом изменении,1-При применении конфигурации
before_cmd=Команда для запуска до изменения правил,3,None
after_cmd=Команда для запуска после изменения правил,3,None
before_apply_cmd=Команда для запуска до применения конфигурации,3,None
after_apply_cmd=Команда для запуска после применения конфигурации,3,None
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Изменять непосредственно правила брандмауэра&#44; вместо сохранения в файл?,1,1-Да,0-Нет
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+12
View File
@@ -0,0 +1,12 @@
line0=Nastaviteľné možnosti,11
view_condition=Zobraziť podmienky v zozname pravidiel?,1,1-Áno,0-Nie
view_comment=Zobraziť komentáre v zozname pravidiel?,1,1-Áno,0-Nie
comment_mod=Komentáre uložiť pomocou,1,0-# komentáre v uložených súboroch,1-&#45;&#45;voľby komentára
cluster_mode=Aktualizovať cluster serverov,1,0-Pri každej zmene,1-Pri aplikovaní konfigurácie
before_cmd=Príkaz&#44; ktorý sa má spustiť pred zmenou pravidiel,3,Žiadny
after_cmd=Príkaz&#44; ktorý sa má spustiť po zmene pravidiel,3,Žiadny
before_apply_cmd=Príkaz&#44; ktorý sa má spustiť pred aplikovaním konfigurácie,3,Žiadny
after_apply_cmd=Príkaz&#44; ktorý sa má spustiť po zmene konfigurácie,3,Žiadny
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Meniť pravidlá firewallu priamo&#44; namiesto ukladania do súboru?,1,1-Áno,0-Nie
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+12
View File
@@ -0,0 +1,12 @@
line0=Configurable options,11
view_condition=Display condition in rules list?,1,1-Yes,0-No
view_comment=Display comment in rules list?,1,1-Yes,0-No
comment_mod=Store comments as,1,0-# comments in save file,1-&#45;&#45;comment option
cluster_mode=Update cluster servers,1,0-Whenever a change is made,1-When applying the configuration
before_cmd=Command to run before changing rules,3,None
after_cmd=Command to run after changing rules,3,None
before_apply_cmd=Command to run before applying configuration,3,None
after_apply_cmd=Command to run after applying configuration,3,None
save_file=File to save/edit <tt>IPv4</tt> rules,3,Use operating system or Webmin default
direct=Directly edit firewall rules instead of save file?,1,1-Yes,0-No
save_file6=File to save/edit <tt>IPv6</tt> rules,3,Use operating system or Webmin default
+34
View File
@@ -0,0 +1,34 @@
#!/usr/local/bin/perl
# convert.cgi
# Convert in-kernel firewall rules to the save file, and setup a bootup script
require './firewall-lib.pl';
&ReadParse();
if (&get_ipvx_version() == 6) {
require './firewall6-lib.pl';
}
else {
require './firewall4-lib.pl';
}
$access{'setup'} || &error($text{'setup_ecannot'});
&error_setup($text{'convert_err'});
&lock_file($ipvx_save);
if (defined(&unapply_iptables)) {
# Call distro's unapply command
$err = &unapply_iptables();
}
else {
# Manually run iptables-save
$out = &backquote_logged("ip${ipvy}tables-save >$ipvx_save 2>&1");
$err = "<pre>$out</pre>" if ($?);
}
&error($err) if ($err);
if ($in{'atboot'}) {
&create_firewall_init();
}
&unlock_file($ipvx_save);
&webmin_log("convert");
&redirect("");
+162
View File
@@ -0,0 +1,162 @@
# debians-linux-lib.pl
# Deal with debian's iptables save file and startup script
&foreign_require("init");
if ($gconfig{'os_version'} >= 3.1 &&
!-r "/etc/init.d/ip${ipvx}tables" &&
!-r "/etc/init.d/webmin-ip${ipvx}tables" &&
!$config{'force_init'} &&
!-d "/etc/netplan" &&
!-d "/etc/iptables") {
# In newer Debians, IPtable is started by the network init script,
# unless netplan is in use
$has_new_debian_iptables = 1;
$ip6tables_save_file = "/etc/ip6tables.up.rules";
$iptables_save_file = "/etc/iptables.up.rules";
$debian_init_script = "ip${ipvx}tables";
}
elsif (-d "/etc/iptables") {
# Ubuntu 20 uses files in /etc/iptables if iptables-persistent is
# installed. However, on Debian 10 there is no init script!
$ip6tables_save_file = "/etc/iptables/rules.v6";
$iptables_save_file = "/etc/iptables/rules.v4";
$debian_init_script = $ipvx == 4 ? "iptables" : "ip6tables";
}
else {
# Older Debians use an init script
$has_debian_iptables = -r "/etc/init.d/iptables";
$debian_ip6tables_dir = "/var/lib/ip6tables";
$debian_iptables_dir = "/var/lib/iptables";
if ($has_debian_iptables) {
$debian_init_script = "iptables";
mkdir($debian_ip6tables_dir, 0755) if (!-d $debian_ip6tables_dir);
mkdir($debian_iptables_dir, 0755) if (!-d $debian_iptables_dir);
$iptables_save_file = "$debian_iptables_dir/active";
$ip6tables_save_file = "$debian_ip6tables_dir/active";
}
}
if (!&init::action_status($debian_init_script)) {
# Expected script doesn't exist!
$debian_init_script = undef;
}
# apply_iptables()
# Applies the current iptables configuration from the save file
sub apply_iptables
{
if ($debian_init_script && &init::action_status($debian_init_script)) {
my ($ok, $err) = &init::restart_action($debian_init_script);
return $ok ? undef : &html_escape($err);
}
else {
return &iptables_restore();
}
}
# unapply_iptables()
# Writes the current iptables configuration to the save file
sub unapply_iptables
{
if ($has_debian_iptables) {
# On some debian versions the init script can do this
$out = &backquote_logged("cd / ; /etc/init.d/ip${ipvx}tables save active 2>&1 </dev/null");
return $? ? "<pre>$out</pre>" : undef;
}
else {
return &iptables_save();
}
}
# started_at_boot()
sub started_at_boot
{
if ($debian_init_script) {
# Check Debian init script
return &init::action_status($debian_init_script) == 2;
}
elsif ($has_new_debian_iptables) {
# Check network interface config
local $pri = &get_primary_network_interface();
local ($debpri) = grep { $_->[0] eq $pri->{'fullname'} }
&net::get_interface_defs();
foreach my $o (@{$debpri->[3]}) {
if (($o->[0] eq "pre-up" || $o->[0] eq "post-up") &&
$o->[1] =~ /\S*ip${ipvx}tables-restore\s+<\s+(\S+)/ &&
$1 eq $ipvx_save) {
return 1;
}
}
}
else {
# Check Webmin init script
return &init::action_status("webmin-ip${ipvx}tables") == 2;
}
}
sub enable_at_boot
{
if ($debian_init_script) {
# Enable the init script (assumes it exists)
&init::action_status($debian_init_script) > 0 ||
&error("Bootup action $debian_init_script does not exist");
&init::enable_at_boot($debian_init_script);
}
elsif ($has_new_debian_iptables) {
# Add to network interface config
local $pri = &get_primary_network_interface();
local ($debpri) = grep { $_->[0] eq $pri->{'fullname'} }
&net::get_interface_defs();
if ($debpri && !&started_at_boot()) {
my ($name, $addrfam, $method, $options, $file,$line) = @$debpri;
push(@$options,
[ "post-up", "ip${ipvx}tables-restore < $ipvx_save" ]);
&net::modify_interface_def($name, $addrfam, $method, $options,
0, $file);
}
}
else {
&create_webmin_init();
}
}
sub disable_at_boot
{
if ($debian_init_script) {
# Turn off the init script
&init::disable_at_boot($debian_init_script);
}
elsif ($has_new_debian_iptables) {
# Remove from network interface config
local $pri = &get_primary_network_interface();
local ($debpri) = grep { $_->[0] eq $pri->{'fullname'} }
&net::get_interface_defs();
@{$debpri->[3]} = grep {
($_->[0] ne "pre-up" && $_->[0] ne "post-up") ||
$_->[1] !~ /^\S*ip${ipvx}tables/ } @{$debpri->[3]};
&net::modify_interface_def(@$debpri);
}
else {
&init::disable_at_boot("webmin-ip${ipvx}tables");
}
}
sub get_primary_network_interface
{
&foreign_require("net");
local @boot = sort { $a->{'fullname'} cmp $b->{'fullname'} }
&net::boot_interfaces();
local $pri;
if ($config{'iface'}) {
($pri) = grep { $_->{'fullname'} eq $config{'iface'} } @boot;
}
local ($eth) = grep { $_->{'fullname'} =~ /^eth\d+$/ } @boot;
local ($ppp) = grep { $_->{'fullname'} =~ /^ppp\d+$/ } @boot;
local ($venetn) = grep { $_->{'fullname'} =~ /^venet\d+:\d+$/ } @boot;
local ($venet) = grep { $_->{'fullname'} =~ /^venet\d+$/ } @boot;
return $pri || $eth || $ppp || $venetn || $venet || $boot[0];
}
1;
+11
View File
@@ -0,0 +1,11 @@
filter=1
nat=1
mangle=1
apply=1
unapply=1
bootup=1
setup=1
cluster=1
newchain=1
delchain=1
policy=1
+515
View File
@@ -0,0 +1,515 @@
#!/usr/local/bin/perl
# edit_rule.cgi
# Display the details of one firewall rule, or allow the adding of a new one
require './firewall-lib.pl';
&ReadParse();
if (&get_ipvx_version() == 6) {
require './firewall6-lib.pl';
}
else {
require './firewall4-lib.pl';
}
@tables = &get_iptables_save();
$table = $tables[$in{'table'}];
&can_edit_table($table->{'name'}) || &error($text{'etable'});
if ($in{'clone'} ne '') {
&ui_print_header($text{"index_title_v${ipvx}"}, $text{'edit_title3'}, "");
%clone = %{$table->{'rules'}->[$in{'clone'}]};
$rule = \%clone;
}
elsif ($in{'new'}) {
&ui_print_header($text{"index_title_v${ipvx}"}, $text{'edit_title1'}, "");
$rule = { 'chain' => $in{'chain'},
'j' => &can_jump('DROP') ? 'DROP' : "" };
}
else {
&ui_print_header($text{"index_title_v${ipvx}"}, $text{'edit_title2'}, "");
$rule = $table->{'rules'}->[$in{'idx'}];
&can_jump($rule) || &error($text{'ejump'});
}
print &ui_form_start("save_rule${ipvx}.cgi", "post");
print &ui_hidden("version", ${ipvx_arg});
foreach $f ('table', 'idx', 'new', 'chain', 'before', 'after') {
print &ui_hidden($f, $in{$f});
}
# Display action section
print &ui_table_start($text{'edit_header1'}, "width=100%", 2);
print &ui_table_row($text{'edit_chain'},
$text{"index_chain_".lc($rule->{'chain'})} ||
&text('index_chain', "<tt>$rule->{'chain'}</tt>"));
# Rule comment
if ($config{'comment_mod'} || $rule->{'comment'}) {
# Get comment from --comment option
$cmt = $rule->{'comment'}->[1];
}
else {
# Get comment from # at end of line
$cmt = $rule->{'cmt'};
}
print &ui_table_row($text{'edit_cmt'},
&ui_textbox("cmt", $cmt, 50));
# Action to take or chain to jump to
if ($table->{'name'} eq 'nat') {
@jumps = ( undef, 'ACCEPT', 'DROP' );
if ($rule->{'chain'} eq 'POSTROUTING') {
push(@jumps, 'MASQUERADE', 'SNAT');
}
elsif ($rule->{'chain'} eq 'PREROUTING' ||
$rule->{'chain'} eq 'OUTPUT') {
push(@jumps, 'REDIRECT', 'DNAT');
}
else {
push(@jumps, 'MASQUERADE', 'SNAT', 'REDIRECT', 'DNAT');
}
}
else {
@jumps = ( undef, 'ACCEPT', 'DROP', 'REJECT', 'QUEUE', 'RETURN', 'LOG' );
}
@grid = ( );
$found = 0;
foreach $j (grep { &can_jump($_) } @jumps) {
push(@grid, &ui_oneradio("jump", $j, $text{"index_jump_".lc($j)},
$rule->{'j'}->[1] eq $j));
$found++ if ($rule->{'j'}->[1] eq $j);
}
push(@grid, &ui_oneradio("jump", "*", $text{'edit_jump_other'}, !$found));
push(@grid, &ui_textbox("other", $found ? "" : $rule->{'j'}->[1], 12));
print &ui_table_row($text{'edit_jump'},
&ui_grid_table(\@grid, 6, undef));
if (&indexof('REJECT', @jumps) >= 0 && &can_jump("REJECT")) {
# Show input for REJECT icmp type
if ($rule->{'j'}->[1] eq 'REJECT') {
$rwith = $rule->{'reject-with'}->[1];
}
print &ui_table_row($text{'edit_rwith'},
&ui_radio("rwithdef", $rwith eq "" ? 1 : 0,
[ [ 1, $text{'default'} ],
[ 0, &text('edit_rwithtype',
&icmptype_input("rwithtype", $rwith, \@ipvx_rtypes)) ],
]));
}
if (($table->{'name'} eq 'nat' && $rule->{'chain'} ne 'POSTROUTING') &&
&can_jump("REDIRECT")) {
# Show inputs for redirect host and port
if ($rule->{'j'}->[1] eq 'REDIRECT') {
($rtofrom, $rtoto) = split(/\-/, $rule->{'to-ports'}->[1]);
}
print &ui_table_row($text{'edit_rtoports'},
&ui_radio("rtodef", $rtofrom eq "" ? 1 : 0,
[ [ 1, $text{'default'} ],
[ 0, &text('edit_prange',
&ui_textbox("rtofrom", $rtofrom, 6),
&ui_textbox("rtoto", $rtoto, 6)) ] ]));
}
if (($table->{'name'} eq 'nat' && $rule->{'chain'} ne 'PREROUTING' &&
$rule->{'chain'} ne 'OUTPUT') &&
&can_jump("MASQUERADE")) {
# Show inputs for masquerading ports
if ($rule->{'j'}->[1] eq 'MASQUERADE') {
($mtofrom, $mtoto) = split(/\-/, $rule->{'to-ports'}->[1]);
}
print &ui_table_row($text{'edit_mtoports'},
&ui_radio("mtodef", $mtofrom eq "" ? 1 : 0,
[ [ 1, $text{'edit_any'} ],
[ 0, &text('edit_prange',
&ui_textbox("mtofrom", $mtofrom, 6),
&ui_textbox("mtoto", $mtoto, 6)) ] ]));
}
if (($table->{'name'} eq 'nat' && $rule->{'chain'} ne 'POSTROUTING') &&
&can_jump("DNAT")) {
if ($rule->{'j'}->[1] eq 'DNAT') {
if ($rule->{'to-destination'}->[1] =~
/$ipvx_todestpattern/) {
$dipfrom = $1;
$dipto = $3;
$dpfrom = $5;
$dpto = $7;
}
elsif ($rule->{'to-destination'}->[1] =~ /^(:(\d+)(\-(\d+))?)?$/) {
$dipfrom = "";
$dipto = "";
$dpfrom = $2;
$dpto = $4;
}
elsif (&check_ipvx_ipaddress($rule->{'to-destination'}->[1])) {
$dipfrom = $rule->{'to-destination'}->[1];
$dipto = "";
$dpfrom = "";
$dpto = "";
}
}
print &ui_table_row($text{'edit_dnat'},
&ui_radio("dnatdef", $dipfrom eq "" ? 1 : 0,
[ [ 1, $text{'default'} ],
[ 0, &text('edit_dnatip',
&ui_textbox("dipfrom", $dipfrom, 15),
&ui_textbox("dipto", $dipto, 15))." ".
&text('edit_prange',
&ui_textbox("dpfrom", $dpfrom, 6),
&ui_textbox("dpto", $dpto, 6)) ] ]));
}
if (($table->{'name'} eq 'nat' && $rule->{'chain'} ne 'PREROUTING' &&
$rule->{'chain'} ne 'OUTPUT') &&
&can_jump("SNAT")) {
if ($rule->{'j'}->[1] eq 'SNAT') {
if ($rule->{'to-source'}->[1] =~
/^([0-9\.]+)?(\-([0-9\.]+))?(:(\d+)(\-(\d+))?)?$/) {
$sipfrom = $1;
$sipto = $3;
$spfrom = $5;
$spto = $7;
}
}
print &ui_table_row($text{'edit_snat'},
&ui_radio("snatdef", $sipfrom eq "" ? 1 : 0,
[ [ 1, $text{'default'} ],
[ 0, &text('edit_dnatip',
&ui_textbox("sipfrom", $sipfrom, 15),
&ui_textbox("sipto", $sipto, 15))." ".
&text('edit_prange',
&ui_textbox("spfrom", $spfrom, 6),
&ui_textbox("spto", $spto, 6)) ] ]));
}
print &ui_table_end();
# Display conditions section
print "$text{'edit_desc'}<br>\n";
print &ui_table_start($text{'edit_header2'}, "width=100%", 2);
# Packet source
print &ui_table_row($text{'edit_source'},
&ui_grid_table([
&print_mode("source", $rule->{'s'}),
&ui_textarea("source", join(" ", split(/,/, $rule->{'s'}->[1])),
4, 60),
], 2));
# Packet destination
print &ui_table_row($text{'edit_dest'},
&ui_grid_table([
&print_mode("dest", $rule->{'d'}),
&ui_textarea("dest", join(" ", split(/,/, $rule->{'d'}->[1])),
4, 60),
], 2));
# Incoming interface
print &ui_table_row($text{'edit_in'},
&print_mode("in", $rule->{'i'})." ".
&interface_choice("in", $rule->{'i'}->[1]));
# Outgoing interface
print &ui_table_row($text{'edit_out'},
&print_mode("out", $rule->{'o'})." ".
&interface_choice("out", $rule->{'o'}->[1]));
# Packet fragmentation
$f = !$rule->{'f'} ? 0 : $rule->{'f'}->[0] eq "!" ? 2 : 1;
print &ui_table_row($text{'edit_frag'},
&ui_radio("frag", $f, [ [ 0, $text{'edit_ignore'} ],
[ 1, $text{'edit_fragis'} ],
[ 2, $text{'edit_fragnot'} ] ]));
# IP protocol
print &ui_table_row($text{'edit_proto'},
&print_mode("proto", $rule->{'p'})." ".
&protocol_input("proto", $rule->{'p'}->[1]));
print &ui_table_hr();
# Source port
print &ui_table_row($text{'edit_sport'},
&print_mode("sport", $rule->{'sports'} || $rule->{'sport'})." ".
&port_input("sport", $rule->{'sports'}->[1] || $rule->{'sport'}->[1]));
# Destination port
print &ui_table_row($text{'edit_dport'},
&print_mode("dport", $rule->{'dports'} || $rule->{'dport'})." ".
&port_input("dport", $rule->{'dports'}->[1] || $rule->{'dport'}->[1]));
# Source and destination ports
print &ui_table_row($text{'edit_ports'},
&print_mode("ports", $rule->{'ports'})." ".
&ui_textbox("ports", $rule->{'ports'}->[1], 30));
# TCP flags
print &ui_table_row($text{'edit_tcpflags'},
"<table><tr><td>".&print_mode("tcpflags", $rule->{'tcp-flags'}).
"</td> <td>".&text('edit_flags',
&tcpflag_input("tcpflags0", $rule->{'tcp-flags'}->[1]),
&tcpflag_input("tcpflags1", $rule->{'tcp-flags'}->[2])).
"</td></tr></table>");
# TCP options
print &ui_table_row($text{'edit_tcpoption'},
&print_mode("tcpoption", $rule->{'tcp-option'})." ".
&ui_textbox("tcpoption", $rule->{'tcp-option'}->[1], 6));
print &ui_table_hr();
# ICMP packet type
print &ui_table_row($text{'edit_icmptype'},
&print_mode("icmptype", $rule->{"icmp${ipvx_icmp}-type"})." ".
&icmptype_input("icmptype", $rule->{"icmp${ipvx_icmp}-type"}->[1]));
# MAC address
print &ui_table_row($text{'edit_mac'},
&print_mode("macsource", $rule->{'mac-source'})." ".
&ui_textbox("macsource", $rule->{'mac-source'}->[1], 18));
print &ui_table_hr();
# Packet flow limit
($n, $u) = $rule->{'limit'} &&
$rule->{'limit'}->[1] =~ /^(\d+)\/(\S+)$/ ? ($1, $2) : ();
print &ui_table_row($text{'edit_limit'},
&print_mode("limit", $rule->{'limit'},
$text{'edit_below'}, $text{'edit_above'}, 1)." ".
&ui_textbox("limit0", $n, 6)." / ".
&ui_select("limit1", $u, ['second', 'minute', 'hour', 'day']));
# Packet burst rate
print &ui_table_row($text{'edit_limitburst'},
&print_mode("limitburst", $rule->{'limit-burst'},
$text{'edit_below'}, $text{'edit_above'}, 1)." ".
&ui_textbox("limitburst", $rule->{'limit-burst'}->[1], 6));
if ($rule->{'chain'} eq 'OUTPUT') {
print &ui_table_hr();
# Sending UID
print &ui_table_row($text{'edit_uidowner'},
&print_mode("uidowner", $rule->{'uid-owner'})." ".
&ui_user_textbox("uidowner", $rule->{'uid-owner'}->[1]));
# Sending GID
print &ui_table_row($text{'edit_gidowner'},
&print_mode("gidowner", $rule->{'gid-owner'})." ".
&ui_group_textbox("gidowner", $rule->{'gid-owner'}->[1]));
# Sending process ID
print &ui_table_row($text{'edit_pidowner'},
&print_mode("pidowner", $rule->{'pid-owner'})." ".
&ui_textbox("pidowner", $rule->{'pid-owner'}->[1], 6));
# Sending process group
print &ui_table_row($text{'edit_sidowner'},
&print_mode("sidowner", $rule->{'sid-owner'})." ".
&ui_textbox("sidowner", $rule->{'sid-owner'}->[1], 6));
}
print &ui_table_hr();
# Connection states
my $sd = &supports_conntrack() ? "ctstate" : "state";
print &ui_table_row($text{'edit_state'},
"<table cellpadding=0 cellspacing=0><tr><td valign=top>".
&print_mode($sd, $rule->{$sd})."</td>\n".
"<td>&nbsp;".
&ui_select($sd, [ split(/,/, $rule->{$sd}->[1]) ],
[ map { [ $_, $text{"edit_state_".lc($_)} ] }
('NEW', 'ESTABLISHED', 'RELATED', 'INVALID', 'UNTRACKED',
$sd eq "state" ? ( ) : ('SNAT', 'DNAT')) ], 5, 1).
"</td></tr></table>");
# Type of service
print &ui_table_row($text{'edit_tos'},
&print_mode("tos", $rule->{'tos'})." ".
&tos_input("tos", $rule->{'tos'}->[1]));
print &ui_table_hr();
# Input physical device
print &ui_table_row($text{'edit_physdevin'},
&print_mode("physdevin", $rule->{'physdev-in'})." ".
&interface_choice("physdevin", $rule->{'physdev-in'}->[1]));
# Output physical device
print &ui_table_row($text{'edit_physdevout'},
&print_mode("physdevout", $rule->{'physdev-out'})." ".
&interface_choice("physdevout", $rule->{'physdev-out'}->[1]));
# Physdev match modes
print &ui_table_row($text{'edit_physdevisin'},
&print_mode("physdevisin", $rule->{'physdev-is-in'},
$text{'yes'}, $text{'no'}));
print &ui_table_row($text{'edit_physdevisout'},
&print_mode("physdevisout", $rule->{'physdev-is-out'},
$text{'yes'}, $text{'no'}));
print &ui_table_row($text{'edit_physdevisbridged'},
&print_mode("physdevisbridged", $rule->{'physdev-is-bridged'},
$text{'yes'}, $text{'no'}));
# IPset to match
print &ui_table_row($text{'edit_matchset'},
&print_mode("matchset", $rule->{'match-set'})." ".
&ui_select("matchset", $rule->{'match-set'}->[1],
[ map { $_->{'Name'} } &get_ipsets_active() ])." ".
&ui_select("matchset2", $rule->{'match-set'}->[2],
[ [ "src", $text{'edit_matchsetsrc'} ],
[ "dst", $text{'edit_matchsetdst'} ] ], 1, 0,
$rule->{'match-set'}->[2] ? 1 : 0));
print &ui_table_hr();
# Show unknown modules
@mods = grep { !/^(tcp|udp|icmp${ipvx_icmp}|multiport|mac|limit|owner|state|conntrack|tos|comment|physdev|set)$/ } map { $_->[1] } @{$rule->{'m'}};
print &ui_table_row($text{'edit_mods'},
