<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Hvosujal</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Hvosujal"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Hvosujal"/>
	<updated>2026-05-07T21:13:57Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44825</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44825"/>
		<updated>2011-12-16T14:00:03Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Varudandamine ja taastamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud: {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Varudandamine ja taastamine==