&ui_textbox("mods", join(" ", @mods), 60));
# Show unknown parameters
$rule->{'args'} =~ s/^\s+//;
$rule->{'args'} =~ s/\s+$//;
print &ui_table_row($text{'edit_args'},
&ui_textbox("args", $rule->{'args'}, 60));
print &ui_table_end();
if ($in{'new'}) {
print &ui_form_end([ [ undef, $text{'create'} ] ]);
}
else {
print &ui_form_end([ [ undef, $text{'save'} ],
[ 'clone', $text{'edit_clone'} ],
[ 'delete', $text{'delete'} ] ]);
}
&ui_print_footer("index.cgi?version=${ipvx_arg}", $text{'index_return'});
# print_mode(name, &value, [yes-option, no-option], [no-no-option])
sub print_mode
{
local ($name, $value, $yes_opt, $no_opt, $no_no_opt) = @_;
local $m = !$value ? 0 :
$value->[0] eq "!" ? 2 : 1;
return &ui_select($name."_mode", $m,
[ [ 0, "&lt;$text{'edit_ignore'}&gt;" ],
[ 1, $yes_opt || $text{'edit_is'} ],
!$no_no_opt || $m == 2 ? ( [ 2, $no_opt || $text{'edit_not'} ] )
: ( ) ]);
}
# port_input(name, value)
sub port_input
{
local ($name, $value) = @_;
local ($s, $e, $p);
if ($value =~ /^(\d*):(\d*)$/) {
$s = $1; $e = $2;
}
else {
$p = $value || "";
}
return &ui_radio($name."_type", defined($p) ? 0 : 1,
[ [ 0, $text{'edit_port0'}." ".
&ui_textbox($name, $p, 15) ],
[ 1, &text('edit_port1',
&ui_textbox($name."_from", $s, 6),
&ui_textbox($name."_to", $e, 6)) ] ]);
}
# tcpflag_input(name, value)
sub tcpflag_input
{
local ($name, $value) = @_;
local %flags = map { $_, 1 } split(/,/, $value);
local $f;
local $rv = "<font size=-1>\n";
foreach $f ('SYN', 'ACK', 'FIN', 'RST', 'URG', 'PSH') {
$rv .= &ui_checkbox($name, $f, "<tt>$f</tt>",
$flags{$f} || $flags{'ALL'})."\n";
}
$rv .= "</font>\n";
return $rv;
}
# icmptype_input(name, value, [&types])
sub icmptype_input
{
local ($name, $value, $types) = @_;
local ($started, @types, $major, $minor);
$major = -1;
if ($types) {
@types = @$types;
}
else {
open(IPTABLES, "ip${ipvx}tables -p icmp${ipvx_icmp} -h 2>/dev/null |");
while(<IPTABLES>) {
if (/valid\s+icmp\s+types:/i) {
$started = 1;
}
elsif (!/\S/) {
$started = 0;
}
elsif ($started && /^\s*(\S+)/) {
push(@types, $1);
}
}
close(IPTABLES);
}
if (@types && $value !~ /^\d+$/ && $value !~ /^\d+\/\d+$/) {
return &ui_select($name, $value, \@types);
}
else {
return &ui_textbox($name, $value, 6);
}
}
# protocol_input(name, value)
sub protocol_input
{
local ($name, $value) = @_;
local @stdprotos = ( 'tcp', 'udp', "icmp${ipvx_icmp}", undef );
$value ||= "tcp";
local @otherprotos;
open(PROTOS, "</etc/protocols");
while(<PROTOS>) {
s/\r|\n//g;
s/#.*$//;
push(@otherprotos, $1) if (/^(\S+)\s+(\d+)/);
}
close(PROTOS);
@otherprotos = sort { lc($a) cmp lc($b) } @otherprotos;
local $p;
local @allprotos = &unique(@stdprotos, @otherprotos);
local $found = &indexof($value, @allprotos) >= 0;
return &ui_select($name, $found ? $value : "",
[ (map { [ $_, uc($_) || "-------" ] } @allprotos),
[ '', $text{'edit_oifc'} ] ])." ".
&ui_textbox($name."_other", $found ? undef : $value, 5);
}
# tos_input(name, value)
sub tos_input
{
local ($name, $value) = @_;
local ($started, @opts);
open(IPTABLES, "ip${ipvx}tables -m tos -h 2>/dev/null |");
while(<IPTABLES>) {
if (/TOS.*options:/i) {
$started = 1;
}
elsif ($started && /^\s+(\S+)\s+(\d+)\s+\((0x[0-9a-f]+)\)/i) {
push(@opts, [ $1, $3 ]);
}
}
close(IPTABLES);
if (@opts) {
return &ui_select($name, $value,
[ map { [ $o->[0], "$o->[0] ($o->[1])" ] } @opts ]);
}
else {
return &ui_textbox($name, $value, 20);
}
}
+695
View File
@@ -0,0 +1,695 @@
# firewall-lib.pl
# Unified functions for firewall4-lib and firewall6-lib
# has to be included from every perl and cgi script
# cgi scripts has also to include firewall4/6-lib based on result of get_ipvx_version()
BEGIN { push(@INC, ".."); };
use WebminCore;
&init_config();
$config{'perpage'} ||= 50; # a value of 0 can cause problems
# provide default values if only firewall-lib is included, e.g. foreign_require(firewall, firewall-lib.pl) calls
set_ipvx_version(get_ipvx_version());
# set_ipvx_version(version)
# version can be ipv6 or ipv4,
sub set_ipvx_version
{
$ipvx_save=$iptables_save_file;
$ipvx_lib='firewall4-lib.pl';
$ipv4_link='../firewall/';
$ipv6_link='../firewall6/';
$ipvx_icmp="";
$ipvx_arg="inet4";
if ($_[0] =~ /6$/i) {
$ipvx='6';
$ipvx_save=$ip6tables_save_file;
$ipvx_lib='firewall6-lib.pl';
$ipvx_icmp="v6";
$ipvx_arg="inet6";
}
}
# get_ipvx_version
# get iptables version used from environment
# if script runs in firewall6 or version=inet6, 6 is returned, else 4
sub get_ipvx_version
{
return $in{'version'} =~ /6$/ || $module_name =~ /6$/ ? 6 : 4;
}
# get_iptables_save([file|"direct"])
# Parse the iptables save file into a list of tables
# format seems to be:
# *table
# :chain defaultpolicy
# -A chain options
# -N chain
# COMMIT
sub get_iptables_save
{
local ($file) = @_;
local (@rv, $table, %got);
local $lnum = 0;
local $direct = "ip${ipvx}tables-save 2>/dev/null |";
if (!$file) {
# Use default file
$file = $config{"direct${ipvx}"} ? $direct : "<".$ipvx_save;
}
elsif ($file eq "direct") {
# Read active rules
$file = $direct;
}
open(FILE, $file);
local $cmt;
LINE:
while(<FILE>) {
local $read_comment;
s/\r|\n//g;
# regex to filter out chains not managed by firewall, i.e. fail2ban
if ($config{"direct${ipvx}"} && $config{'filter_chain'}) {
foreach $filter (split(',', $config{'filter_chain'})) {
# NOTE: keep ":chain ..." as reference to avoid error when rebuild active config
# -A|-I chain ... -j chain -> skip line if machtes filter_chain
if (/^.?-(A|I)\s+(\S+).*\s+-j\s+(.*)/) {
next LINE if($2 =~ /^$filter$/);
}
}
}
if (s/#\s*(.*)$//) {
$cmt .= " " if ($cmt);
$cmt .= $1;
$read_comment=1;
}
if (/^\*(\S+)/) {
# Start of a new table
$got{$1}++;
push(@rv, $table = { 'line' => $lnum,
'eline' => $lnum,
'name' => $1,
'rules' => [ ],
'defaults' => { } });
}
elsif (/^:(\S+)\s+(\S+)/) {
# Default policy definition
$table->{'defaults'}->{$1} = $2;
}
elsif (/^(\[[^\]]*\]\s+)?-N\s+(\S+)(.*)/) {
# New chain definition
$table->{'defaults'}->{$2} = '-';
}
elsif (/^(\[[^\]]*\]\s+)?-(A|I)\s+(\S+)(.*)/) {
# Rule definition
local $rule = { 'line' => $lnum,
'eline' => $lnum,
'index' => scalar(@{$table->{'rules'}}),
'cmt' => $cmt,
'chain' => $3,
'args' => $4 };
if ($2 eq "I") {
unshift(@{$table->{'rules'}}, $rule);
}
else {
push(@{$table->{'rules'}}, $rule);
}
# Parse arguments
foreach $a (@known_args) {
local @vl;
while($rule->{'args'} =~
s/\s+(!?)\s*($a)\s+(!?)\s*("[^"]*")(\s+|$)/ / ||
$rule->{'args'} =~
s/\s+(!?)\s*($a)\s+(!?)\s*('[^']*')(\s+|$)/ / ||
$rule->{'args'} =~
s/\s+(!?)\s*($a)\s+(!?)\s*(([^ \-!]\S*(\s+|$))+)/ / ||
$rule->{'args'} =~
s/\s+(!?)\s*($a)()(\s+|$)/ /) {
push(@vl, [ $1 || $3, &split_quoted_string($4) ]);
}
local ($aa = $a); $aa =~ s/^-+//;
if ($a eq '-m') {
$rule->{$aa} = \@vl if (@vl);
}
else {
$rule->{$aa} = $vl[0];
}
}
}
elsif (/^COMMIT/) {
# Marks end of a table
$table->{'eline'} = $lnum;
}
elsif (/\S/) {
&error(&text('eiptables2', "<tt>$_</tt>", $lnum+1));
}
$lnum++;
if (! defined($read_comment)) { $cmt=undef; }
}
close(FILE);
@rv = sort { $a->{'name'} cmp $b->{'name'} } @rv;
local $i;
map { $_->{'index'} = $i++ } @rv;
return @rv;
}
# save_table(&table)
# Updates an existing IPtable in the save file
sub save_table
{
local $lref;
if ($config{"direct${ipvx}"}) {
# Read in the current iptables-save output
$lref = &read_file_lines("ip${ipvx}tables-save 2>/dev/null |", 1);
}
else {
# Updating the save file
$lref = &read_file_lines($ipvx_save);
}
local @lines = ( "*$_[0]->{'name'}" );
local ($d, $r);
foreach $d (keys %{$_[0]->{'defaults'}}) {
push(@lines, ":$d $_[0]->{'defaults'}->{$d} [0:0]");
}
foreach $r (@{$_[0]->{'rules'}}) {
local $line = "";
$line = "# $r->{'cmt'}\n" if ($r->{'cmt'});
$line .= &make_rule_command($r);
push(@lines, $line);
}
push(@lines, "COMMIT");
if (defined($_[0]->{'line'})) {
# Update in file
splice(@$lref, $_[0]->{'line'}, $_[0]->{'eline'} - $_[0]->{'line'} + 1,
@lines);
}
else {
# Append new table to file
push(@$lref, "# Generated by webmin", @lines, "# Completed");
}
if ($config{"direct${ipvx}"}) {
# Pass new lines to iptables-restore
open(SAVE, "| ip${ipvx}tables-restore");
print SAVE map { $_."\n" } @$lref;
close(SAVE);
}
else {
# Just save the file
&flush_file_lines();
}
}
# make_rule_command(&rule)
# Returns the flags needed to create a rule
sub make_rule_command
{
my ($r) = @_;
my $line = "-A $r->{'chain'}";
foreach my $a (@known_args) {
my $aa = $a;
$aa =~ s/^-+//;
if ($r->{$aa}) {
my @al = ref($r->{$aa}->[0]) ? @{$r->{$aa}} : ( $r->{$aa} );
foreach my $ag (@al) {
my $n = shift(@$ag);
my @w = ( $n ? ( $n ) : (), $a, @$ag );
@w = map { $_ =~ /'/ ? "\"$_\"" :
$_ =~ /"/ ? "'".$_."'" :
$_ =~ /\s/ ? "\"$_\"" : $_ } @w;
$line .= " ".join(" ", @w);
}
}
}
$line .= " $r->{'args'}" if ($r->{'args'} =~ /\S/);
return $line;
}
# get_ipsets_active()
# return a list of active ipsets
sub get_ipsets_active
{
my (@rv, $name, $set);
open(FILE, "ipset list -t 2>/dev/null |");
while(<FILE>) {
# remove newlines, get arg and value
s/\r|\n//g;
my ($n, $v) = split(/: /, $_);
$n =~ s/^(\S+).*/$1/;
if ($n eq "Name") {
$set = { };
push(@rv, $set);
}
$set->{$n} = $v;
}
return @rv;
}
# describe_rule(&rule)
# Returns a human-readable description of some rule conditions
sub describe_rule
{
my ($rule) = @_;
my (@c, $d);
foreach $d ('p', 's', 'd', 'i', 'o', 'f', 'dport',
'sport', 'tcp-flags', 'tcp-option',
'icmp-type', 'icmpv6-type', 'mac-source', 'limit', 'limit-burst',
'ports', 'uid-owner', 'gid-owner',
'pid-owner', 'sid-owner', 'ctstate', 'state', 'tos',
'dports', 'sports', 'physdev-in', 'physdev-out', 'match-set',
'args') {
if ($rule->{$d}) {
# get name and values
my ($n, @v) = @{$rule->{$d}};
# with additional args
if ($d eq 'args') {
# get args
@v = grep {/\S/} split(/ / , $rule->{$d});
# first arg is name, next are values
$n=shift(@v);
# translate src and dest parameter for ipset
push(@v, &text("desc_".pop(@v)))
if ($n eq "--match-set");
}
# uppercase for p
@v = map { uc($_) } @v if ($d eq 'p');
# merge all in one for s and d
@v = map { join(", ", split(/,/, $_)) } @v
if ($d eq 's' || $d eq 'd' );
# compose desc_$n$d to get myized message, provide values
# as $1, ..., $n
if ($d eq 'match-set') {
$v[1] = $text{'desc_'.$d.'_'.$v[1]} || $v[1];
}
my $txt = &text("desc_$d$n", map { "<b>$_</b>" } @v);
push(@c, $txt) if ($txt);
}
}
my $rv;
if (@c) {
$rv = &text('desc_conds', join(" $text{'desc_and'} ", @c));
}
else {
$rv = $text{'desc_always'};
}
return $rv;
}
# create_firewall_init()
# Do whatever is needed to have the firewall started at boot time
sub create_firewall_init
{
if (defined(&enable_at_boot)) {
# Use distro's function
&enable_at_boot();
}
else {
# May need to create init script
&create_webmin_init();
}
}
# create_webmin_init()
# Create (if necessary) the Webmin iptables init script
sub create_webmin_init
{
local $res = &iptables_restore_command();
local $ipt = &has_command("ip${ipvx}tables");
local $out = &backquote_command("$res -h 2>&1 </dev/null");
if ($out =~ /\s+-w\s+/) {
# Supports the wait flag, in case two instances are run at once
$res .= " -w";
$ipt .= " -w";
}
local $start = "$res <$ipvx_save";
local $stop = "$ipt -t filter -F\n".
"$ipt -t nat -F\n".
"$ipt -t mangle -F\n".
"$ipt -t filter -P INPUT ACCEPT\n".
"$ipt -t filter -P OUTPUT ACCEPT\n".
"$ipt -t filter -P FORWARD ACCEPT\n".
"$ipt -t nat -P PREROUTING ACCEPT\n".
"$ipt -t nat -P POSTROUTING ACCEPT\n".
"$ipt -t nat -P OUTPUT ACCEPT\n".
"$ipt -t mangle -P PREROUTING ACCEPT\n".
"$ipt -t mangle -P OUTPUT ACCEPT";
&foreign_require("init", "init-lib.pl");
&init::enable_at_boot("webmin-ip${ipvx}tables",
"Load ip${ipvx}tables save file",
$start, $stop, undef, { 'exit' => 1 });
}
# interface_choice(name, value)
sub interface_choice
{
local ($name, $value) = @_;
local @ifaces;
if (&foreign_check("net")) {
&foreign_require("net", "net-lib.pl");
return &net::interface_choice($name, $value, undef, 0, 1);
}
else {
return &ui_textbox($name, $value, 6);
}
}
sub check_previous
{
my (@p,$max,$n)=@_;
for ($i=0;$i<$max;$i++)
{
if ($n eq $p[$i]){return 1}
}
return -1;
}
sub by_string_for_iptables
{
my @p=("PREROUTING","INPUT","FORWARD","OUTPUT","POSTROUTING");
for ($i=0;$i<@p;$i++)
{
if ($a eq $p[$i]){
if (&check_previous(@p,$i,$b)){return -1;}
else{ return 1;}}
if ($b eq $p[$i]){
if (&check_previous(@p,$i,$b)){return 1;}
else{ return -1;}}
}
return $a cmp $b;
}
sub missing_firewall_commands
{
local $c;
foreach $c ("ip${ipvx}tables", "ip${ipvx}tables-restore", "ip${ipvx}tables-save") {
return $c if (!&has_command($c));
}
return undef;
}
sub iptables_restore_command
{
return &has_command("ip${ipvx}tables-restore") ||
&has_command("ip${ipvx}tables-legacy-restore");
}
# iptables_restore()
# Activates the current firewall rules, and returns any error
sub iptables_restore
{
local $rcmd = &iptables_restore_command();
local $out = &backquote_logged("cd / && $rcmd <$ipvx_save 2>&1");
return $? ? "<pre>$out</pre>" : undef;
}
sub iptables_save_command
{
return &has_command("ip${ipvx}tables-save") ||
&has_command("ip${ipvx}tables-legacy-save");
}
# iptables_save()
# Saves the active firewall rules, and returns any error
sub iptables_save
{
local $scmd = &iptables_save_command();
local $out = &backquote_logged("cd / && $scmd >$ipvx_save 2>&1");
return $? ? "<pre>$out</pre>" : undef;
}
# can_edit_table(name)
sub can_edit_table
{
return $access{$_[0]};
}
# can_jump(jump|&rule)
sub can_jump
{
return 1 if (!$access{'jumps'});
if (!%can_jumps_cache) {
%can_jumps_cache = map { lc($_), 1 } split(/\s+/, $access{'jumps'});
}
local $j = ref($_[0]) ? $_[0]->{'j'}->[1] : $_[0];
return 1 if (!$j); # always allow 'do nothing'
return $can_jumps_cache{lc($j)};
}
# run_before_command()
# Runs the before-saving command, if any
sub run_before_command
{
if ($config{'before_cmd'}) {
&system_logged("($config{'before_cmd'}) </dev/null >/dev/null 2>&1");
}
}
# run_after_command()
# Runs the after-saving command, if any
sub run_after_command
{
if ($config{'after_cmd'}) {
&system_logged("($config{'after_cmd'}) </dev/null >/dev/null 2>&1");
}
}
# run_before_apply_command()
# Runs the before-applying command, if any. If it fails, returns the error
# message output
sub run_before_apply_command
{
if ($config{'before_apply_cmd'}) {
local $out = &backquote_logged("($config{'before_apply_cmd'}) </dev/null 2>&1");
return $out if ($?);
}
return undef;
}
# run_after_apply_command()
# Runs the after-applying command, if any
sub run_after_apply_command
{
if ($config{'after_apply_cmd'}) {
&system_logged("($config{'after_apply_cmd'}) </dev/null >/dev/null 2>&1");
}
}
# apply_configuration()
# Calls all the appropriate apply functions and programs, and returns an error
# message if anything fails
sub apply_configuration
{
local $err = &run_before_apply_command();
return $err if ($err);
local @oldlive = &get_iptables_save("direct");
if (defined(&apply_iptables)) {
# Call distro's apply command
$err = &apply_iptables();
}
else {
# Manually run iptables-restore
$err = &iptables_restore();
}
return $err if ($err);
if (!$config{"direct${ipvx}"}) {
# Put back fail2ban rules
local @newlive = &get_iptables_save("direct");
&merge_fail2ban_rules(\@oldlive, \@newlive);
}
&run_after_apply_command();
return undef;
}
# merge_fail2ban_rules(&old-live, &new-live)
# If there were fail2ban rules before applying but not after, re-create them
sub merge_fail2ban_rules
{
local ($oldlive, $newlive) = @_;
# Get old and new filter table
local ($oldfilter) = grep { $_->{'name'} eq 'filter' } @$oldlive;
local ($newfilter) = grep { $_->{'name'} eq 'filter' } @$newlive;
return if (!$oldfilter || !$newfilter);
local $oldrules = $oldfilter->{'rules'};
local $newrules = $newfilter->{'rules'};
# Get all old fail2ban chain rules and inputs that jump to them
local @oldrules = grep { $_->{'chain'} =~ /^f2b-/ } @$oldrules;
return if (!@oldrules);
local @oldjumps = grep { $_->{'chain'} eq 'INPUT' &&
$_->{'j'}->[1] =~ /^f2b-/ } @$oldrules;
# Get all new fail2ban chain rules and inputs that jump to them
local @newrules = grep { $_->{'chain'} =~ /^f2b-/ } @$newrules;
local @newjumps = grep { $_->{'chain'} eq 'INPUT' &&
$_->{'j'}->[1] =~ /^f2b-/ } @newrules;
# Re-create the chains
my @oldchains = &unique(map { $_->{'chain'} } @oldrules);
foreach my $c (@oldchains) {
&system_logged("ip${ipvx}tables -t filter -N $c 2>&1");
}
# Re-create any missing old rules
foreach my $r (@oldrules) {
&create_active_rule($newfilter, $r, 0);
}
foreach my $j (@oldjumps) {
my ($nj) = grep { $_->{'j'}->[1] eq $j->{'j'}->[1] } @newjumps;
if (!$nj) {
&create_active_rule($newfilter, $j, 1);
}
}
}
# list_cluster_servers()
# Returns a list of servers on which the firewall is managed
sub list_cluster_servers
{
&foreign_require("servers", "servers-lib.pl");
local %ids = map { $_, 1 } split(/\s+/, $config{'servers'});
return grep { $ids{$_->{'id'}} } &servers::list_servers();
}
# add_cluster_server(&server)
sub add_cluster_server
{
local @sids = split(/\s+/, $config{'servers'});
$config{'servers'} = join(" ", @sids, $_[0]->{'id'});
&save_module_config();
}
# delete_cluster_server(&server)
sub delete_cluster_server
{
local @sids = split(/\s+/, $config{'servers'});
$config{'servers'} = join(" ", grep { $_ != $_[0]->{'id'} } @sids);
&save_module_config();
}
# server_name(&server)
sub server_name
{
return $_[0]->{'desc'} ? $_[0]->{'desc'} : $_[0]->{'host'};
}
# copy_to_cluster([force])
# Copy all firewall rules from this server to those in the cluster
sub copy_to_cluster
{
return if (!$config{'servers'}); # no servers defined
return if (!$_[0] && $config{'cluster_mode'}); # only push out when applying
local $s;
local $ltemp;
if ($config{"direct${ipvx}"}) {
# Dump current configuration
$ltemp = &transname();
system("ip${ipvx}tables-save >$ltemp 2>/dev/null");
}
foreach $s (&list_cluster_servers()) {
&remote_foreign_require($s, $module_name);
if ($config{"direct${ipvx}"}) {
# Directly activate on remote server!
local $rtemp = &remote_write($s, $ltemp);
unlink($ltemp);
local $err = &remote_eval($s, $module_name,
"\$out = `ip${ipvx}tables-restore <$rtemp 2>&1`; [ \$out, \$? ]");
&remote_foreign_call($s, $module_name, "unlink_file", $rtemp);
&error(&text('apply_remote', $s->{'host'}, $err->[0]))
if ($err->[1]);
}
else {
# Can just copy across save file
local $rfile = &remote_eval($s, $module_name,
"\$ip${ipvx}tables_save_file");
&remote_write($s, $ipvx_save, $rfile);
}
}
}
# apply_cluster_configuration()
# Activate the current configuration on all servers in the cluster
sub apply_cluster_configuration
{
return undef if (!$config{'servers'});
if ($config{'cluster_mode'}) {
&copy_to_cluster(1);
}
local $s;
foreach $s (&list_cluster_servers()) {
&remote_foreign_require($s->{'host'}, $module_name);
local $err = &remote_foreign_call(
$s->{'host'}, $module_name, "apply_configuration");
if ($err) {
return &text('apply_remote', $s->{'host'}, $err);
}
}
return undef;
}
# validate_iptables_config()
# Tests that the rules file can be parsed
sub validate_iptables_config
{
my $out = &backquote_command(
"ip${ipvx}tables-restore --test <$ipvx_save 2>&1");
return undef if (!$?);
$out =~ s/Try\s.*more\s+information.*//;
return $out;
}
sub supports_conntrack
{
if (!defined($supports_conntrack_cache)) {
my $out = &backquote_command("uname -r 2>/dev/null");
$supports_conntrack_cache = $out =~ /^[3-9]\./ ? 1 : 0;
}
return $supports_conntrack_cache;
}
# create_active_rule(&table, &rule, insert?)
# Execute the commands to create one rule
sub create_active_rule
{
my ($table, $rule, $insert) = @_;
my $flags = &make_rule_command($rule);
$flags =~ s/^-A /-I / if ($insert);
my $cmd = "ip${ipvx}tables -t ".$table->{'name'}." ".$flags;
my $out = &backquote_logged("$cmd 2>&1 </dev/null");
return $? ? $out : undef;
}
# external_firewall_list(&tables)
# Returns a list of all external firewalls detected
sub external_firewall_list
{
my ($tables) = @_;
my @fwname;
my ($filter) = grep { $_->{'name'} eq 'filter' } @$tables;
if ($filter->{'defaults'}->{'shorewall'}) {
push(@fwname, 'shorewall');
}
if ($filter->{'defaults'}->{'INPUT_ZONES'}) {
push(@fwname, 'firewalld');
}
if ($filter->{'defaults'} =~ /^f2b-|^fail2ban-/ && !$config{'filter_chain'} ) {
push(@fwname, 'fail2ban');
}
if (&indexof('firewalld', @fwname) < 0 &&
&foreign_installed("firewalld", 1) == 2) {
push(@fwname, 'firewalld');
}
if (&indexof('shorewall', @fwname) < 0 &&
&foreign_installed("shorewall", 1) == 2) {
push(@fwname, 'shorewall');
}
return &unique(@fwname);
}
1;
+70
View File
@@ -0,0 +1,70 @@
# firewall4-lib.pl
# has to be included after firewall-lib from every cgi
# ipv4 initialization
if ($config{'save_file'}) {
# Force use of a different save file, and webmin's functions
$iptables_save_file = $config{'save_file'};
}
else {
if (-r "$module_root_directory/$gconfig{'os_type'}-lib.pl") {
# Use the operating system's save file and functions
do "$gconfig{'os_type'}-lib.pl";
}
if (!$iptables_save_file) {
# Use webmin's own save file
$iptables_save_file = "$module_config_directory/iptables.save";
}
}
%access = &get_module_acl();
@known_tables = ( "filter", "mangle", "nat" );
@known_args = ('-p', '-m', '-s', '-d', '-i', '-o', '-f',
'--dport', '--sport', '--tcp-flags', '--tcp-option',
'--icmp-type', '--mac-source', '--limit', '--limit-burst',
'--ports', '--uid-owner', '--gid-owner',
'--pid-owner', '--sid-owner', '--state', '--ctstate', '--tos',
'-j', '--to-ports', '--to-destination', '--to-source',
'--reject-with', '--dports', '--sports', '--match-set',
'--comment',
'--physdev-is-bridged',
'--physdev-is-in',
'--physdev-is-out',
'--physdev-in',
'--physdev-out');
@ipvx_rtypes = ( "icmp-net-unreachable", "icmp-host-unreachable",
"icmp-port-unreachable", "icmp-proto-unreachable",
"icmp-net-prohibited", "icmp-host-prohibited",
"echo-reply", "tcp-reset" );
$ipvx_todestpattern='^([0-9\.]+)(\-([0-9\.]+))?(:(\d+)(\-(\d+))?)?$';
# set IP Version
&set_ipvx_version('ipv4');
# IP V4 only functions
sub check_ipmask
{
foreach my $w (split(/[ \t\r\n,]+/, $_[0])) {
my $ok = &to_ipaddress($w) ||
$w =~ /^([0-9\.]+)\/([0-9\.]+)$/ &&
&to_ipaddress("$1") &&
(&check_ipaddress("$2") || ($2 =~ /^\d+$/ && $2 <= 32));
return 0 if (!$ok);
}
return 1;
}
# check_ipvx_ipaddress(ipv4)
# Validates an IPv4 address
sub check_ipvx_ipaddress
{
return &check_ipaddress(@_);
}
1;
+68
View File
@@ -0,0 +1,68 @@
# firewall6-lib.pl
# has to be included after firewall-lib from every cgi
# ipv6 initialization
if ($config{'save_file6'}) {
# Force use of a different save file, and webmin's functions
$ip6tables_save_file = $config{'save_file6'};
}
else {
if (-r "$module_root_directory/$gconfig{'os_type'}-lib.pl") {
# Use the operating system's save file and functions
do "$gconfig{'os_type'}-lib.pl";
}
if (!$ip6tables_save_file) {
# Use webmin's own save file
$ip6tables_save_file = "$module_config_directory/ip6tables.save";
}
}
%access = &get_module_acl();
@known_tables = ( "filter", "mangle", "nat" );
@known_args = ('-p', '-m', '-s', '-d', '-i', '-o', '-f',
'--dport', '--sport', '--tcp-flags', '--tcp-option',
'--icmpv6-type', '--mac-source', '--limit', '--limit-burst',
'--ports', '--uid-owner', '--gid-owner',
'--pid-owner', '--sid-owner', '--state', '--ctstate', '--tos',
'-j', '--to-ports', '--to-destination', '--to-source',
'--reject-with', '--dports', '--sports',
'--comment',
'--physdev-is-bridged',
'--physdev-is-in',
'--physdev-is-out',
'--physdev-in',
'--physdev-out');
@ipvx_rtypes = ( "icmp6-no-route", "icmp6-adm-prohibited",
"icmp6-addr-unreachable", "icmp6-port-unreachable",
"echo-reply", "tcp-reset" );
$ipvx_todestpattern='^\[([0-9A-Fa-f:]+)\](\-([0-9A-Fa-f:]+))?(:(\d+)(\-(\d+))?)?$';
# set IP Version
&set_ipvx_version('ipv6');
# IP V6 only functions
sub check_ipmask
{
foreach my $w (split(/,/, $_[0])) {
my $ok = &to_ipaddress($w) ||
$w =~ /^([0-9\.]+)\/([0-9\.]+)$/ &&
&to_ipaddress("$1") &&
(&check_ipaddress("$2") || ($2 =~ /^\d+$/ && $2 <= 32));
return 1 if (!$ok);
}
return 1;
}
# check_ipvx_ipaddress(ipv6)
# Validates an IPv6 address
sub check_ipvx_ipaddress
{
return &check_ip6address(@_);
}
1;
+28
View File
@@ -0,0 +1,28 @@
# gentoo-linux-lib.pl
# Deal with gentoo's iptables save file
# check_iptables()
# Returns an error message if something is wrong with iptables on this system
sub check_iptables
{
if (!-r "/etc/init.d/ip${ipvx}tables") {
return &text('gentoo_escript', "<tt>/etc/init.d/ip${ipvx}tables</tt>");
}
return undef;
}
local %iptconf;
&read_env_file("/etc/conf.d/ip${ipvx}tables", \%iptconf);
$ip6tables_save_file = $iptconf{'ip6tables_SAVE'};
$iptables_save_file = $iptconf{'iptables_SAVE'};
# apply_iptables()
# Applies the current iptables configuration from the save file
sub apply_iptables
{
local $out = &backquote_logged("cd / ; /etc/init.d/ip${ipvx}tables reload 2>&1");
return $? ? "<pre>$out</pre>" : undef;
}
1;
+1
View File
@@ -0,0 +1 @@
<header> خوادم جدار الحماية العنقودية </header> يمكن استخدام هذه الصفحة لدفع تكوين جدار الحماية الخاص بك إلى عدة أنظمة في وقت واحد ، بحيث يمكنك إدارة مجموعة من أنظمة جدار الحماية من واجهة واحدة. قبل أن تتم إضافة خادم إلى هذه الصفحة ، يجب أن يكون مثبتًا Webmin 1.170 أو أعلى وأن تتم إضافته في الوحدة النمطية Webmin Servers Index. يجب أن يكون لديه أيضا برامج <tt>جداول ipi (6)</tt> اللازمة مثبتة ومهيأة بشكل صحيح. <p style=";text-align:right;direction:rtl"><hr>
+1
View File
@@ -0,0 +1 @@
<header> Сървъри за защитна стена на клъстери </header> Тази страница може да се използва за изтласкване на вашата конфигурация на защитната стена към няколко системи едновременно, така че да можете да управлявате клъстер от системи на защитна стена от един интерфейс. Преди сървърът да може да бъде добавен към тази страница, той трябва да има инсталиран Webmin 1.170 или по-висок и да бъде добавен в модула Webmin Server Index. Той също трябва да има необходимите програми за <tt>ipi (6) таблици</tt> , инсталирани и правилно конфигурирани. <p><hr>
+11
View File
@@ -0,0 +1,11 @@
<header>Servidors del Clúster del Tallafoc</header>
Aquesta pàgina es pot utilitzar per copiar la configuració del tallafoc a
diferents sistemes alhora, de manera que puguis gestionar un clúster de
sistemes tallafoc des d'una sola interfície. Abans de poder afegir un servidor
en aquesta pàgina, ha de tenir instal·lat el Webmin 1.170 o superior i estar
afegit al mòdul d'Índex de Servidors Webmin. També ha de tenir els programes
<tt>ipi(6)tables</tt> necessaris instal·lats i configurats adequadament. <p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Servery Firewall clusteru </header> Tuto stránku lze použít k vytlačení konfigurace brány firewall do několika systémů současně, takže můžete spravovat cluster systémů brány firewall z jediného rozhraní. Před přidáním serveru na tuto stránku musí být nainstalován produkt Webmin 1.170 nebo vyšší a musí být přidán do modulu Webmin Servers Index. Musí mít také nainstalované a správně nakonfigurované potřebné <tt>programy ipi (6) tabulek</tt> . <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Cluster Firewall-servere </header> Denne side kan bruges til at skubbe din firewall-konfiguration ud til flere systemer samtidig, så du kan administrere en klynge af firewall-systemer fra en enkelt grænseflade. Inden en server kan tilføjes til denne side, skal den have Webmin 1.170 eller nyere installeret og tilføjes i Webmin Servers Index-modulet. Det skal også have de nødvendige <tt>ipi (6) -tabelprogrammer</tt> installeret og korrekt konfigureret. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header>Cluster-Firewall-Server</header>Diese Seite kann verwendet werden, um Ihre Firewall-Konfiguration gleichzeitig auf mehreren Systemen anzuwenden, sodass Sie ein Cluster von Firewall-Systemen über eine einzige Schnittstelle verwalten können. Bevor ein Server zu dieser Seite hinzugefügt werden kann, muss Webmin 1.170 oder höher installiert und im Webmin Servers Index-Modul hinzugefügt sein. Es müssen auch die notwendigen <tt>ipi(6)tables</tt> Programme installiert und richtig konfiguriert sein.<p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Διακομιστές τείχους προστασίας συμπλέγματος </header> Αυτή η σελίδα μπορεί να χρησιμοποιηθεί για να ωθήσει τη διαμόρφωση του τείχους προστασίας σε πολλά συστήματα ταυτόχρονα, έτσι ώστε να μπορείτε να διαχειριστείτε ένα σύμπλεγμα συστημάτων τείχους προστασίας από μία μόνο διεπαφή. Για να μπορέσει να προστεθεί ένας διακομιστής σε αυτήν τη σελίδα, πρέπει να έχει εγκατεστημένο το Webmin 1.170 ή παραπάνω και να προστεθεί στη μονάδα Webmin Servers Index. Πρέπει επίσης να έχει τα απαραίτητα προγράμματα <tt>ipi (6) για πίνακες</tt> εγκατεστημένα και σωστά διαμορφωμένα. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Servidores de firewall de clúster </header> Esta página se puede usar para enviar la configuración de su firewall a varios sistemas simultáneamente, de modo que pueda administrar un grupo de sistemas de firewall desde una única interfaz. Antes de que se pueda agregar un servidor a esta página, debe tener instalado Webmin 1.170 o superior y agregarse en el módulo Índice de servidores Webmin. También debe tener los programas de <tt>tablas ipi (6)</tt> necesarios instalados y configurados correctamente. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Firewall Zerbitzari klusterrak </header> Orrialde hau zure suebakiaren konfigurazioa hainbat sistemetara aldatzeko aldi berean erabil daiteke, suebakien sistemen multzoa interfaze bakar batetik kudeatu ahal izateko. Zerbitzari bat orri honetara gehitu aurretik, Webmin 1.170 edo berria instalatu behar du eta Webmin Servers Index moduluan gehitu behar da. Beharrezkoak diren <tt>ipi (6) tauletako</tt> programak instalatu eta behar bezala konfiguratu behar ditu. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> سرورهای فایروال خوشه ای </header> از این صفحه می توان برای پیكربندی پیكربندی فایروال خود به چندین سیستم به طور همزمان استفاده كرد تا بتوانید یك خوشه سیستم های فایروال را از یك رابط واحد مدیریت كنید. قبل از افزودن سرور به این صفحه ، باید Webmin 1.170 یا بالاتر نصب شود و در ماژول Webmin Servers Index اضافه شود. همچنین باید برنامه های <tt>جداول ipi (6)</tt> نصب شده و به درستی پیکربندی شده داشته باشد. <p style=";text-align:right;direction:rtl"><hr>
+1
View File
@@ -0,0 +1 @@
<header> Klusteripalomuuripalvelimet </header> Tätä sivua voidaan käyttää palomuurin määritysten siirtämiseen useisiin järjestelmiin samanaikaisesti, jotta voit hallita palomuurijärjestelmien klusteria yhdestä käyttöliittymästä. Ennen kuin palvelin voidaan lisätä tälle sivulle, siinä on oltava Webmin 1.170 tai uudempi ja asennettava Webmin-palvelimien hakemisto -moduuliin. Siinä on myös oltava tarvittavat <tt>ipi (6) -taulukko-</tt> ohjelmat asennettuna ja määritetty oikein. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Serveurs de pare-feu de cluster </header> Cette page peut être utilisée pour pousser votre configuration de pare-feu vers plusieurs systèmes simultanément, afin que vous puissiez gérer un cluster de systèmes de pare-feu à partir d&#39;une seule interface. Avant qu&#39;un serveur puisse être ajouté à cette page, il doit avoir Webmin 1.170 ou supérieur installé et être ajouté dans le module Webmin Servers Index. Il doit également avoir les programmes de <tt>tables ipi (6)</tt> nécessaires installés et correctement configurés. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Poslužitelji vatrozida klastera </header> Ova se stranica može koristiti za potiskivanje konfiguracije vatrozida na nekoliko sustava istovremeno, tako da možete upravljati skupom vatrozida sa jednog sučelja. Prije nego što se poslužitelj može dodati na ovu stranicu, mora imati instaliran Webmin 1.170 ili noviji i biti dodan u modulu Webmin Servers Index. Također mora imati instalirane i ispravno konfigurirane programe <tt>ipi (6) tablica</tt> . <p><hr>
+10
View File
@@ -0,0 +1,10 @@
<header>Cluster Firewall Servers</header>
This page can be used to push your firewall configuration out to several systems
simultaneously, so that you can manage a cluster of firewall systems from a single
interface. Before a server can be added to this page, it must have Webmin 1.170 or
above installed and be added in the Webmin Servers Index module. It must also have the
necessary <tt>ipi(6)tables</tt> programs installed and properly configured. <p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Klaszter tűzfal szerverek </header> Ez az oldal felhasználható a tűzfalkonfiguráció több rendszerre történő továbbítására egyidejűleg, így egyetlen tűzfal kezelheti a tűzfalrendszer-fürtöt. Mielőtt szervert lehet hozzáadni ehhez az oldalhoz, telepítenie kell a Webmin 1.170 vagy újabb verziót, és fel kell vennie a Webmin Szervers Index modulba. Emellett a szükséges <tt>ipi (6) táblák</tt> programjai is telepítve vannak és megfelelően vannak konfigurálva. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Server firewall cluster </header> Questa pagina può essere utilizzata per inviare la configurazione del firewall a più sistemi contemporaneamente, in modo da poter gestire un cluster di sistemi firewall da un&#39;unica interfaccia. Prima di poter aggiungere un server a questa pagina, è necessario che Webmin 1.170 o versione successiva sia installato e che sia aggiunto nel modulo Indice server Webmin. Deve inoltre disporre dei programmi di <tt>tabelle ipi (6)</tt> necessari installati e configurati correttamente. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header>クラスタファイアウォールサーバー</header>このページを使用して、ファイアウォール構成を複数のシステムに同時にプッシュできるため、単一のインターフェースからファイアウォールシステムのクラスターを管理できます。このページにサーバーを追加する前に、サーバーにWebmin 1.170以上がインストールされていて、Webmin Servers Indexモジュールに追加されている必要があります。また、必要な<tt>ipi6tables</tt>プログラムがインストールされ、適切に設定されている必要があります。 <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> 클러스터 방화벽 서버 </header> 이 페이지를 사용하여 방화벽 구성을 여러 시스템으로 동시에 푸시 할 수 있으므로 단일 인터페이스에서 방화벽 시스템 클러스터를 관리 할 수 있습니다. 이 페이지에 서버를 추가하려면 Webmin 1.170 이상이 설치되어 있고 Webmin Servers Index 모듈에 추가되어 있어야합니다. 또한 필요한 <tt>ipi (6) 테이블</tt> 프로그램이 설치되고 올바르게 구성되어 있어야합니다. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Pelayan Firewall Kluster </header> Halaman ini dapat digunakan untuk mendorong konfigurasi firewall ke beberapa sistem secara serentak, sehingga Anda dapat mengatur sekumpulan sistem firewall dari satu muka. Sebelum pelayan dapat ditambahkan ke halaman ini, Webmin 1.170 ke atas mesti dipasang dan ditambahkan dalam modul Indeks Pelayan Webmin. Ia juga mesti memasang program <tt>jadual ipi (6) yang</tt> diperlukan dan dikonfigurasi dengan betul. <p><hr>
+12
View File
@@ -0,0 +1,12 @@
<header>Cluster Firewall Servers</header>
Met deze pagina kunt u uw firewall configuratie in 1 keer naar diverse andere
systemen tegelijk invoeren, zodat u een cluster met firewall systemen vanaf een enkel
systeem kunt beheren.
Voordat een server kan worden toegevoegd aan deze pagina moet u controleren dat die
minimaal de Webmin versie 1.170 of nieuwer geïnstalleerd heeft en is toegevoegd aan
de "Webmin Servers Index" module. Op dit systeem moet ook de noodzakelijke <tt>ipi(6)tables</tt>
programma's geïnstalleerd zijn en op de juiste manier geconfigureerd zijn. <p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Cluster Firewall-servere </header> Denne siden kan brukes til å skyve brannmurkonfigurasjonen ut til flere systemer samtidig, slik at du kan administrere en klynge brannmursystemer fra et enkelt grensesnitt. Før en server kan legges til denne siden, må den ha Webmin 1.170 eller nyere installert og legges til i Webmin Servers Index-modulen. Den må også ha nødvendige <tt>ipi (6) -tabellsprogrammer</tt> installert og riktig konfigurert. <p><hr>
+10
View File
@@ -0,0 +1,10 @@
<header>Firewall serwerów klastra</header>
Ta strona może być użyta w celu wysłania konfiguracji firewalla na inne systemy,
więc możesz zarządzać firewallem klastra za pomocą jednego interfejsu.
Nim serwer będzie mógł być zarządzany przez tę stronę, to wersja Webmina
musi być przynajmniej w wersji 1.170 i musi być on dodany w module Serwery
Webmina. Musi mieć on także zainstalowany i skonfigurowany program <tt>ipi(6)tables</tt> <p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Servidores de firewall de cluster </header> Esta página pode ser usada para enviar sua configuração de firewall para vários sistemas simultaneamente, para que você possa gerenciar um cluster de sistemas de firewall a partir de uma única interface. Para que um servidor possa ser adicionado a esta página, ele deve ter o Webmin 1.170 ou superior instalado e ser adicionado no módulo Índice de Servidores Webmin. Ele também deve ter os programas de <tt>tabelas ipi (6)</tt> necessários instalados e configurados corretamente. <p><hr>
+5
View File
@@ -0,0 +1,5 @@
<header>Conjunto (Cluster) de Servidores de Firewall</header>
Esta página pode ser utilizada para carregar a configuração do firewall em vários sistemas simultaneamente, portanto você pode gerenciar um conjunto (cluster) de sistemas de firewall a partir de uma única interface. Antes de poder adicionar um servidor nesta página, ele deverá possuir o Webmin 1.170 ou superior instalado e esteja adicionado no módulo de Índice de Servidores do Webmin. Também é necessário que ele possua os programas do <tt>ipi(6)tables</tt> instalados e configurados adequadamente. <p>
<hr>
+8
View File
@@ -0,0 +1,8 @@
<header>Серверы кластера брандмауэров</header>
Эта страница можно использовать для загрузить вашей конфигурации брандмауэра сразу на несколько систем одновременно.
Таким образом, вы можете управлять кластером брандмауэров при помощи единого интерфейса.
Прежде чем сервер сможет быть добавлен на эту страницу, на него необходимо установить Webmin 1.170 или новее, и добавить его в модуле <tt>Серверы Webmin</tt>. Так же, на нём должна быть установлена, и должным образом сконфигурирована программа <tt>ipi(6)tables</tt>.<p>
<hr>
+9
View File
@@ -0,0 +1,9 @@
<header>Firewall serverového clusteru</header>
Táto stránka môže byť použitá na nastavenie konfigurácie firewallu súčasne na niekoľko
systémov, takže môžete riadiť firewally i cez jedno rozhranie. Pred tým, ako bude
môcť byť server pridaný na túto stránku, musí na ňom byť nainštalovaný Webmin 1.170 alebo
vyšší a musí byť pridaný do modulu Zoznam Webmin Serverov. Samozrejme tiež musí mať nainštalované
a správne nakonfigurované programy <tt>ipi(6)tables</tt>. <p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Cluster Firewall-servrar </header> Den här sidan kan användas för att driva ut din brandväggskonfiguration till flera system samtidigt, så att du kan hantera ett kluster av brandväggssystem från ett enda gränssnitt. Innan en server kan läggas till på denna sida måste den ha Webmin 1.170 eller högre installerad och läggas till i Webmin Servers Index-modulen. Det måste också ha nödvändiga <tt>ipi (6) -tabellsprogram</tt> installerade och korrekt konfigurerade. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Küme Güvenlik Duvarı Sunucuları </header> Bu sayfa, güvenlik duvarı yapılandırmanızı aynı anda birden fazla sisteme göndermek için kullanılabilir, böylece güvenlik duvarı sistemleri kümesini tek bir arabirimden yönetebilirsiniz. Bir sunucunun bu sayfaya eklenebilmesi için, Webmin 1.170 veya daha yeni bir sürümünün kurulu olması ve Webmin Sunucuları Dizin modülüne eklenmesi gerekir. Ayrıca, gerekli <tt>ipi (6) tablo</tt> programlarının yüklü ve düzgün yapılandırılmış olması gerekir. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Сервери брандмауера кластерів </header> Цю сторінку можна використовувати для виштовхування конфігурації брандмауера на кілька систем одночасно, щоб ви могли керувати кластером систем брандмауера з одного інтерфейсу. Перш ніж сервер можна буде додати до цієї сторінки, він повинен мати встановлений Webmin 1.170 або вище та бути доданий у модуль індексу серверів Webmin. Він також повинен мати необхідні програми <tt>ipi (6),</tt> встановлені та належним чином налаштовані. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header>群集防火墙服务器</header>此页面可用于将防火墙配置同时推送到多个系统,以便您可以从单个界面管理防火墙系统的集群。在将服务器添加到此页面之前,必须先安装Webmin 1.170或更高版本,然后将其添加到Webmin Servers索引模块中。它还必须安装并正确配置了必要的<tt>ipi6tables</tt>程序。 <p><hr>
+1
View File
@@ -0,0 +1 @@
<header>群集防火牆服務器</header>此頁面可用於將防火牆配置同時推送到多個系統,以便您可以從單個界面管理防火牆系統的集群。在將服務器添加到此頁面之前,必須先安裝Webmin 1.170或更高版本,然後將其添加到Webmin Servers索引模塊中。它還必須安裝並正確配置了必要的<tt>ipi6tables</tt>程序。 <p><hr>
File diff suppressed because one or more lines are too long
File diff suppressed because one or more lines are too long
+89
View File
@@ -0,0 +1,89 @@
<header>Tallafoc Linux</header>
<h3>Introducció al mòdul</h3>
Aquest mòdul permet configurar les característiques del tallafoc IPtables
que es troba a la sèrie de nuclis Linux 2.4. Contràriament a altres
programes de configuració de tallafoc, en lloc de crear un script shell
que configura el tallafoc, llegeix i edita un fitxer en el format llegit
i escrit per <tt>ipi(6)tables-restore</tt> i <tt>ipi(6)tables-save</tt>, respectivament. <p>
Si ja tens al sistema un tallafoc que s'ha configurat manualment o des d'un
fitxer de script, el mòdul t'oferirà de convertir-lo per tu a un fitxer
IPtables, i crearà un script per executar-se en engegar el sistema que
activarà les regles del fitxer. No obstant, si fas això no has des seguir
editant el teu script de regles del tallafoc i l'hauries de desactivar
i també evitar que s'executi en engegar. <p>
<h3>Resum d'IPtables</h3>
Cada paquet de xarxa que entra, surt o és reenviat pel sistema, es comprova
contra una o més cadenes per determinar què li passarà.
Cada cadena conté zero o més regles, cadascuna de les quals té una condició
(per determinar quins paquets la compleixen) i una acció (per controlar
què passa amb els paquets coincidents). Cada cadena té una acció per defecte
que controla què passa amb el paquet que no compleix cap regla. <p>
Cada cadena és part d'una taula, de les quals n'hi ha actualment tres:
<ul>
<li><b>Filtratge de Paquets (<tt>filter</tt>)</b><br>
Les cadenes d'aquesta taula es poden utilitzar per controlar les dades que
entren al sistema des d'altres hosts de la xarxa, les dades que surten del
sistema per part dels usuaris i processos, i les dades reenviades per
sistema si està actuant com a router. <p>
<li><b>Traducció d'Adreces de Xarxa (<tt>nat</tt>)</b><br>
Aquesta taula es pot utilitzar per establir una NAT o una mascarada, cosa
útil si vols donar accés a Internet a tota una xarxa de màquines a través
d'una sola adreça IP real. <p>
<li><b>Alteració de Paquets (<tt>mangle</tt>)</b><br>
Aquesta taula és per a modificar paquets enviats o reenviats des del teu
sistema. <p>
</ul>
A més a més de les cadenes estàndard que són part de cada taula, també pots
crear les teves pròpies cadenes que poden ser executades per regles de les
cadenes ja integrades. Això pot ser útil per agrupar i compartir regles que
es poden utilitzar a llocs diferents. <p>
<h3>La pàgina principal</h3>
La pàgina principal d'aquest mòdul llista totes les cadenes i regles d'una de
les taules disponibles, seleccionades de la llista de la part superior esquerra.
A sota hi ha una selecció per a cada cadena de la taula actual, amb totes les
regles de cada cadena llistades i les seves condicions descrites tant bé com el
mòdul n'és capaç. Per a cada cadena, pots canviar l'acció per defecte utilitzant
la llista desplegable si la cadena és una de les ja integrades a la taula, o bé
suprimir-la amb el botó Suprimeix la cadena si està definida per l'usuari. <p>
Pots fer clic sobre qualsevol regla d'una cadena per editar-la, fer clic
sobre les fletxes de l'esquerra per desplaçar-les amunt i avall, o fer
clic sobre el botó Afegeix Regla per afegir-ne una de nova. Afegir o
editar una regla et durà a una pàgina on pots seleccionar l'acció per a
cada regla, i les condicions per les quals s'executa l'acció. <p>
Al peu de la pàgina, hi ha un botó per fer activa la configuració
actual del tallafoc, recarregant-la en el nucli amb l'ordre
<tt>ipi(6)tables-restore</tt>. A sota, hi ha un botó per fer just el contrari -
prendre la configuració que hi ha actualment al nucli i posar-la a
disposició de l'editor. Finalment, si la distribució ho suporta, hi ha
un botó per canviar si el tallafoc s'activa en engegar el sistema o no. <p>
<h3>Cadenes de filtratge</h3>
Per a una millor col·laboració amb scripts d'iptables externs, pots excloure cadenes
individuals del processament del tallafoc. Per fer-ho, has de seleccionar el
processament directe de les regles als paràmetres i introduir una llista de
filtres que exclouen les cadenes apropiades del processament.
Les cadenes que no s'han exclòs de l'edició es marquen amb el missatge "no gestionada pel tallafoc".
<p>
<h3>Conjunts d'IPs</h3>
Les noves versions d'ip(6)table suporten l'extensió ipset.
Els conjunts d'IPs són llistes d'adreces IP en memòria principal, que es poden buscar eficientment
i s'usen com a condició en les regles, A la pàgina principal es mostren els conjunts d'IPs existents
que es poden fer servir com a condició a les regles. Actualment, però, no és possible gestionar-los al tallafoc.
<p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Linux Firewall </header><h3> Úvod do modulu </h3> Tento modul umožňuje konfigurovat funkce brány firewall IPtables, které jsou obsaženy v linuxových jádrech řady 2.4. Na rozdíl od některých jiných konfiguračních programů brány firewall namísto vytváření skriptu prostředí, který firewall nastavuje, čte a upravuje <tt>ukládací</tt> soubor ve formátu, který čte a zapisuje <tt>tabulka ipi (6) tables-restore</tt> a <tt>ipi (6) tables-save</tt> . <p> Pokud již máte v systému firewall, který byl nastaven ručně nebo ze souboru skriptu, modul nabídne převod do souboru IPtables pro uložení a vytvoří skript, který bude spuštěn v době spuštění a aktivuje pravidla v soubor. Pokud to však uděláte, neměli byste již upravovat skript pravidel brány firewall a měli byste jej také zakázat v době spuštění. <p><h3> Přehled IPtables </h3> Každý síťový paket, který přichází, vychází z vašeho systému nebo je přeposílá, je zkontrolován proti jednomu nebo více řetězcům, aby se určilo, co se s ním stane. Každý řetězec obsahuje nula nebo více pravidel, z nichž každé má podmínku (pro určení, které pakety se shoduje) a akci (pro řízení toho, co se stane těmto odpovídajícím paketům). Každý řetězec má také výchozí akci, která řídí, co se stane s pakety, které neodpovídají žádnému pravidlu. <p> Každý řetězec je součástí tabulky, z nichž v současné době existují tři: <ul><li> <b>Filtrování paketů ( <tt>filtr</tt> )</b> <br> Řetězy v této tabulce lze použít k řízení dat přicházejících do vašeho systému od ostatních hostitelů v síti, dat odesílaných z vašeho systému uživateli a procesy a dat předávaných vaším systémem, pokud jedná jako router. <p><li> <b>Překlad síťových adres ( <tt>nat</tt> )</b> <br> Tato tabulka může být použita pro nastavení NAT nebo maskování, což je užitečné, pokud chcete dát celé síti strojů přístup k internetu pouze přes jednu skutečnou IP adresu. <p><li> <b>Změna paketu ( <tt>mangle</tt> )</b> <br> Tato tabulka slouží k úpravě paketů předaných nebo odeslaných z vašeho systému. <p></ul> Kromě standardních řetězců, které jsou součástí každé tabulky, si také můžete vytvořit vlastní řetězce, které lze spouštět podle pravidel v zabudovaných řetězcích. To může být užitečné pro seskupování a sdílení pravidel, která mohou být použita na více místech. <p><h3> Hlavní stránka </h3> Na hlavní stránce tohoto modulu jsou uvedeny všechny řetězce a pravidla z jedné z dostupných tabulek vybraných ze seznamu v levém horním rohu. Níže je oddíl pro každý řetězec v aktuální tabulce, se všemi pravidly v každém řetězci uvedenými a jejich podmínkami popsanými podle nejlepších schopností modulu. Pro každý řetězec můžete změnit výchozí akci pomocí rozevíracího seznamu, pokud je řetězec jedním z vestavěných pro tabulku, nebo jej odstranit pomocí tlačítka Odstranit řetězec, pokud je definován uživatelem. <p> Můžete kliknout na libovolné pravidlo v řetězci a upravit jej, kliknutím na šipky napravo od každého řádku jej přesunout nahoru nebo dolů, nebo kliknutím na tlačítko Přidat pravidlo přidat nové. Přidáním nebo úpravou pravidla se dostanete na stránku, na které můžete vybrat akci pro každé pravidlo a podmínky, pro které je akce provedena. <p> Ve spodní části stránky je tlačítko pro <tt>aktivaci</tt> aktuální konfigurace firewallu načtením do jádra pomocí příkazu <tt>ipi (6) tables-restore</tt> . Pod ním je tlačítko pro provádění zpětného chodu - převzetí konfigurace, která je aktuálně v jádře a její zpřístupnění pro úpravy. A konečně, pokud to vaše distribuce podporuje, je zde tlačítko pro změnu, zda je firewall aktivován v době spuštění nebo ne. <p><h3> Filtrační řetězy </h3> Pro lepší spolupráci s externími iptables skripty můžete vyloučit jednotlivé řetězce ze zpracování firewallem. Chcete-li to provést, musíte v nastavení vybrat přímé zpracování pravidel a zadat seznam filtrů, který vyloučí příslušné řetězce ze zpracování. Řetězy, které nejsou vyřazeny z úprav, jsou označeny zprávou „neřízeno pomocí brány firewall“. <p><h3> IP sady </h3> Novější verze tabulky ip (6) podporují rozšíření ipset. IP sady jsou seznamy IP adres v hlavní paměti, které lze velmi efektivně prohledávat a používat jako podmínku v pravidlech. Na hlavní stránce jsou zobrazeny existující sady IP, které lze použít podle pravidel. V současné době však není možné tyto spravovat ve firewallu. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Linux Firewall </header><h3> Introduktion til modul </h3> Dette modul giver dig mulighed for at konfigurere IPtables-firewallfunktioner, der findes i 2.4-serien med Linux-kerner. I modsætning til nogle andre firewall-konfigurationsprogrammer, i stedet for at oprette et shell-script, der opsætter firewall, læser og redigerer det en gem-fil i det format, der er læst og skrevet af henholdsvis <tt>ipi (6) -tabeller-gendannelse</tt> og <tt>ipi (6) -tabeller</tt> . <p> Hvis du allerede har en firewall på dit system, der er opsat manuelt eller fra en scriptfil, tilbyder modulet at konvertere den til en IPtables-gemningsfil for dig og oprette et script, der skal køres på starttidspunktet for at aktivere reglerne i filen. Men hvis du gør dette, skal du ikke længere redigere dit firewall-regler script og skulle deaktivere det fra at køre også på starttidspunktet. <p><h3> Oversigt over IPtables </h3> Hver netværkspakke, der kommer ind, går ud fra eller videresendes af dit system, kontrolleres mod en eller flere kæder for at afgøre, hvad der vil ske med det. Hver kæde indeholder nul eller flere regler, som hver har en betingelse (for at bestemme, hvilke pakker den matcher) og en handling (for at kontrollere, hvad der sker med de matchende pakker). Hver kæde har også en standardhandling, der styrer, hvad der sker med pakker, der ikke matcher nogen regel. <p> Hver kæde er en del af et bord, hvoraf der i øjeblikket er tre: <ul><li> <b>Pakkefiltrering ( <tt>filter</tt> )</b> <br> Kæderne i denne tabel kan bruges til at kontrollere data, der kommer ind i dit system fra andre værter på netværket, data, der sendes ud fra dit system af brugere og processer, og data, der videresendes af dit system, hvis det fungerer som en router. <p><li> <b>Oversættelse af netværksadresse ( <tt>nat</tt> )</b> <br> Denne tabel kan bruges til opsætning af NAT eller maskering, hvilket er nyttigt, hvis du vil give et helt netværk af maskiner adgang til internettet gennem kun en rigtig IP-adresse. <p><li> <b>Ændring af <tt>pakker</tt> ( <tt>mangle</tt> )</b> <br> Denne tabel er til at ændre pakker, der er videresendt af eller sendt fra dit system. <p></ul> Ud over de standardkæder, der er en del af hver tabel, kan du også oprette dine egne kæder, der kan køres efter regler i de indbyggede kæder. Dette kan være nyttigt til gruppering og delingsregler, der kan bruges flere steder. <p><h3> Hovedsiden </h3> Hovedsiden i dette modul viser alle kæder og regler fra en af de tilgængelige tabeller valgt fra listen øverst til venstre. Nedenfor er et afsnit for hver kæde i den aktuelle tabel med alle regler i hver kæde anført og deres forhold beskrevet efter modulets evne. For hver kæde kan du ændre standardhandlingen ved hjælp af rullelisten, hvis kæden er en af de indbyggede i tabellen, eller slette den med knappen Slet kæde, hvis den er brugerdefineret. <p> Du kan klikke på en vilkårlig regel i en kæde for at redigere den, klikke på pilene til højre for hver række for at flytte den op eller ned, eller klikke på knappen Tilføj regel for at tilføje en ny. Tilføjelse eller redigering af en regel fører dig til en side, hvor du kan vælge handlingen for hver regel, og de betingelser, som handlingen udføres for. <p> Nederst på siden er der en knap til at aktivere den aktuelle firewall-konfiguration ved at indlæse den i kernen med <tt>ipi (6) -tabeller-gendannelseskommandoen</tt> . Under det er en knap til at gøre det omvendte - tage den konfiguration, der i øjeblikket er i kernen og gøre den tilgængelig til redigering. Endelig, hvis din distribution understøtter det, er der en knap til at ændre, om firewall er aktiveret ved starttidspunktet eller ej. <p><h3> Filtrering af kæder </h3> For bedre samarbejde med eksterne iptables-scripts kan du ekskludere individuelle kæder fra behandlingen med firewall. For at gøre dette skal du vælge direkte behandling af regler i indstillingerne og gå ind i en filterliste, som udelukker de relevante kæder fra behandlingen. Kæder, der ikke er ekskluderet fra redigering, markeres med en &quot;ikke administreret af firewall&quot; -meddelelse. <p><h3> IP-sæt </h3> Nyere versioner af ip (6) -tabel understøtter ipset-udvidelsen. IP-sæt er lister over IP-adresser i hovedhukommelsen, som kan søges meget effektivt og bruges som en betingelse i regler. På hovedsiden vises eksisterende IP-sæt, der kan bruges efter regler. I øjeblikket er det imidlertid ikke muligt at administrere disse i firewall. <p><hr>
File diff suppressed because one or more lines are too long
File diff suppressed because one or more lines are too long
+1
View File
@@ -0,0 +1 @@
<header> Cortafuegos de Linux </header><h3> Introducción al módulo </h3> Este módulo le permite configurar las funciones de firewall de IPtables que se encuentran en la serie 2.4 de núcleos de Linux. A diferencia de otros programas de configuración de firewall, en lugar de crear un script de shell que configura el firewall, lee y edita un archivo de guardar en el formato leído y escrito por <tt>ipi (6) tables-restore</tt> e <tt>ipi (6) tables-save</tt> respectivamente. <p> Si ya tiene un firewall en su sistema que se configuró manualmente o desde un archivo de script, el módulo le ofrecerá convertirlo en un archivo de guardado de IPtables para usted y crear un script que se ejecutará en el momento del arranque para activar las reglas en el archivo. Sin embargo, si hace esto, ya no debería editar su script de reglas de firewall y debería deshabilitarlo para que no se ejecute también en el momento del arranque. <p><h3> Resumen de IPtables </h3> Cada paquete de red que ingresa, sale o es reenviado por su sistema se compara con una o más cadenas para determinar qué le sucederá. Cada cadena contiene cero o más reglas, cada una de las cuales tiene una condición (para determinar con qué paquetes coincide) y una acción (para controlar qué sucede con esos paquetes coincidentes). Cada cadena también tiene una acción predeterminada que controla lo que sucede con los paquetes que no coinciden con ninguna regla. <p> Cada cadena es parte de una tabla, de la cual actualmente hay tres: <ul><li> <b>Filtrado de paquetes ( <tt>filtro</tt> )</b> <br> Las cadenas en esta tabla se pueden usar para controlar los datos que ingresan a su sistema desde otros hosts en la red, los datos enviados desde su sistema por usuarios y procesos, y los datos reenviados por su sistema si está actuando como un enrutador. <p><li> <b>Traducción de direcciones de red ( <tt>nat</tt> )</b> <br> Esta tabla se puede usar para configurar NAT o enmascaramiento, lo cual es útil si desea dar acceso a Internet a toda una red de máquinas a través de una sola dirección IP real. <p><li> <b>Alteración de paquetes ( <tt>mangle</tt> )</b> <br> Esta tabla es para modificar paquetes reenviados o enviados desde su sistema. <p></ul> Además de las cadenas estándar que forman parte de cada tabla, también puede crear sus propias cadenas que pueden ejecutarse mediante reglas en las cadenas integradas. Esto puede ser útil para agrupar y compartir reglas que podrían usarse en varios lugares. <p><h3> La página principal </h3> La página principal de este módulo enumera todas las cadenas y reglas de una de las tablas disponibles, seleccionadas de la lista en la esquina superior izquierda. A continuación hay una sección para cada cadena en la tabla actual, con todas las reglas en cada cadena listadas y sus condiciones descritas de la mejor manera posible para el módulo. Para cada cadena, puede cambiar la acción predeterminada utilizando la lista desplegable si la cadena es una de las integradas para la tabla, o eliminarla con el botón Eliminar cadena si está definida por el usuario. <p> Puede hacer clic en cualquier regla de una cadena para editarla, hacer clic en las flechas a la derecha de cada fila para moverla hacia arriba o hacia abajo, o hacer clic en el botón Agregar regla para agregar una nueva. Agregar o editar una regla lo llevará a una página en la que puede seleccionar la acción para cada regla y las condiciones para las cuales se ejecuta la acción. <p> En la parte inferior de la página hay un botón para activar la configuración actual del firewall, cargándola en el núcleo con el <tt>comando ipi (6) tables-restore</tt> . Debajo hay un botón para hacer lo contrario: tomar la configuración que está actualmente en el núcleo y ponerla a disposición para su edición. Finalmente, si su distribución lo admite, hay un botón para cambiar si el firewall está activado en el momento del arranque o no. <p><h3> Cadenas de filtrado </h3> Para una mejor colaboración con scripts de iptables externos, puede excluir cadenas individuales del procesamiento por parte del firewall. Para hacer esto, debe seleccionar el procesamiento directo de las reglas en la configuración e ingresar una lista de filtros, que excluye el procesamiento de las cadenas apropiadas. Las cadenas que no se excluyen de la edición se marcan con un mensaje &quot;no administrado por firewall&quot;. <p><h3> Conjuntos de IP </h3> Las versiones más nuevas de la tabla ip (6) admiten la extensión ipset. Los conjuntos de IP son listas de direcciones IP en la memoria principal, que pueden buscarse de manera muy eficiente y usarse como una condición en las reglas. En la página principal, se muestran los conjuntos de IP existentes que pueden usar las reglas. Actualmente, sin embargo, no es posible administrarlos en el firewall. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Linux suebakia </header><h3> Moduluaren sarrera </h3> Modulu honek 2.4 nukleo Linux seriean aurkitutako IPtables suebakiaren funtzioak konfiguratu ditzakezu. Firewall konfigurazioko beste programa batzuetan ez bezala, suebakia konfiguratzen duen shell script bat sortu beharrean, <tt>ipi (6) taulak-</tt> <tt>restaurazioa</tt> eta <tt>ipi (6) taulak-gorde</tt> aurrezteko fitxategia irakurri eta editatzen du. <p> Eskuz konfiguratutako sisteman firewall bat baduzu edo script-fitxategi batetik abiatuta, moduluak zuretzako gordetako fitxategia IPtables bihurtzeko eskainiko du eta arauak aktibatzeko abiarazi beharreko gidoia sortuko du. fitxategia. Hala ere, hau egiten baduzu, ez zenuke gehiago suebakiaren arauen script editatu behar eta abiarazi ere exekutatu beharko zenuke. <p><h3> IPtableen ikuspegi orokorra </h3> Sistemak sartu edo ateratzen duen sareko pakete bakoitza kate bat edo gehiagorekin kontrolatuta dago zer gertatuko den jakiteko. Kate bakoitzak zero arau edo gehiago ditu, eta bakoitzak baldintza bat dauka (paketeekin bat datorren zehazteko) eta ekintza bat (bat datozen paketeekin zer gertatzen den kontrolatzeko). Kate bakoitza ere arau bat ez duten paketeetan gertatzen dena kontrolatzen duen ekintza bat da. <p> Kate bakoitza taula baten zati bat da, eta gaur egun hiru daude: <ul><li> <b>Paketen iragazkia ( <tt>iragazkia</tt> )</b> <br> Taula honetako kateak sareko beste ostalari batzuetatik zure sistemara sartzen diren datuak kontrolatzeko erabil daitezke, erabiltzaileek eta prozesuak sistematik bidalitako datuak eta zure sistemak bidalitako datuak bideratzaile gisa jokatzen badu. <p><li> <b>Sareko <tt>helbideen</tt> itzulpena ( <tt>nat</tt> )</b> <br> Taula hau NAT edo maskaradak konfiguratzeko erabil daiteke, eta hori erabilgarria da makinen sare osoari internetera heltzeko benetako IP helbide baten bidez eman nahi baduzu. <p><li> <b>Paketeen aldaketa ( <tt>mangle</tt> )</b> <br> Taula hau zure sistematik bidalitako edo bidalitako paketeak aldatzeko da. <p></ul> Taula bakoitza osatzen duten kate estandarrez gain, barne-kateetan arauak erabil daitezkeen kateak ere sor ditzakezu. Hainbat tokitan erabil daitezkeen arauak taldekatzeko eta partekatzeko erabilgarria izan daiteke. <p><h3> Orrialde nagusia </h3> Modulu honen orrialde nagusiak goi-ezkerreko zerrendan hautatutako taula bateko arau guztiak zerrendatzen ditu. Jarraian, uneko taulan kate bakoitzeko atal bat dago, kate bakoitzeko arau guztiak zerrendatuta eta moduluak gaitasunik onenarekin deskribatzen dituena. Kate bakoitzeko, ekintza lehenetsia alda dezakezu goitibeherako zerrenda erabiliz, katea taulan eraikitakoetariko bat bada edo ezabatu katearen botoiarekin, erabiltzaileak definituta badago. <p> Kate bateko edozein arautan klik egin dezakezu editatzeko, egin klik errenkada bakoitzeko eskuineko gezietan, gora edo behera mugitzeko, edo egin klik Gehitu araua botoian, beste bat gehitzeko. Araua gehitzeak edo editatzeak arau bakoitzerako ekintza hautatu dezakezuen orrira eta ekintza gauzatzeko baldintzetara eramango zaitu. <p> Orriaren behealdean botoia dago gaur egungo suebakiaren konfigurazioa aktibatzeko, nukleoan kargatzeko <tt>ipi (6) taulak leheneratzeko</tt> komandoarekin. Azpian, alderantzizko botoia dago. Gaur egun nukleoan dagoen konfigurazioa hartu eta editatzeko eskuragarri dago. Azkenean, zure banaketak onartzen badu, suebakia abiaraztean aktibatuta dagoen edo ez aldatzeko botoia dago. <p><h3> Iragazteko kateak </h3> Kanpoko iptableen scriptekin elkarlanean aritzeko, suhiltzaileak prozesatzetik kate banakak baztertu ditzakezu. Horretarako, arauen tratamendu zuzena ezarpenetan hautatu behar duzu eta iragazkien zerrendan sartu, eta horrek kate egokiak prozesatzetik baztertzen ditu. Editatzetik ateratzen ez diren kateak &quot;suebakiak kudeatu ez&quot; dituen mezuarekin markatzen dira. <p><h3> IP multzoak </h3> Ip (6) taularen bertsio berriagoek ipset luzapena onartzen dute. IP multzoak memoria nagusiko IP helbideen zerrendak dira, oso modu eraginkorrean bilatu eta arauetan baldintza gisa erabil daitezkeenak. Orrialde nagusian, arauek erabil ditzaketen IP multzoak agertzen dira. Gaur egun, ordea, ezin da horiek suebakian kudeatu. <p><hr>
File diff suppressed because one or more lines are too long
+1
View File
@@ -0,0 +1 @@
<header> Linux-palomuuri </header><h3> Moduulin esittely </h3> Tämä moduuli antaa sinun määrittää IPtable-palomuurin ominaisuudet, jotka löytyvät Linux-ytimen 2.4-sarjasta. Toisin kuin joissain muissa palomuurin määritysohjelmissa, sen sijaan, että luodaan kuori-skripti, joka asettaa palomuurin, se lukee ja editoi tallennustiedostoa muodossa, jonka lukevat ja kirjoittavat <tt>ipi (6) taulut-palauta</tt> ja <tt>ipi (6) taulut-tallenna</tt> . <p> Jos järjestelmässäsi on jo palomuuri, joka on määritetty manuaalisesti tai komentotiedostosta, moduuli tarjoaa muuntaa sen sinulle IPtables-tallennustiedostoksi ja luoda komentosarjan, joka suoritetaan käynnistyshetkellä sääntöjen aktivoimiseksi tiedosto. Jos kuitenkin teet tämän, sinun ei pitäisi enää muokata palomuurisääntöjen komentosarjaa ja estää sen käynnistymisen myös käynnistyksen yhteydessä. <p><h3> IP-taulukko yleiskatsaus </h3> Jokainen verkkopaketti, joka tulee, lähtee ulos tai jonka järjestelmäsi välittää, tarkistetaan yhden tai useamman ketjun suhteen sen selvittämiseksi, mitä siihen tapahtuu. Jokainen ketju sisältää nolla tai enemmän sääntöjä, joista jokaisella on ehto (sen määrittämiseksi, mitä paketteja se vastaa) ja toiminto (hallita, mitä tapahtuu näille vastaaville paketeille). Jokaisella ketjulla on myös oletustoiminto, joka ohjaa mitä tapahtuu paketeille, jotka eivät vastaa mitään sääntöä. <p> Jokainen ketju on osa taulukkoa, jota on tällä hetkellä kolme: <ul><li> <b>Pakettien suodatus ( <tt>suodatin</tt> )</b> <br> Tämän taulukon ketjuja voidaan käyttää ohjaamaan järjestelmään tulevia tietoja verkon muilta isäntiltä, käyttäjien ja prosessien järjestelmästä lähettämiä tietoja ja järjestelmän välittämiä tietoja, jos se toimii reitittimenä. <p><li> <b>Verkko-osoitteen käännös ( <tt>nat</tt> )</b> <br> Tätä taulukkoa voidaan käyttää NAT: n asettamiseen tai naamiointiin, mikä on hyödyllistä, jos haluat antaa koko koneverkolle pääsyn Internetiin vain yhden todellisen IP-osoitteen kautta. <p><li> <b>Pakettien muuttaminen ( <tt>mangle</tt> )</b> <br> Tämä taulukko on tarkoitettu järjestelmän lähettämien tai lähettämien pakettien muokkaamiseen. <p></ul> Jokaiseen taulukkoon kuuluvien vakioketjujen lisäksi voit myös luoda omia ketjuja, joita voidaan hallita rakennusketjujen sääntöillä. Tämä voi olla hyödyllinen ryhmittäessään ja jakamalla sääntöjä, joita voidaan käyttää useissa paikoissa. <p><h3> Pääsivu </h3> Tämän moduulin pääsivulla luetellaan kaikki ketjut ja säännöt yhdestä käytettävissä olevista taulukoista, jotka valitaan vasemman yläkulman luettelosta. Alla on osa jokaisesta nykyisen taulukon ketjusta, jossa on lueteltu kunkin ketjun kaikki säännöt ja niiden ehdot kuvattu moduulin parhaan kykyjen mukaan. Voit muuttaa jokaisessa ketjussa oletustoimintoa avattavan luettelon avulla, jos ketju on yksi taulukon sisäisistä, tai poistaa sen Poista ketju -painikkeella, jos se on käyttäjän määrittelemä. <p> Voit napsauttaa mitä tahansa ketjun sääntöä muokataksesi sitä, napsauttaa kunkin rivin oikealla puolella olevia nuolia siirtääksesi sitä ylös tai alas tai napsauttamalla Lisää sääntö -painiketta lisätäksesi uuden. Säännön lisääminen tai muokkaaminen vie sivulle, jolla voit valita toiminnon kullekin säännölle ja ehdoille, joissa toiminto suoritetaan. <p> Sivun alaosassa on painike nykyisen palomuurin kokoonpanon <tt>aktivoimiseksi</tt> lataamalla se ytimeen <tt>ipi (6) tables-Resto</tt> -komennolla. Sen alapuolella on painike, jolla käänteinen tapahtuu - ytimen nykyisen kokoonpanon ottaminen ja sen muokkaamista varten. Viimeinkin, jos jakelu tukee sitä, on painike, jolla voit muuttaa, aktivoidaanko palomuuri käynnistyksen yhteydessä vai ei. <p><h3> Suodatusketjut </h3> Parempaa yhteistyötä ulkoisten iptable-komentosarjojen kanssa voit sulkea yksittäiset ketjut palomuurin suorittamasta prosessoinnista. Voit tehdä tämän valitsemalla asetuksissa suoran prosessoinnin ja syöttämällä suodatinluettelon, joka sulkee pois asianmukaiset ketjut käsittelystä. Ketjut, joita ei suljeta pois muokkaamisesta, merkitään viestillä &quot;ei hallitse palomuuri&quot;. <p><h3> IP-asetukset </h3> Ip (6) -taulun uudemmat versiot tukevat ipset-laajennusta. IP-sarjat ovat päämuistin IP-osoitteiden luetteloita, joita voidaan hakea erittäin tehokkaasti ja joita voidaan käyttää ehtona säännöissä. Pääsivulla näkyvät olemassa olevat IP-sarjat, joita sääntöjä voi käyttää. Tällä hetkellä niitä ei kuitenkaan ole mahdollista hallita palomuurissa. <p><hr>
File diff suppressed because one or more lines are too long
+1
View File
@@ -0,0 +1 @@
<header> Linux vatrozid </header><h3> Uvod u modul </h3> Ovaj modul vam omogućuje konfiguriranje značajki vatrozida IPtablesa koje se nalaze u 2.4 jezgri Linux kernela. Za razliku od nekih drugih programa konfiguracije vatrozida, umjesto stvaranja skripte školjke koja postavlja vatrozid, ona čita i uređuje datoteku spremanja u formatu koji čitaju i pišu <tt>ipi (6) tablice-obnavljaju</tt> i <tt>ipi (6) tablice-spremaju</tt> . <p> Ako već imate vatrozid na vašem sustavu koji je ručno postavljen ili iz datoteke skripte, modul će vam ponuditi da ga pretvorite u datoteku za spremanje IPtables za vas i stvoriti skriptu koja će se pokrenuti u vrijeme pokretanja kako biste aktivirali pravila u Datoteka. Međutim, ako to učinite, tada više ne biste trebali uređivati skriptu pravila vatrozida i trebali biste je onemogućiti u pokretanju i u vrijeme dizanja. <p><h3> Pregled IPtables </h3> Svaki mrežni paket koji ulazi, odlazi ili prosljeđuje vaš sustav provjerava se s jednim ili više lanaca kako bi odredio što će se s njim dogoditi. Svaki lanac sadrži nula ili više pravila, od kojih svako ima uvjet (da bi odredio koji paketi odgovaraju) i radnju (za kontrolu onoga što se događa s tim odgovarajućim paketima). Svaki lanac također ima zadanu radnju koja kontrolira što se događa s paketima koji ne odgovaraju nijednom pravilu. <p> Svaki je lanac dio tablice, od čega trenutno postoje tri: <ul><li> <b>Filtriranje paketa ( <tt>filter</tt> )</b> <br> Lanci u ovoj tablici mogu se koristiti za kontrolu podataka koji u vaš sustav dolaze od drugih domaćina na mreži, podataka koje su iz vašeg sustava poslali korisnici i procesi i podataka koje vaš sustav prosljeđuje ako djeluje kao usmjerivač. <p><li> <b>Prijevod mrežne adrese ( <tt>nat</tt> )</b> <br> Ova se tablica može koristiti za postavljanje NAT-a ili maskiranje, što je korisno ako želite dati cijeloj mreži strojeva pristup internetu putem samo jedne stvarne IP adrese. <p><li> <b>Izmjena paketa ( <tt>mangle</tt> )</b> <br> Ova je tablica za izmjenu paketa prosljeđenih ili poslanih iz vašeg sustava. <p></ul> Pored standardnih lanaca koji su dio svake tablice, možete stvoriti i vlastite lance koji se po pravilima mogu pokrenuti u lancima ugrađivanja. Ovo može biti korisno za grupiranje i dijeljenje pravila koja se mogu koristiti na više mjesta. <p><h3> Glavna stranica </h3> Na glavnoj stranici ovog modula nalaze se svi lanci i pravila iz jedne od dostupnih tablica, odabranih s popisa u gornjem lijevom kutu. Ispod je odjeljak za svaki lanac u trenutnoj tablici, sa svim pravilima u svakom lancu i njihovim uvjetima opisanima najbolje što mogu u modulu. Za svaki lanac možete promijeniti zadanu radnju pomoću padajućeg popisa ako je lanac jedan od ugrađenih za tablicu ili ga izbrisati gumbom Izbriši lanac ako ga definira korisnik. <p> Možete kliknuti bilo koje pravilo u lancu da biste ga uredili, kliknite strelice s desne strane svakog retka za pomicanje prema gore ili prema dolje ili kliknite gumb Dodaj pravilo da biste dodali novo. Dodavanje ili uređivanje pravila odvest će vas na stranicu na kojoj možete odabrati radnju za svako pravilo i uvjete u kojima se radnja izvršava. <p> Pri dnu stranice nalazi se gumb za aktiviranje trenutne konfiguracije vatrozida, učitavanjem u kernel pomoću naredbe za <tt>vraćanje ipi (6) tablice</tt> . Ispod je gumb za obrnuto - snimanje konfiguracije koja je trenutno u jezgri i stavljanje na raspolaganje za uređivanje. Konačno, ako ga vaša distribucija podržava, postoji gumb za promjenu je li vatrozid aktiviran u vrijeme pokretanja ili ne. <p><h3> Lanci za filtriranje </h3> Za bolju suradnju s vanjskim iptables skriptu možete zaštitnim zidom isključiti pojedinačne lance iz obrade. Da biste to učinili, morate odabrati izravnu obradu pravila u postavkama i unijeti popis filtara koji isključuje odgovarajuće lance iz obrade. Lanci koji nisu izuzeti iz uređivanja označeni su porukom &quot;ne upravlja vatrozidom&quot;. <p><h3> IP setovi </h3> Novije verzije tablice ip (6) podržavaju ipset ekstenziju. IP skupovi su popisi IP adresa u glavnoj memoriji, koje se može vrlo učinkovito pretraživati i koristiti kao uvjet u pravilima. Na glavnoj stranici prikazuju se postojeći IP skupovi koje pravila mogu koristiti. Trenutno, međutim, tim vatrozidom nije moguće upravljati. <p><hr>
+89
View File
@@ -0,0 +1,89 @@
<header>Linux Firewall</header>
<h3>Module introduction</h3>
This module allows you to configure the IPtables firewall features found in
the 2.4 series of Linux kernels. Unlike some other firewall configuration
programs, instead of creating a shell script that sets up the firewall, it
reads and edits a save file in the format read and written by
<tt>ipi(6)tables-restore</tt> and <tt>ipi(6)tables-save</tt> respectively. <p>
If you already have a firewall on your system that has been setup manually
or from a script file, the module will offer to convert it to an IPtables
save file for you, and create a script to be run at boot time to activate
the rules in the file. However, if you do this then you should no longer
edit your firewall rules script and should disable it from running at boot
time as well. <p>
<h3>IPtables overview</h3>
Every network packet that comes into, goes out from or is forwarded by your system
is checked against one or more chains to determine what will happen to it.
Each chain contains zero or more rules, each of which has a condition (to
determine which packets it matches) and an action (to control what happens
to those matching packets). Each chain also has a default action that controls
what happens to packets that do not match any rule. <p>
Each chain is part of a table, of which there are currently three :
<ul>
<li><b>Packet filtering (<tt>filter</tt>)</b><br>
The chains in this table can be used to control data coming into your
system from other hosts on the network, data sent out from your system
by users and processes, and data forwarded by your system if it is acting
as a router. <p>
<li><b>Network address translation (<tt>nat</tt>)</b><br>
This table can be used for setting up NAT or masquerading, which is useful
if you want to give an entire network of machines access to the internet
through only one real IP address. <p>
<li><b>Packet alteration (<tt>mangle</tt>)</b><br>
This table is for modifying packets forwarded by or sent out from your
system. <p>
</ul>
In addition to the standard chains that are part of each table, you can also
create your own chains that can be run by rules in the build-in chains. This
can be useful for grouping and sharing rules that might be used in multiple
places. <p>
<h3>The main page</h3>
The main page of this module lists all the chains and rules from one of
the available tables, selected from the list in the top-left. Below is a
section for each chain in the current table, with all rules in each chain
listed and their conditions described to the best of the module's ability.
For each chain, you can change the default action using the drop-down list
if the chain is one of the build-in ones for the table, or delete it with
the Delete chain button if it is user-defined. <p>
You can click on any rule in a chain to edit it, click on the arrows on the
right of each row to move it up or down, or click on the Add rule button to add
a new one. Adding or editing a rule will take you to a page on which you
can select the action for each rule, and the conditions for which the action
is executed. <p>
At the bottom of the page is a button for making the current firewall
configuration active, by loading it into the kernel with the
<tt>ipi(6)tables-restore</tt> command. Below it is a button for doing the reverse -
taking the configuration that is currently in the kernel and making it
available for editing. Finally, if your distribution supports it, there is
a button to change whether the firewall is activated at boot time or not. <p>
<h3>Filtering chains</h3>
For better collaboration with external iptables scripts you can exclude individual
chains from the processing by the firewall. To do this, you must select direct
processing of rules in the settings and enter a filter list, which excludes
the appropriate chains from processing.
Chains that are not exculded from editing are flagged with a "not managed by firewall" message.
<p>
<h3>IP Sets</h3>
Newer versions of ip(6)table support the ipset extension.
IP sets are lists of IP addresses in the main memory, which can be searched very efficiently
and used as a condition in rules. On the main page, existing IP sets that can be used by
rules are displayed. Currently, however, it is not possible to manage these in the firewall.
<p>
<hr>
File diff suppressed because one or more lines are too long
+1
View File
@@ -0,0 +1 @@
<header> Firewall Linux </header><h3> Introduzione al modulo </h3> Questo modulo consente di configurare le funzionalità del firewall IPtables presenti nella serie 2.4 di kernel Linux. A differenza di altri programmi di configurazione del firewall, invece di creare uno script di shell che imposta il firewall, legge e modifica un file di salvataggio nel formato letto e scritto rispettivamente dalle <tt>tabelle</tt> <tt>ipi (6)-restore</tt> e <tt>ipi (6)-save</tt> . <p> Se hai già un firewall sul tuo sistema che è stato impostato manualmente o da un file di script, il modulo offrirà di convertirlo in un file di salvataggio IPtables per te e creare uno script da eseguire all&#39;avvio per attivare le regole in il file. Tuttavia, se lo fai, non dovresti più modificare lo script delle regole del firewall e disabilitare anche l&#39;esecuzione all&#39;avvio. <p><h3> Panoramica di IPtables </h3> Ogni pacchetto di rete che entra, esce o viene inoltrato dal sistema viene verificato rispetto a una o più catene per determinare cosa accadrà ad esso. Ogni catena contiene zero o più regole, ognuna delle quali ha una condizione (per determinare quali pacchetti corrisponde) e un&#39;azione (per controllare cosa succede a quei pacchetti corrispondenti). Ogni catena ha anche un&#39;azione predefinita che controlla cosa succede ai pacchetti che non corrispondono a nessuna regola. <p> Ogni catena fa parte di una tabella, di cui attualmente ci sono tre: <ul><li> <b>Filtro pacchetti ( <tt>filtro</tt> )</b> <br> Le catene in questa tabella possono essere utilizzate per controllare i dati che arrivano nel sistema da altri host della rete, i dati inviati dal sistema da utenti e processi e i dati inoltrati dal sistema se agisce come un router. <p><li> <b>Traduzione dell&#39;indirizzo di rete ( <tt>nat</tt> )</b> <br> Questa tabella può essere utilizzata per impostare NAT o mascherare, il che è utile se si desidera dare a un&#39;intera rete di macchine l&#39;accesso a Internet tramite un solo indirizzo IP reale. <p><li> <b>Alterazione dei pacchetti ( <tt>mangle</tt> )</b> <br> Questa tabella consente di modificare i pacchetti inoltrati o inviati dal sistema. <p></ul> Oltre alle catene standard che fanno parte di ogni tabella, puoi anche creare le tue catene che possono essere eseguite da regole nelle catene di build. Ciò può essere utile per raggruppare e condividere regole che potrebbero essere utilizzate in più posizioni. <p><h3> La pagina principale </h3> La pagina principale di questo modulo elenca tutte le catene e le regole da una delle tabelle disponibili, selezionate dall&#39;elenco in alto a sinistra. Di seguito è riportata una sezione per ogni catena nella tabella corrente, con tutte le regole in ciascuna catena elencate e le loro condizioni descritte al meglio delle capacità del modulo. Per ogni catena, è possibile modificare l&#39;azione predefinita utilizzando l&#39;elenco a discesa se la catena è una di quelle incorporate per la tabella oppure eliminarla con il pulsante Elimina catena se è definita dall&#39;utente. <p> Puoi fare clic su qualsiasi regola in una catena per modificarla, fare clic sulle frecce a destra di ogni riga per spostarla verso l&#39;alto o verso il basso o fare clic sul pulsante Aggiungi regola per aggiungerne una nuova. L&#39;aggiunta o la modifica di una regola conduce a una pagina in cui è possibile selezionare l&#39;azione per ciascuna regola e le condizioni per le quali viene eseguita l&#39;azione. <p> Nella parte inferiore della pagina c&#39;è un pulsante per rendere attiva l&#39;attuale configurazione del firewall, caricandola nel kernel con il comando <tt>ipi (6) tables-restore</tt> . Sotto c&#39;è un pulsante per fare il contrario: prendere la configurazione che è attualmente nel kernel e renderla disponibile per la modifica. Infine, se la tua distribuzione lo supporta, c&#39;è un pulsante per cambiare se il firewall è attivato all&#39;avvio o meno. <p><h3> Catene filtranti </h3> Per una migliore collaborazione con script iptables esterni è possibile escludere singole catene dall&#39;elaborazione da parte del firewall. Per fare ciò, è necessario selezionare l&#39;elaborazione diretta delle regole nelle impostazioni e inserire un elenco di filtri, che esclude le catene appropriate dall&#39;elaborazione. Le catene che non sono escluse dalla modifica sono contrassegnate con un messaggio &quot;non gestito dal firewall&quot;. <p><h3> Set IP </h3> Le versioni più recenti della tabella ip (6) supportano l&#39;estensione ipset. I set IP sono elenchi di indirizzi IP nella memoria principale, che possono essere cercati in modo molto efficiente e utilizzati come condizione nelle regole. Nella pagina principale vengono visualizzati i set IP esistenti che possono essere utilizzati dalle regole. Attualmente, tuttavia, non è possibile gestirli nel firewall. <p><hr>
File diff suppressed because one or more lines are too long
+1
View File
@@ -0,0 +1 @@
<header> 리눅스 방화벽 </header><h3> 모듈 소개 </h3> 이 모듈을 사용하면 2.4 시리즈 Linux 커널에있는 IPtables 방화벽 기능을 구성 할 수 있습니다. 다른 방화벽 구성 프로그램과 달리 방화벽을 설정하는 쉘 스크립트를 작성하는 대신 <tt>ipi (6) tables-restore</tt><tt>ipi (6) tables-save에서</tt> 각각 읽고 쓰는 형식으로 저장 파일을 읽고 편집합니다. <p> 시스템에 수동으로 또는 스크립트 파일로 설정된 방화벽이 이미있는 경우, 모듈은 방화벽을 IPtables 저장 파일로 변환하고 부팅시 실행할 스크립트를 생성하여 파일. 그러나이 작업을 수행하면 더 이상 방화벽 규칙 스크립트를 편집하지 않아야하며 부팅시 실행되지 않도록해야합니다. <p><h3> IPtables 개요 </h3> 시스템에 들어오고 나가거나 전달되는 모든 네트워크 패킷은 하나 이상의 체인과 비교하여 어떤 일이 발생할지 결정합니다. 각 체인에는 0 개 이상의 규칙이 포함되어 있으며 각 규칙에는 조건 (일치하는 패킷을 결정하기위한) 및 작업 (일치하는 패킷에 발생하는 것을 제어하기위한)이 있습니다. 각 체인에는 규칙과 일치하지 않는 패킷의 발생을 제어하는 기본 동작이 있습니다. <p> 각 체인은 테이블의 일부이며 현재 세 가지가 있습니다. <ul><li> <b>패킷 필터링 ( <tt>필터</tt> )</b> <br> 이 표의 체인을 사용하면 네트워크의 다른 호스트에서 시스템으로 들어오는 데이터, 사용자 및 프로세스가 시스템에서 전송 한 데이터 및 라우터로 작동하는 경우 시스템에서 전달한 데이터를 제어 할 수 있습니다. <p><li> <b>네트워크 주소 변환 ( <tt>nat</tt> )</b> <br> 이 테이블은 NAT 또는 마스커레이딩을 설정하는 데 사용할 수 있습니다. 이는 하나의 실제 IP 주소를 통해 전체 시스템 네트워크에 인터넷 액세스를 제공하려는 경우에 유용합니다. <p><li> <b>패킷 변경 ( <tt>망글</tt> )</b> <br> 이 테이블은 시스템에서 전달하거나 시스템에서 전송 한 패킷을 수정하기위한 것입니다. <p></ul> 각 테이블의 일부인 표준 체인 외에도 내장 체인의 규칙으로 실행할 수있는 고유 한 체인을 만들 수도 있습니다. 여러 위치에서 사용될 수있는 규칙을 그룹화하고 공유하는 데 유용 할 수 있습니다. <p><h3> 메인 페이지 </h3> 이 모듈의 메인 페이지는 왼쪽 상단의 목록에서 선택한 사용 가능한 테이블 중 하나의 모든 체인과 규칙을 나열합니다. 아래는 현재 표의 각 체인에 대한 섹션으로, 각 체인의 모든 규칙이 나열되어 있으며 해당 조건은 모듈 성능을 최대한 발휘하는 것으로 설명되어 있습니다. 체인이 테이블에 대한 기본 제공 체인 중 하나 인 경우 드롭 다운 목록을 사용하여 기본 조치를 변경하거나 사용자 정의 된 경우 체인 삭제 단추를 사용하여이를 삭제할 수 있습니다. <p> 체인에서 규칙을 클릭하여 편집하거나 각 행의 오른쪽에있는 화살표를 클릭하여 위 또는 아래로 이동하거나 규칙 추가 버튼을 클릭하여 새 규칙을 추가 할 수 있습니다. 규칙을 추가하거나 편집하면 각 규칙에 대한 작업을 선택할 수있는 페이지와 작업이 실행되는 조건이 표시됩니다. <p> 페이지 하단에는 <tt>ipi (6) tables-restore</tt> 명령을 사용하여 현재 방화벽 구성을 커널에로드하여 현재 방화벽 구성을 활성화하는 버튼이 있습니다. 아래에는 현재 커널에있는 구성을 가져 와서 편집 할 수 있도록 리버스를 수행 할 수있는 버튼이 있습니다. 마지막으로, 배포판에서 지원하는 경우 부팅시 방화벽의 활성화 여부를 변경하는 버튼이 있습니다. <p><h3> 필터링 체인 </h3> 외부 iptables 스크립트와의보다 나은 협업을 위해 방화벽에 의한 처리에서 개별 체인을 제외 할 수 있습니다. 이를 수행하려면 설정에서 규칙의 직접 처리를 선택하고 적절한 체인을 처리에서 제외시키는 필터 목록을 입력해야합니다. 편집에서 제외되지 않은 체인에는 &quot;방화벽으로 관리되지 않음&quot;메시지가 표시됩니다. <p><h3> IP 세트 </h3> ip (6) table의 최신 버전은 ipset 확장을 지원합니다. IP 세트는 주 메모리의 IP 주소 목록으로, 매우 효율적으로 검색되고 규칙의 조건으로 사용될 수 있습니다. 기본 페이지에는 규칙에서 사용할 수있는 기존 IP 세트가 표시됩니다. 그러나 현재 방화벽에서는 이러한 기능을 관리 할 수 없습니다. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Firewall Linux </header><h3> Pengenalan modul </h3> Modul ini membolehkan anda mengkonfigurasi ciri firewall IPtables yang terdapat dalam siri 2.4 kernel Linux. Tidak seperti beberapa program konfigurasi firewall yang lain, bukannya membuat skrip shell yang menyiapkan firewall, ia membaca dan mengedit fail simpan dalam format yang dibaca dan ditulis oleh <tt>ipi (6) tables-restore</tt> dan <tt>ipi (6) tables-save</tt> masing <tt>-</tt> masing. <p> Sekiranya anda sudah memiliki firewall pada sistem anda yang telah disiapkan secara manual atau dari fail skrip, modul akan menawarkan untuk mengubahnya menjadi file simpanan IPtables untuk anda, dan membuat skrip yang akan dijalankan pada waktu boot untuk mengaktifkan peraturan di fail. Namun, jika anda melakukan ini maka anda tidak perlu lagi mengedit skrip peraturan firewall anda dan juga harus melumpuhkannya agar tidak berjalan pada waktu boot juga. <p><h3> Gambaran keseluruhan IPtables </h3> Setiap paket rangkaian yang masuk, keluar dari atau diteruskan oleh sistem anda diperiksa pada satu atau lebih rantai untuk menentukan apa yang akan terjadi padanya. Setiap rantai mengandungi peraturan sifar atau lebih, masing-masing mempunyai syarat (untuk menentukan paket mana yang sesuai) dan tindakan (untuk mengawal apa yang berlaku pada paket yang sepadan). Setiap rantai juga mempunyai tindakan lalai yang mengawal apa yang berlaku pada paket yang tidak sesuai dengan peraturan apa pun. <p> Setiap rantai adalah bahagian dari jadual, di mana terdapat tiga: <ul><li> <b>Penapisan paket ( <tt>penapis</tt> )</b> <br> Rantai dalam tabel ini dapat digunakan untuk mengendalikan data yang masuk ke sistem anda dari host lain di rangkaian, data yang dikirim dari sistem anda oleh pengguna dan proses, dan data yang diteruskan oleh sistem anda jika berfungsi sebagai penghala. <p><li> <b>Terjemahan alamat rangkaian ( <tt>nat</tt> )</b> <br> Jadual ini dapat digunakan untuk menyiapkan NAT atau menyamar, yang berguna jika anda ingin memberi seluruh rangkaian mesin akses ke internet melalui hanya satu alamat IP sebenar. <p><li> <b>Perubahan paket ( <tt>mangle</tt> )</b> <br> Jadual ini adalah untuk mengubah suai paket yang dihantar oleh atau dihantar dari sistem anda. <p></ul> Sebagai tambahan kepada rantai standard yang merupakan bahagian dari setiap jadual, anda juga boleh membuat rantai anda sendiri yang dapat dijalankan oleh peraturan dalam rantai bawaan. Ini berguna untuk pengelompokan dan perkongsian peraturan yang mungkin digunakan di banyak tempat. <p><h3> Halaman utama </h3> Halaman utama modul ini menyenaraikan semua rantai dan peraturan dari salah satu jadual yang tersedia, yang dipilih dari senarai di kiri atas. Di bawah adalah bahagian untuk setiap rantai dalam jadual semasa, dengan semua peraturan dalam setiap rantaian disenaraikan dan syaratnya dijelaskan dengan sebaik mungkin dari kemampuan modul. Untuk setiap rantai, anda boleh mengubah tindakan lalai menggunakan senarai juntai bawah jika rantai tersebut adalah salah satu bawaan untuk jadual, atau menghapusnya dengan butang Padam rantai jika ditentukan oleh pengguna. <p> Anda boleh mengklik mana-mana peraturan dalam rantai untuk mengeditnya, klik pada anak panah di sebelah kanan setiap baris untuk menggerakkannya ke atas atau ke bawah, atau klik pada butang Tambah peraturan untuk menambahkan yang baru. Menambah atau mengedit aturan akan membawa Anda ke halaman di mana Anda dapat memilih tindakan untuk setiap aturan, dan syarat-syarat di mana tindakan tersebut dijalankan. <p> Di bahagian bawah halaman terdapat butang untuk membuat konfigurasi firewall aktif, dengan memuatkannya ke kernel dengan perintah <tt>pemulihan-ipi (6)</tt> . Di bawahnya adalah butang untuk melakukan sebaliknya - mengambil konfigurasi yang ada di kernel dan menyediakannya untuk diedit. Akhirnya, jika pengedaran anda menyokongnya, ada butang untuk menukar sama ada firewall diaktifkan pada waktu boot atau tidak. <p><h3> Rantai penapisan </h3> Untuk kerjasama yang lebih baik dengan skrip iptables luaran, anda boleh mengecualikan rantai individu dari pemprosesan oleh firewall. Untuk melakukan ini, anda mesti memilih pemprosesan peraturan langsung dalam tetapan dan memasukkan senarai penapis, yang mengecualikan rantai yang sesuai dari pemprosesan. Rantai yang tidak dikecualikan dari penyuntingan ditandai dengan pesan &quot;tidak dikendalikan oleh firewall&quot;. <p><h3> Set IP </h3> Jadual versi ip (6) yang lebih baru menyokong pelanjutan ipset. Set IP adalah senarai alamat IP di memori utama, yang dapat dicari dengan sangat efisien dan digunakan sebagai syarat dalam peraturan. Di halaman utama, set IP yang ada yang dapat digunakan oleh peraturan ditampilkan. Namun, saat ini, tidak mungkin untuk menguruskannya di firewall. <p><hr>
+97
View File
@@ -0,0 +1,97 @@
<header>Linux Firewall</header>
<h3>Module introductie</h3>
Met deze module kunt u de firewall IP-tafels configureren die aanwezig zijn
in de Linux kernels van de 2.4 serie. Anders dan met andere firewall configuratie
programma's zal deze firewall, in plaats van een shell script die de firewall instelt,
een opgeslagen file lezen en bewerken dmv het uitvoeren van <tt>ipi(6)tables-herstellen</tt>
en <tt>ipi(6)tables-opslaan</tt>. <p>
Indien u reeds een firewall handmatig of middels een script heeft opgezet zal de
module u vragen om dit te converteren naar een IPtables file en die opslaan.
Vervolgens zal er hiervoor een script gemaakt worden die zal worden uitgevoerd
tijdens het booten van uw systeem om de regels van de file te activeren in de
firewall.
Echter indien u heeft gekozen voor deze optie moet u niet meer uw eigen script
bewerken en deze direct verwijderen uit het boot gedeelte. <p>
<h3>IPtables overzicht</h3>
Ieder netwerk pakket dat binnenkomt, het netwerk verlaat of word doorgestuurd door
uw systeem zal gecontroleerd worden met 1 of meerdere ketens om te bepalen wat
ermee moet gebeuren.
Iedere keten bevat nullen of meerdere regels, waarbij aldoor de conditie word
gecontroleerd (om te bepalen welk pakket overeenkomt) en welke actie ondernomen
moet worden (om te controleren wat er gebeurd met de overeenkomende pakketten).
Iedere keten kan ook een standaard actie uitvoeren die bepaald wat er met dit pakket
moet gebeuren als het niet overeenkomt met een regel. <p>
Iedere keten is een onderdeel van een tabel, waarvan er momenteel 3 zijn :
<ul>
<li><b>Pakket filteren (<tt>filter</tt>)</b><br>
De ketens in deze tabel kunnen worden gebruikt om data te controleren wat
uw systeem binnenkomt van andere hosts op het netwerk, dat wat word verstuurd
vanaf uw systeem door gebruikers en processen en dat wat word doorgestuurd
indien yw systeem werkt als een router. <p>
<li><b>Netwerk adres vertaling (<tt>nat</tt>)</b><br>
Deze tabel kan worden opgezet voor NAT of masquerading, wat erg handig kan
zijn indien u een heel netwerk met 1 IP adres toegang wilt verlenen tot het
internet. <p>
<li><b>Pakket wijziging (<tt>mangle</tt>)</b><br>
Deze keten word gebruikt om pakketten te modificeren die worden doorgestuurd
of worden verzonden vanaf uw systeem. <p>
</ul>
Als toevoeging voor de standaard ketens die een onderdeel zijn van iedere tabel
kunt u ook uw eigen ketens maken die kunnen worden uitgevoerd door regels in
de ingebouwde ketens. Dit kan erg handig zijn indien u regels wilt groeperen
en delen die worden gebruikt op diverse plekken. <p>
<h3>De hoofd pagina</h3>
De hoofdpagina van deze module toont een lijst van alle ketens en regels van
1 van de beschikbare tafels die geselecteerd is van de lijst aan de linker
bovenkant. Daaronder bevind zich een sectie voor iedere keten in de huidige
tabel, met alle regels die in iedere keten zit en de conditie waarin die zich
bevinden.
Voor iedere keten kunt u de standaard actie wijzigen met gebruik van de
drop-down lijst indien de keten behoort tot een ingebouwde keten van de tabel,
of u verwijdert deze met de "Verwijder keten" knop indien het gebruiker
gedefinieerd is. <p>
U kunt op iedere regel van een keten klikken om deze te bewerken, klik op de pijlen
naast iedere rij om de regel op of neer te verplaatsen of klik op de regel
"Toevoegen" knop om een nieuwe toe te voegen. Als u kiest voor toevoegen of bewerken
word u verplaatst naar een pagina waar u een actie kunt selecteren voor iedere regel,
en de condities waarvoor de regel moet worden uitgevoerd. <p>
Aan de onderkant van de pagina bevind zich een knop waarmee u de huidige firewall
configuratie direct actief kunt maken, door deze in de kernel te laden met de
<tt>ipi(6)tables-restore</tt> opdracht. Daaronder bevind zich een knop waarmee u het
omgekeerde kunt doen, dus de IP tabellen uit de kernel halen waarna u deze
vervolgens kunt bewerken.
Tot slot, indien uw distributie dit ondersteund is er ook een knop waarmee u kunt
wijzigen of de firewall wel of niet tijdens het booten geactiveerd moet worden. <p>
<h3>Filtering chains</h3>
For better collaboration with external iptables scripts you can exclude individual
chains from the processing by the firewall. To do this, you must select direct
processing of rules in the settings and enter a filter list, which excludes
the appropriate chains from processing.
Chains that are not exculded from editing are flagged with a "not managed by firewall" message.
<p>
<h3>IP Sets</h3>
Newer versions of ip(6)table support the ipset extension.
IP sets are lists of IP addresses in the main memory, which can be searched very efficiently
and used as a condition in rules. On the main page, existing IP sets that can be used by
rules are displayed. Currently, however, it is not possible to manage these in the firewall.
<p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Linux-brannmuren </header><h3> Modul introduksjon </h3> Denne modulen lar deg konfigurere IPtables-brannmurfunksjonene som finnes i 2.4-serien med Linux-kjerner. I motsetning til noen andre brannmurkonfigurasjonsprogrammer, i stedet for å lage et skallskript som setter opp brannmuren, leser og redigerer den en lagringsfil i formatet som er lest og skrevet av <tt>henholdsvis ipi (6) tabeller-gjenoppretting</tt> og <tt>ipi (6) -tabeller</tt> . <p> Hvis du allerede har en brannmur på systemet ditt som er konfigurert manuelt eller fra en skriptfil, vil modulen tilby å konvertere den til en IPtables-lagringsfil for deg, og lage et skript som skal kjøres ved starttidspunkt for å aktivere reglene i filen. Imidlertid, hvis du gjør dette, bør du ikke lenger redigere skriptet for brannmurregler, og bør deaktivere at det også kjører på oppstart. <p><h3> Oversikt over IPtables </h3> Hver nettverkspakke som kommer inn, går ut fra eller videresendes av systemet ditt, sjekkes mot en eller flere kjeder for å finne ut hva som vil skje med den. Hver kjede inneholder null eller flere regler, som hver har en betingelse (for å bestemme hvilke pakker den matcher) og en handling (for å kontrollere hva som skjer med de matchende pakkene). Hver kjede har også en standardhandling som kontrollerer hva som skjer med pakker som ikke samsvarer med noen regel. <p> Hver kjede er en del av et bord, hvorav det for øyeblikket er tre: <ul><li> <b>Pakkefiltrering ( <tt>filter</tt> )</b> <br> Kjedene i denne tabellen kan brukes til å kontrollere data som kommer inn i systemet ditt fra andre verter i nettverket, data sendt ut fra systemet av brukere og prosesser, og data som er videresendt av systemet ditt hvis det fungerer som en ruter. <p><li> <b>Nettverksadresse oversettelse ( <tt>nat</tt> )</b> <br> Denne tabellen kan brukes til å sette opp NAT eller maskere, noe som er nyttig hvis du vil gi et helt nettverk av maskiner tilgang til internett gjennom bare en ekte IP-adresse. <p><li> <b>Pakkeendring ( <tt>mangle</tt> )</b> <br> Denne tabellen er for å endre pakker som er videresendt av eller sendt ut fra systemet ditt. <p></ul> I tillegg til standardkjedene som er en del av hvert bord, kan du også lage dine egne kjeder som kan drives etter regler i innebygde kjeder. Dette kan være nyttig for gruppering og delingsregler som kan brukes flere steder. <p><h3> Hovedsiden </h3> Hovedsiden for denne modulen viser alle kjeder og regler fra en av de tilgjengelige tabellene valgt fra listen øverst til venstre. Nedenfor er et avsnitt for hver kjede i den gjeldende tabellen, med alle regler i hver kjede oppført og deres forhold beskrevet etter beste evne til modulen. For hver kjede kan du endre standardhandlingen ved å bruke rullegardinlisten hvis kjeden er en av de innebygde for tabellen, eller slette den med Slett kjedeknapp hvis den er brukerdefinert. <p> Du kan klikke på hvilken som helst regel i en kjede for å redigere den, klikke på pilene til høyre for hver rad for å flytte den opp eller ned, eller klikke på Legg til regel-knappen for å legge til en ny. Når du legger til eller redigerer en regel, kommer du til en side der du kan velge handlingen for hver regel, og betingelsene som handlingen utføres for. <p> Nederst på siden er det en knapp for å gjøre gjeldende brannmurkonfigurasjon aktiv, ved å laste den inn i kjernen med <tt>ipi (6) tabeller-gjenoppretting</tt> . Under det er en knapp for å gjøre det motsatte - ta konfigurasjonen som er i kjernen og gjøre den tilgjengelig for redigering. Til slutt, hvis distribusjonen støtter den, er det en knapp for å endre om brannmuren er aktivert ved starttidspunktet eller ikke. <p><h3> Filtreringskjeder </h3> For bedre samarbeid med eksterne iptables-skript kan du ekskludere individuelle kjeder fra behandlingen av brannmuren. For å gjøre dette, må du velge direkte behandling av regler i innstillingene og gå inn i en filterliste, som utelukker de aktuelle kjedene fra å behandle. Kjeder som ikke blir ekskludert fra redigering, flagges med meldingen &quot;ikke administrert av brannmur&quot;. <p><h3> IP-sett </h3> Nyere versjoner av ip (6) -bordet støtter ipset-utvidelsen. IP-sett er lister over IP-adresser i hovedminnet, som kan søkes veldig effektivt og brukes som betingelse i regler. På hovedsiden vises eksisterende IP-sett som kan brukes av regler. For øyeblikket er det imidlertid ikke mulig å administrere disse i brannmuren. <p><hr>
+90
View File
@@ -0,0 +1,90 @@
<header>Firewall Linuksa</header>
<h3>Wprowadzenie do modułu</h3>
Ten moduł pozwala na konfigurację funkcji firewalla IPtables znajdujących
się w kernelach Linuksa 2.4. W odróżnieniu od innych programów konfiguracji
firewalla ten moduł nie tworzy skryptów shell, a zamiast tego odczytuje
i edytuje pliki w formacie umożliwiającym ich odczyt w <tt>ipi(6)tables-restore</tt>
i <tt>ipi(6)tables-save</tt>. <p>
Jeżeli masz już w systemie firewall skonfigurowany ręcznie lub przez plik
skryptu, to ten moduł przekonwertuje go do odpowiedniego formatu IPtables
i utworzy skrypt do uruchamiania reguł przy starcie. Po tej operacji nie
powinno się dłużej używać starych skryptów do edycji reguł, należy je
także wyłączyć z autostartu. <p>
<h3>Opis IPtables</h3>
Każdy pakiet sieciowy przesyłany do lub z twojego systemu jest sprawdzany z
przynajmniej jednym łańcuchem, który określa co powinno się z nim stać.
Każdy łańcuch zawiera zero lub więcej reguł, każdy z nich posiada warunek
(określa, które pakiety do niego pasują) i akcję (do kontroli co się stanie
z pasującym pakietem). Każdy łańcuch dodatkowo posiada akcję domyślną, która
określa co się stanie z pakietami, które nie pasują do żadnej reguły. <p>
Każdy łańcuch jest częścią tabeli, aktualnie dostępne są trzy :
<ul>
<li><b>Filtracja pakietu (<tt>filter</tt>)</b><br>
Łańcuchy w tej tabeli mogą być wykorzystane do kontroli danych pochodzących
do twojego systemu z innych hostów w sieci, danych wysyłanych ze twojego
systemu przez użytkowników i procesy oraz dane przekazane przez twój system,
jeśli działa jako router. <p>
<li><b>Translacja adresów sieciowych (<tt>nat</tt>)</b><br>
Tabela ta może być używana do konfigurowania NAT lub maskowania, co jest
przydatne, jeśli chcesz dać całej sieci komputerów dostęp do Internetu za
pośrednictwem tylko jednego prawdziwego adresu IP. <p>
<li><b>Przeróbka pakietów (<tt>mangle</tt>)</b><br>
Ta tabela dotyczy modyfikowania pakietów przekazywanych przez lub wysyłanych
z systemu.<p>
</ul>
Oprócz standardowych łańcuchów, które są częścią każdej tabeli, można również
tworzyć własne łańcuchy, które mogą być uruchamiane przez reguły w łańcuchach
wbudowanych. Może to być przydatne do grupowania i udostępniania zasad, które
mogą być wykorzystane w wielu miejscach. <p>
<h3>Główna strona modułu</h3>
Strona główna tego modułu zawiera wszystkie łańcuchy i reguły z jednej z dostępnych
tabel, wybranej z listy w lewym górnym rogu. Poniżej znajduje się sekcja każdego
łańcucha w bieżącej tabeli, ze wszystkimi regułami w każdym wybranym łańcuchu i
ich opisane warunki. Dla każdego łańcucha, można zmienić domyślną akcję,
korzystając z listy rozwijanej, jeśli łańcuch jest jednym z tych, wbudowanych do
tabeli, lub usunąć go za pomocą przycisku Usuń, jeżeli łańcuch jest zdefiniowany
przez użytkownika. <p>
W celu edycji dowolnej reguły w łańcuchu, kliknij na nią. Kliknij na strzałki
po prawej stronie, aby przenieść w górę lub w dół lub kliknij na przycisk
Dodaj regułę, aby dodać nową. Dodawanie lub edytowanie reguł przekieruje cię
do strony, na której możesz wybrać akcję do każdej reguły i warunki, w celu
określenia kiedy ta akcja ma być wykonana. <p>
Na dole strony znajdują się przyciski umożliwiające aktywację aktualnej
konfiguracji firewalla przez załadowanie do kernela polecenia
<tt>ipi(6)tables-restore</tt>. Poniżej jest przycisk, który działa odwrotnie
tzn. pobiera aktywną konfigurację firewalla z kernela i umożliwia jej
edycję w tym module. Na końcu, jeżeli twoja dystrybucja obsługuje tę
funkcję znajduje się przycisk umożliwiający wybranie, czy firewall
ma być aktywowany w momencie uruchamiania systemu czy nie. <p>
<h3>Filtering chains</h3>
For better collaboration with external iptables scripts you can exclude individual
chains from the processing by the firewall. To do this, you must select direct
processing of rules in the settings and enter a filter list, which excludes
the appropriate chains from processing.
Chains that are not exculded from editing are flagged with a "not managed by firewall" message.
<p>
<h3>IP Sets</h3>
Newer versions of ip(6)table support the ipset extension.
IP sets are lists of IP addresses in the main memory, which can be searched very efficiently
and used as a condition in rules. On the main page, existing IP sets that can be used by
rules are displayed. Currently, however, it is not possible to manage these in the firewall.
<p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Firewall do Linux </header><h3> Introdução ao módulo </h3> Este módulo permite configurar os recursos de firewall das tabelas de IP encontrados na série 2.4 dos kernels do Linux. Ao contrário de outros programas de configuração de firewall, em vez de criar um script de shell que configura o firewall, ele lê e edita um arquivo salvo no formato lido e gravado por <tt>ipi (6) tables-restore</tt> e <tt>ipi (6) tables-save,</tt> respectivamente. <p> Se você já possui um firewall em seu sistema que foi configurado manualmente ou a partir de um arquivo de script, o módulo oferecerá a conversão para um arquivo de salvamento de tabelas IP para você e criará um script para ser executado no momento da inicialização para ativar as regras em o arquivo. No entanto, se você fizer isso, não deverá mais editar o script de regras do firewall e também deve desativar a execução no momento da inicialização. <p><h3> Visão geral das tabelas de IP </h3> Todo pacote de rede que entra, sai ou é encaminhado pelo sistema é verificado em uma ou mais cadeias para determinar o que acontecerá com ele. Cada cadeia contém zero ou mais regras, cada uma com uma condição (para determinar quais pacotes corresponde) e uma ação (para controlar o que acontece com esses pacotes correspondentes). Cada cadeia também possui uma ação padrão que controla o que acontece com pacotes que não correspondem a nenhuma regra. <p> Cada cadeia faz parte de uma tabela, da qual existem atualmente três: <ul><li> <b>Filtragem de pacotes ( <tt>filtro</tt> )</b> <br> As cadeias nesta tabela podem ser usadas para controlar os dados que chegam ao seu sistema a partir de outros hosts da rede, os dados enviados pelo usuário pelos usuários e processos e os dados encaminhados pelo sistema se estiver atuando como roteador. <p><li> <b>Tradução de endereços de rede ( <tt>nat</tt> )</b> <br> Essa tabela pode ser usada para configurar o NAT ou o mascaramento, o que é útil se você deseja conceder acesso a uma rede inteira de máquinas à Internet através de apenas um endereço IP real. <p><li> <b>Alteração de pacote ( <tt>mangle</tt> )</b> <br> Esta tabela é para modificar pacotes encaminhados ou enviados pelo seu sistema. <p></ul> Além das cadeias padrão que fazem parte de cada tabela, você também pode criar suas próprias cadeias que podem ser executadas por regras nas cadeias integradas. Isso pode ser útil para agrupar e compartilhar regras que podem ser usadas em vários locais. <p><h3> A página principal </h3> A página principal deste módulo lista todas as cadeias e regras de uma das tabelas disponíveis, selecionadas na lista no canto superior esquerdo. Abaixo está uma seção para cada cadeia na tabela atual, com todas as regras em cada cadeia listadas e suas condições descritas da melhor maneira possível. Para cada cadeia, você pode alterar a ação padrão usando a lista suspensa se a cadeia for uma das incorporadas à tabela ou excluí-la com o botão Excluir cadeia se for definido pelo usuário. <p> Você pode clicar em qualquer regra de uma cadeia para editá-la, clicar nas setas à direita de cada linha para movê-la para cima ou para baixo ou clicar no botão Adicionar regra para adicionar uma nova. Adicionar ou editar uma regra o levará a uma página na qual você pode selecionar a ação para cada regra e as condições para as quais a ação é executada. <p> Na parte inferior da página, há um botão para ativar a configuração atual do firewall, carregando-a no kernel com o <tt>comando ipi (6) tables-restore</tt> . Abaixo, há um botão para fazer o inverso - pegando a configuração que está atualmente no kernel e disponibilizando-a para edição. Finalmente, se sua distribuição suportar, existe um botão para alterar se o firewall está ativado no momento da inicialização ou não. <p><h3> Cadeias de filtragem </h3> Para uma melhor colaboração com scripts externos do iptables, você pode excluir cadeias individuais do processamento pelo firewall. Para fazer isso, você deve selecionar o processamento direto de regras nas configurações e inserir uma lista de filtros, que exclui as cadeias apropriadas do processamento. As cadeias que não são excluídas da edição são sinalizadas com uma mensagem &quot;não gerenciado pelo firewall&quot;. <p><h3> Conjuntos de IP </h3> As versões mais recentes da tabela ip (6) suportam a extensão ipset. Conjuntos de IPs são listas de endereços IP na memória principal, que podem ser pesquisadas com muita eficiência e usadas como uma condição nas regras. Na página principal, os conjuntos de IP existentes que podem ser usados por regras são exibidos. Atualmente, no entanto, não é possível gerenciá-los no firewall. <p><hr>
+57
View File
@@ -0,0 +1,57 @@
<header>Firewall Linux</header>
<h3>Introdução ao Módulo</h3>
Este módulo lhe permite configurar as características do firewall IPtables encontradas na série 2.4 do kernel do Linux. Diferente de alguns outros programas para configuração de firewall, ao invés de criar um shell script para configurar o firewall, ele lê e edita um arquivo salvo no formato de leitura e escrita do <tt>ipi(6)tables-restore</tt> e <tt>ipi(6)tables-save</tt> respectivamente. <p>
Se você já possui um firewall em seu sistema que foi configurado manualmente ou a partir de um script, o módulo oferecerá para convertê-lo para um arquivo salvo no formato do IPtables, e criar um script que poderá ser executado durante a inicialização para a ativação das regras contidas no arquivo. Entretanto, se você fizer isso, você não deverá editar mais o script com as regras do firewall e deverá desabilitar sua execução durante a inicialização do sistema. <p>
<h3>Visão geral sobre IPtables</h3>
Todo pacote de rede que vem para dentro, sai ou é redirecionado pelo seu sistema é checado em cada chain para determinar o que acontecerá com ele.
Cada chain contém zero ou mais regras, que possuem condições (para determinar quais pacotes coincidem com ela) e uma ação (para controlar o que acontece com os pacotes que coincidem com ela). Cada chain possui também uma ação padrão que controla o que acontece com os pacotes que não coincidem com nenhuma regra. <p>
Cada chain é parte de uma tabela, que atualmente são três:
<ul>
<li><b>Filtragem de Pacotes (<tt>filter</tt>)</b><br>
As chains nesta tabela podem ser utilizadas para controlas os dados que entram em seu sistema a partir
de outros hosts na rede, dados enviados a partir do seu sistema por usuários e processos, e dados
redirecionados pelo seu sistema se sua ação é como um roteador. <p>
<li><b>Tradução de endereço de rede (<tt>nat</tt>)</b><br>
Esta tabela pode ser utilizada para configurar NAT ou mascaramento, que são úteis se você quer dar acesso
à internet a máquinas que estão na rede interna através de somente um IP real. <p>
<li><b>Alteração de Pacotes (<tt>mangle</tt>)</b><br>
Esta chain é para modificar pacotes redirecionados ou enviados pelo seu sistema. <p>
</ul>
Em adição às chains padrão que são parte de cada tabela, você também pode criar suas próprias chains que poderão ser executadas pela regras das chains padrão. Isto pode ser útil para agrupar e compartilhar regras que poderão ser utilizadas em múltiplos lugares. <p>
<h3>A página principal</h3>
A página principal deste módulo lista todas as chains e regras de uma das tabelas disponíveis, selecionada a partir da lista no topo-esquerdo. Abaixo segue uma seção para cada chain da tabela atual, com todas a regras em cada chain listada e suas respectivas descrições. Para cada chain, você pode alterar a ação padrão utilizando o combobox, se a chain é uma chain padrão, ou apagá-la com o botão Apagar Chain se ela foi definida pelo usuário. <p>
Você pode clicar em qualquer regra em uma chain para editá-la, clicar nas setas da direita de cada linha para movê-la para cima ou para baixo, ou clicar no botão Adicionar Regra para adicionar uma nova regra.Adicionando ou editando uma regra, você será levado para uma página na qual você poderá selecionar a ação para cada regra, e as condições para as quais a ação será executada. <p>
Na parte de baixo da página está um botão para tornar a configuração atual do firewall ativa, carregando-a através do comando <tt>ipi(6)tables-restore</tt>. A seguir está um botão para fazer o inverso - pegar a configuração que está corrente no kernel e torná-la disponível para edição. Finalmente, se sua distribuição suportar, existe um botão para indicar se o firewall será ativado durante o boot ou não. <p>
<h3>Filtering chains</h3>
For better collaboration with external iptables scripts you can exclude individual
chains from the processing by the firewall. To do this, you must select direct
processing of rules in the settings and enter a filter list, which excludes
the appropriate chains from processing.
Chains that are not exculded from editing are flagged with a "not managed by firewall" message.
<p>
<h3>IP Sets</h3>
Newer versions of ip(6)table support the ipset extension.
IP sets are lists of IP addresses in the main memory, which can be searched very efficiently
and used as a condition in rules. On the main page, existing IP sets that can be used by
rules are displayed. Currently, however, it is not possible to manage these in the firewall.
<p>
<hr>
+62
View File
@@ -0,0 +1,62 @@
<header>Межсетевой экран Linux</header>
<h3>Введение</h3>
Этот модуль позволяет вам конфигурировать функции брандмауэра IPtables имеющиеся в ядре Linux 2.4.
В отличии от некоторых других программ конфигураторов, вместо того, чтобы создавать shell script для добавления правил брандмауэра, он считывает и редактирует файл сохраненный в формате, который считывается и записывается командами <tt>ipi(6)tables-restore</tt> и <tt>ipi(6)tables-save</tt> соответственно. <p>
Если в вашей системе уже есть брандмауэр настроенный вручную или при помощи скрипта, модуль предложит конвертировать ваши настройки в IPtables-save файл, и создаст скрипт активирующий правила из этого файла при запуске системы.
Однако, если Вы сделаете это, вы больше не будете редактировать вручную свой скрипт добавляющий правила в брандмауэр, и должны будете отключить его автозагрузку при старте системы. <p>
<h3>Краткий обзор IPtables</h3>
Каждый входящий (Input), исходящий (Output) или перенаправляемый (Forward) сетевой пакет, проверяется одной или несколькими цепочками правил, для определения того, что с ним делать. Каждая цепочка может содержать несколько правил или может быть пустой. У каждого правила есть Условие (для указания того, какие пакеты будут обрабатываться этим правилом), и Действие (для указания того, что необходимо сделать с пакетом если он соответствует Условию). Если пакет не соответствует Условию, он перемещается дальше по цепочке к следующему правилу. Каждая цепочка правил имеет также "действие по-умолчанию", которое производится с пакетом достигшим конца цепочки.<p>
Каждая цепочка является частью таблицы.
Таблиц всего три:
<ul>
<li><b>Фильтрация пакетов (<tt>filter</tt>)</b><br>
Цепочки в этой таблице могут использоваться для управления информацией приходящей в вашу систему от других хостов в сети, отправляемой пользователями и процессами вашей системы, и перенаправляемой вашей системой, если она используется как маршрутизатор. <p>
<li><b>Преобразование сетевых адресов (<tt>nat</tt>)</b><br>
Эта таблица может быть использована для организации NAT или masquerading, которые понадобятся, если вы захотите предоставить пользователям внутренней сети доступ в интернет через один внешний IP-адрес. <p>
<li><b>Преобразование сетевых пакетов (<tt>mangle</tt>)</b><br>
Эта таблица используется для модификации пакетов отправляемых вашей системой, или перенаправляемых от других хостов в сети. <p>
</ul>
В дополнение к стандартным цепочкам, которые входят в каждую из таблиц, вы можете создать свои собственные Пользовательские цепочки. Их можно вкладываться в другие цепочки в пределах одной таблицы, и если пакет достигнет конца такой цепочки, пакет вернется в вызвавшую его цепочку и продолжит движение по ней.
Пользовательские цепочки можно использовать для группировки часто повторяющихся правил (чтобы не повторять их по несколько раз, а просто пересылать пакет в соответствующую цепочку) или распределения пакетов отвечающих различным условиям по разным цепочкам (например, можно сделать для пакетов принадлежащих разным протоколам отдельные цепочки: чтобы UDP-пакеты не проходили через правила для TCP-пакетов и т.п) .<p>
<h3>Главная страница</h3>
На главной странице этого модуля перечислены все цепочки и правила одной из
доступных таблиц Iptables.
Выбрать таблицу для отображения можно при помощи выпадающего меню в левом верхнем углу экрана.
На странице находятся разделы, в каждом из которых отображается одна из цепочек текущей таблицы, с перечислением всех правил.
В конце каждого раздела находятся кнопки, которые позволяют изменить <tt>Действие по-умолчанию</tt> для встроенных цепочек, и переименовать или удалить ранее созданные Пользовательские цепочки. Так же, там находятся кнопки для добавления, перемещения и удаления правил из цепочек.
Создать новую Пользовательскую цепочку, можно при помощи кнопок в правом верхнем углу экрана. <p>
Для каждого правила в списке цепочек, указано его Условие, Действие и Описание.
Щелчком на любом из правил можно его отредактировать. Стрелки справа позволят переместить правило по цепочке вверх или вниз, а так же, сразу создать новое правило в необходимом месте цепочки.
При попытке добавить или отредактировать правило, откроется новая страница на которой вы сможете выбрать <tt>Действие</tt> для правила, а так же <tt>Условие</tt>, при котором это Действие должно выполняться. <p>
В самом низу главной страницы находятся несколько кнопок: <tt>Применить конфигурацию</tt> - активирует текущие настройки брандмауэра, загружая их в ядро командой <tt>ipi(6)tables-restore</tt>. <tt>Вернуть конфигурацию</tt> действует наоборот - загружает в окно для конфигурирования настройки, активные в данный момент в ядре. <tt>Включать при запуске</tt> позволяет настроить автозапуск брандмауэра (если поддерживается вашим дистрибутивом). <tt>Сбросить конфигурацию</tt> - очищает все цепочки и таблицы, чтобы начать настройку с нуля.<p>
<h3>Filtering chains</h3>
For better collaboration with external iptables scripts you can exclude individual
chains from the processing by the firewall. To do this, you must select direct
processing of rules in the settings and enter a filter list, which excludes
the appropriate chains from processing.
Chains that are not exculded from editing are flagged with a "not managed by firewall" message.
<p>
<h3>IP Sets</h3>
Newer versions of ip(6)table support the ipset extension.
IP sets are lists of IP addresses in the main memory, which can be searched very efficiently
and used as a condition in rules. On the main page, existing IP sets that can be used by
rules are displayed. Currently, however, it is not possible to manage these in the firewall.
<p>
<hr>
+85
View File
@@ -0,0 +1,85 @@
<header>Firewall Linuxu</header>
<h3>Úvod k modulu</h3>
Tento modul umožňuje nakonfigurovať funkcie IP tabuliek firewallu, ktoré
sa nachádzajú v Linuxových jadrach rady 2.4. Na rozdiel od niektorých iných
programov na konfiguráciu firewallu namiesto vytvárania scriptu pre shell,
ktorý nastaví firewall, tento modul prečíta a edituje pravidlá z uloženého
súboru vo formáte, ktorý je načítavaný a zapisovaný programami
<tt>ipi(6)tables-restore</tt> a <tt>ipi(6)tables-save</tt>. <p>
Ak už máte vo Vašom systéme firewall, ktorý bol nastavený ručne alebo pomocou
scriptu, modul ponúka aj jeho konverziu na IP tabuľky uložené v súbore a vytvorí
script, ktorý aktivuje pravidlá zo súboru pri zavádzaní systému. Avšak ak to urobíte
a nebudete chcieť pravidlá firewallu na dlhší čas používať, môžete tiež aktiváciu
pravidiel pri zavádzaní vypnúť. <p>
<h3>Prehľad IP tabuliek</h3>
Každý sieťový paket, ktorý prichádza dnu, odchádza von alebo je presmerovaný Vaším
systémom, je skontrolovaný jedným alebo viacerými zreťazeniami, ktoré určia, čo sa
s ním má stať. Každé zreťazenie obsahuje nula alebo viac pravidiel, z ktorých každé
má podmienku (určujúcu, pre ktoré pakety bude platiť) a akciu (určujúcu, čo sa má stať
s paketmi splňujúcimi podmienku). Každé zreťazenie má tiež predvolenú akciu, ktorá hovorí
čo sa má stať s paketmi, ktoré nespĺňajú ani jednu z uvedených podmienok. <p>
Každé zreťazenie je súčasťou jednej z troch tabuliek:
<ul>
<li><b>Filtrovanie paketov (<tt>filter</tt>)</b><br>
Zreťazenia v tejto tabuľke môžu byť použité na ovládanie dát prichádzajúcich do
systému z iných staníc siete, dát odoslaných z Vášho systému používateľmi a procesmi
a dát presmerovaných vaším systémom, ak funguje ako router. <p>
<li><b>Preklad sieťovej adresy (<tt>nat</tt>)</b><br>
Táto tabuľka môže byť použitá na nastavenie NAT alebo maškarády, čo je užitočné, ak chcete
z celej vašej siete pristupovať do internetu iba s jednou skutočnou IP adresou. <p>
<li><b>Zmena paketov (<tt>mangle</tt>)</b><br>
Toto zreťazenie slúži na úpravu paketov presmerovaných alebo odoslaných Vašim systémom. <p>
</ul>
Ako dodatok ku štandardným zreťazeniam, ktoré sú súčasťou každej tabuľky, môžete tiež vytvoriť
Vaše vlastné zreťazenie, ktoré môže byť spustené pravidlami zo zabudovaných zreťazení. To môže byť
užitočné pri skupinových a zdielaných pravidlách, ktoré by bolo inak potrebné použiť na viacerých
miestach. <p>
<h3>Hlavná stránka</h3>
Hlavná stránka tohto modulu zobrazuje všetky zreťazenia a pravidlá jednej
z dostupných tabuliek, vybranej zo zoznamu vľavo hore. Nižšie sú časti pre
každé zreťazenie v aktuálnej tabuľke so všetkými pravidlami a ich podmienkami,
ktoré najlepšie opisujú schopnosti modulu. Pre každé zreťazenie, ktoré je
zabudované v tabuľke, môžete definovať predvolenú akciu prostredníctvom
rozbaľovacieho poľa. Vlastnoručne zadefinované zreťazenia môžete odstrániť
pomocou tlačidla Odstrániť zreťazenie. <p>
Môžete kliknúť na ľubovoľné pravidlo v zreťazení a upraviť ho, kliknúť na šipku
vpravo a presunúť ho vyššie alebo nižšie alebo kliknúť na tlačítko pridať a
zadefinovať nové pravidlo. Pridávanie alebo úprava pravidla Vás presunie na stránku,
na ktorej môžete vybrať pre pravidlo akciu a podmienku, pri ktorej sa má akcia vykonať. <p>
V spodnej časti stránky je tlačidlo na aktivovanie aktuálnej konfigurácie, ktoré ju nahrá
do jadra pomocou <tt>ipi(6)tables-restore</tt>. Pod ním je tlačidlo na vykonanie obnovy -
vezme konfiguráciu, ktorá je nahraná v jadre a umožní ju upravovať. Ak to vaša distribúcia
podporuje, je tu ešte tlačidlo, ktoré nastaví, či sa má firewall aktivovať pri zavádzaní
systému alebo nie. <p>
<h3>Filtering chains</h3>
For better collaboration with external iptables scripts you can exclude individual
chains from the processing by the firewall. To do this, you must select direct
processing of rules in the settings and enter a filter list, which excludes
the appropriate chains from processing.
Chains that are not exculded from editing are flagged with a "not managed by firewall" message.
<p>
<h3>IP Sets</h3>
Newer versions of ip(6)table support the ipset extension.
IP sets are lists of IP addresses in the main memory, which can be searched very efficiently
and used as a condition in rules. On the main page, existing IP sets that can be used by
rules are displayed. Currently, however, it is not possible to manage these in the firewall.
<p>
<hr>
+1
View File
@@ -0,0 +1 @@
<header> Linux-brandväggen </header><h3> Modulintroduktion </h3> Den här modulen låter dig konfigurera IPtables-brandväggsfunktioner som finns i 2.4-serien med Linux-kärnor. Till skillnad från vissa andra brandväggskonfigurationsprogram, istället för att skapa ett skalskript som sätter upp brandväggen, läser och redigerar en sparfil i formatet läst och skrivet av <tt>ipi (6) tabeller-återställning</tt> respektive <tt>ipi (6) -tabeller-spara</tt> . <p> Om du redan har en brandvägg på ditt system som har konfigurerats manuellt eller från en skriptfil, kommer modulen att erbjuda att konvertera den till en IPtables-sparfil för dig och skapa ett skript som ska köras vid starttid för att aktivera reglerna i filen. Men om du gör detta, bör du inte längre redigera ditt brandväggsregleringsskript och bör inaktivera att det också körs vid starttid. <p><h3> Översikt över IPtables </h3> Varje nätverkspaket som kommer in, går ut från eller vidarebefordras av ditt system kontrolleras mot en eller flera kedjor för att avgöra vad som kommer att hända med det. Varje kedja innehåller noll eller fler regler, var och en har ett villkor (för att bestämma vilka paket det matchar) och en åtgärd (för att kontrollera vad som händer med de matchande paketen). Varje kedja har också en standardåtgärd som styr vad som händer med paket som inte matchar någon regel. <p> Varje kedja är en del av ett bord, av vilka det för närvarande finns tre: <ul><li> <b>Paketfiltrering ( <tt>filter</tt> )</b> <br> Kedjorna i denna tabell kan användas för att kontrollera data som kommer in i ditt system från andra värdar i nätverket, data som skickas ut från ditt system av användare och processer och data som vidarebefordras av ditt system om det fungerar som en router. <p><li> <b>Nätverksadressöversättning ( <tt>nat</tt> )</b> <br> Denna tabell kan användas för att ställa in NAT eller maskera, vilket är användbart om du vill ge ett helt nätverk av maskiner åtkomst till internet via bara en riktig IP-adress. <p><li> <b>Paketändring ( <tt>mangle</tt> )</b> <br> Denna tabell är avsedd för att ändra paket som vidarebefordras av eller skickas ut från ditt system. <p></ul> Förutom standardkedjorna som ingår i varje tabell kan du också skapa dina egna kedjor som kan köras enligt regler i de inbyggda kedjorna. Detta kan vara användbart för gruppering och delningsregler som kan användas på flera platser. <p><h3> Huvudsidan </h3> Huvudsidan för den här modulen visar alla kedjor och regler från en av de tillgängliga tabellerna, valda från listan uppe till vänster. Nedan följer ett avsnitt för varje kedja i den aktuella tabellen, med alla regler i varje kedja listade och deras villkor beskrivna efter bästa möjliga modul. För varje kedja kan du ändra standardåtgärden med hjälp av listrutan om kedjan är en av de inbyggda för tabellen, eller ta bort den med knappen Radera kedja om den är användardefinierad. <p> Du kan klicka på valfri regel i en kedja för att redigera den, klicka på pilarna till höger om varje rad för att flytta den upp eller ner, eller klicka på knappen Lägg till regel för att lägga till en ny. Om du lägger till eller redigerar en regel kommer du till en sida där du kan välja åtgärd för varje regel och villkoren för vilken åtgärden utförs. <p> Längst ner på sidan finns en knapp för att aktivera den aktuella brandväggskonfigurationen genom att ladda den i kärnan med <tt>ipi (6) -tabellåterställningskommandot</tt> . Nedanför är det en knapp för att göra omvänd - ta den konfiguration som för närvarande finns i kärnan och göra den tillgänglig för redigering. Slutligen, om din distribution stöder det, finns det en knapp för att ändra om brandväggen är aktiverad vid starttid eller inte. <p><h3> Filtreringskedjor </h3> För bättre samarbete med externa iptables-skript kan du utesluta enskilda kedjor från behandlingen med brandväggen. För att göra detta måste du välja direkt bearbetning av regler i inställningarna och ange en filterlista, som utesluter lämpliga kedjor från bearbetning. Kedjor som inte exkluderas från redigering flaggas med meddelandet &quot;inte hanteras av brandvägg&quot;. <p><h3> IP-uppsättningar </h3> Nyare versioner av ip (6) -tabellen stöder ipset-förlängningen. IP-uppsättningar är listor över IP-adresser i huvudminnet, som kan sökas mycket effektivt och användas som villkor i regler. På startsidan visas befintliga IP-uppsättningar som kan användas av regler. För närvarande är det emellertid inte möjligt att hantera dessa i brandväggen. <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Linux Güvenlik Duvarı </header><h3> Modül tanıtımı </h3> Bu modül, 2.4 seri Linux çekirdeğinde bulunan IPtables güvenlik duvarı özelliklerini yapılandırmanıza olanak tanır. Diğer bazı güvenlik duvarı yapılandırma programlarının aksine, güvenlik duvarını oluşturan bir kabuk komut dosyası oluşturmak yerine, sırasıyla bir kaydetme dosyasını <tt>ipi (6) tables-restore</tt> ve <tt>ipi (6) tables-save</tt> tarafından okunup yazılan biçimde okur ve düzenler. <p> Sisteminizde el ile veya bir komut dosyasından ayarlanmış bir güvenlik duvarınız varsa, modül sizin için bir IPtables kayıt dosyasına dönüştürmeyi ve içindeki kuralları etkinleştirmek için önyükleme sırasında çalıştırılacak bir komut dosyası oluşturmayı önerir. dosya. Ancak bunu yaparsanız, güvenlik duvarı kuralları komut dosyanızı artık düzenlememeniz ve önyükleme sırasında da çalışmasını devre dışı bırakmanız gerekir. <p><h3> IPtables&#39;a genel bakış </h3> Sisteminize gelen, çıkan veya sisteminiz tarafından iletilen her ağ paketi, ona ne olacağını belirlemek için bir veya daha fazla zincirle kontrol edilir. Her zincir, her biri bir koşula (hangi paketlerle eşleştiğini belirlemek için) ve bir eyleme (eşleşen paketlere ne olacağını kontrol etmek için) olan sıfır veya daha fazla kural içerir. Her zincirin, herhangi bir kurala uymayan paketlere ne olacağını kontrol eden varsayılan bir eylemi de vardır. <p> Her zincir, şu anda üç tane olan bir tablonun parçasıdır: <ul><li> <b>Paket filtreleme ( <tt>filtre</tt> )</b> <br> Bu tablodaki zincirler, ağdaki diğer ana bilgisayarlardan sisteminize gelen verileri, kullanıcılar ve işlemler tarafından sisteminizden gönderilen verileri ve bir yönlendirici olarak çalışıyorsa sisteminiz tarafından iletilen verileri kontrol etmek için kullanılabilir. <p><li> <b>Ağ adresi çevirisi ( <tt>nat</tt> )</b> <br> Bu tablo, NAT veya maskelenme ayarlamak için kullanılabilir; bu, tüm makine ağına tek bir gerçek IP adresi üzerinden internete erişim vermek istiyorsanız kullanışlıdır. <p><li> <b>Paket değişikliği ( <tt>mangle</tt> )</b> <br> Bu tablo, sisteminiz tarafından iletilen veya sisteminizden gönderilen paketleri değiştirmek içindir. <p></ul> Her tablonun bir parçası olan standart zincirlere ek olarak, yerleşik zincirlerdeki kurallar tarafından çalıştırılabilen kendi zincirlerinizi de oluşturabilirsiniz. Bu, birden fazla yerde kullanılabilecek kuralları gruplandırmak ve paylaşmak için yararlı olabilir. <p><h3> Ana sayfa </h3> Bu modülün ana sayfası, sol üstteki listeden seçilen mevcut tablolardan birindeki tüm zincirleri ve kuralları listeler. Aşağıda, geçerli tablodaki her zincir için, her zincirdeki tüm kuralların listelendiği ve koşullarının modülün en iyi şekilde açıklandığı bir bölüm bulunmaktadır. Her zincir için, zincir tablo için yerleşik olanlardan biriyse açılır listeyi kullanarak varsayılan eylemi değiştirebilir veya kullanıcı tanımlıysa Zinciri sil düğmesiyle silebilirsiniz. <p> Bir zincirdeki herhangi bir kuralı düzenlemek için tıklayabilir, yukarı veya aşağı taşımak için her satırın sağındaki okları veya yeni bir kural eklemek için Kural ekle düğmesini tıklayabilirsiniz. Bir kural eklemek veya düzenlemek sizi, her kural için eylemi ve eylemin yürütülme koşullarını seçebileceğiniz bir sayfaya götürür. <p> Sayfanın altında, <tt>ipi (6) tables-restore</tt> komutuyla çekirdeğe yükleyerek geçerli güvenlik duvarı yapılandırmasını etkin hale getirmek için bir düğme bulunur. Aşağıda bunun tersini yapmak için bir düğme var - şu anda çekirdekte olan yapılandırmayı almak ve düzenleme için kullanılabilir hale getirmek. Son olarak, dağıtımınız destekliyorsa, güvenlik duvarının önyükleme zamanında etkinleştirilip etkinleştirilmeyeceğini değiştirmek için bir düğme vardır. <p><h3> Filtre zincirleri </h3> Harici iptables komut dosyalarıyla daha iyi işbirliği için tek tek zincirleri güvenlik duvarının işlemesinden hariç tutabilirsiniz. Bunu yapmak için, ayarlarda kuralların doğrudan işlenmesini seçmeli ve uygun zincirlerin işlenmesini engelleyen bir filtre listesi girmelisiniz. Düzenlemenin dışında bırakılmayan zincirler, &quot;güvenlik duvarı tarafından yönetilmez&quot; mesajı ile işaretlenir. <p><h3> IP Setleri </h3> İp (6) tablosunun daha yeni sürümleri ipset uzantısını destekler. IP setleri, ana bellekteki IP adreslerinin listeleridir; bunlar çok verimli bir şekilde aranabilir ve kurallarda bir koşul olarak kullanılabilir. Ana sayfada, kurallar tarafından kullanılabilen mevcut IP setleri görüntülenir. Ancak şu anda bunları güvenlik duvarında yönetmek mümkün değildir. <p><hr>
File diff suppressed because one or more lines are too long
+1
View File
@@ -0,0 +1 @@
<header> Linux防火墙</header><h3>模块介绍</h3>该模块允许您配置2.4系列Linux内核中的IPtables防火墙功能。与其他一些防火墙配置程序不同,它没有创建用于设置防火墙的外壳脚本,而是分别以<tt>ipi6tables-restore</tt><tt>ipi6tables-save</tt>读取和写入的格式读取和编辑保存文件。 <p>如果您的系统上已经有手动设置或通过脚本文件设置的防火墙,则该模块将为您提供将其转换为IPtables保存文件的功能,并创建一个在引导时运行的脚本以激活规则。文件。但是,如果执行此操作,则不应再编辑防火墙规则脚本,也应在启动时将其禁用。 <p><h3> IPtables概述</h3>系统会根据一个或多个链来检查系统进入,传出或转发的每个网络数据包,以确定将发生什么情况。每个链包含零个或多个规则,每个规则都有一个条件(确定它匹配的数据包)和一个动作(控制那些匹配的数据包发生什么)。每个链还具有一个默认操作,该操作控制不匹配任何规则的数据包所发生的情况。 <p>每个链都是表的一部分,当前有三个: <ul><li> <b>包过滤( <tt>filter</tt> </b> <br>该表中的链可用于控制从网络上其他主机进入系统的数据,用户和进程从系统发送的数据以及系统充当路由器时由系统转发的数据。 <p><li> <b>网络地址转换( <tt>nat</tt> </b> <br>该表可用于设置NAT或伪装,如果您想让整个计算机网络仅通过一个真实IP地址访问互联网,这将很有用。 <p><li> <b>封包变更( <tt>mangle</tt> </b> <br>该表用于修改系统转发或发送的数据包。 <p></ul>除了每个表中的标准链之外,您还可以创建自己的链,这些链可以由内置链中的规则运行。这对于可能在多个地方使用的分组和共享规则很有用。 <p><h3>主页面</h3>该模块的主页列出了可用表之一的所有链和规则,这些表是从左上角的列表中选择的。以下是当前表中每个链的部分,列出了每个链中的所有规则,并根据模块的最佳功能描述了它们的条件。对于每个链,如果链是表的内置表之一,则可以使用下拉列表更改默认操作;如果是用户定义的,则可以使用“删除链”按钮将其删除。 <p>您可以单击链中的任何规则进行编辑,单击每行右侧的箭头将其向上或向下移动,或单击“添加规则”按钮以添加一个新规则。添加或编辑规则将带您进入一个页面,您可以在该页面上选择每个规则的操作以及执行操作的条件。 <p>页面底部是一个按钮,用于通过使用<tt>ipi6tables-restore</tt>命令将其加载到内核中来激活当前防火墙配置。在它的下方是一个用于执行相反操作的按钮-获取内核中当前的配置并使其可用于编辑。最后,如果您的发行版支持它,则有一个按钮可以更改在启动时是否激活防火墙。 <p><h3>过滤链</h3>为了与外部iptables脚本更好地协作,您可以从防火墙的处理中排除单个链。为此,您必须在设置中选择直接处理规则,然后输入一个过滤器列表,该列表将从适当的链中排除。不会从编辑中排除的链条会标有“不受防火墙管理”消息。 <p><h3> IP集</h3>较新版本的ip6table支持ipset扩展。 IP集是主内存中IP地址的列表,可以非常有效地搜索它们并将其用作规则中的条件。在主页上,显示规则可以使用的现有IP集。但是,目前尚无法在防火墙中进行管理。 <p><hr>
+1
View File
@@ -0,0 +1 @@
<header> Linux防火牆</header><h3>模塊介紹</h3>該模塊允許您配置2.4系列Linux內核中的IPtables防火牆功能。與其他一些防火牆配置程序不同,它沒有創建用於設置防火牆的外殼腳本,而是分別以<tt>ipi6tables-restore</tt><tt>ipi6tables-save</tt>讀取和寫入的格式讀取和編輯保存文件。 <p>如果您的系統上已經有手動設置或通過腳本文件設置的防火牆,則該模塊將為您提供將其轉換為IPtables保存文件的功能,並創建一個在引導時運行的腳本以激活規則。文件。但是,如果執行此操作,則不應再編輯防火牆規則腳本,也應在啟動時將其禁用。 <p><h3> IPtables概述</h3>系統會根據一個或多個鏈來檢查系統進入,傳出或轉發的每個網絡數據包,以確定將發生什麼情況。每個鏈包含零個或多個規則,每個規則都有一個條件(確定它匹配的數據包)和一個動作(控制那些匹配的數據包發生什麼)。每個鏈還具有一個默認操作,該操作控制不匹配任何規則的數據包所發生的情況。 <p>每個鏈都是表的一部分,當前有三個: <ul><li> <b>包過濾( <tt>filter</tt> </b> <br>該表中的鏈可用於控制從網絡上其他主機進入系統的數據,用戶和進程從系統發送的數據以及系統充當路由器時由系統轉發的數據。 <p><li> <b>網絡地址轉換( <tt>nat</tt> </b> <br>該表可用於設置NAT或偽裝,如果您想讓整個計算機網絡僅通過一個真實IP地址訪問互聯網,這將很有用。 <p><li> <b>封包變更( <tt>mangle</tt> </b> <br>該表用於修改系統轉發或發送的數據包。 <p></ul>除了每個表中的標準鏈之外,您還可以創建自己的鏈,這些鏈可以由內置鏈中的規則運行。這對於可能在多個地方使用的分組和共享規則很有用。 <p><h3>主頁面</h3>該模塊的主頁列出了可用表之一的所有鍊和規則,這些表是從左上角的列表中選擇的。以下是當前表中每個鏈的部分,列出了每個鏈中的所有規則,並根據模塊的最佳功能描述了它們的條件。對於每個鏈,如果鍊是表的內置表之一,則可以使用下拉列表更改默認操作;如果是用戶定義的,則可以使用“刪除鏈”按鈕將其刪除。 <p>您可以單擊鏈中的任何規則進行編輯,單擊每行右側的箭頭將其向上或向下移動,或單擊“添加規則”按鈕以添加一個新規則。添加或編輯規則將帶您進入一個頁面,您可以在該頁面上選擇每個規則的操作以及執行操作的條件。 <p>頁面底部是一個按鈕,用於通過使用<tt>ipi6tables-restore</tt>命令將其加載到內核中來激活當前防火牆配置。在它的下方是一個用於執行相反操作的按鈕-獲取內核中當前的配置並使其可用於編輯。最後,如果您的發行版支持它,則有一個按鈕可以更改在啟動時是否激活防火牆。 <p><h3>過濾鏈</h3>為了與外部iptables腳本更好地協作,您可以從防火牆的處理中排除單個鏈。為此,您必須在設置中選擇直接處理規則,然後輸入一個過濾器列表,該列表將從適當的鏈中排除。不會從編輯中排除的鏈條會標有“不受防火牆管理”消息。 <p><h3> IP集</h3>較新版本的ip6table支持ipset擴展。 IP集是主內存中IP地址的列表,可以非常有效地搜索它們並將其用作規則中的條件。在主頁上,顯示規則可以使用的現有IP集。但是,目前尚無法在防火牆中進行管理。 <p><hr>
Binary file not shown.

After

Width:  |  Height:  |  Size: 82 B

Binary file not shown.

After

Width:  |  Height:  |  Size: 84 B

Binary file not shown.

After

Width:  |  Height:  |  Size: 108 B

Binary file not shown.

After

Width:  |  Height:  |  Size: 73 B

Binary file not shown.

After

Width:  |  Height:  |  Size: 2.8 KiB

Some files were not shown because too many files have changed in this diff Show More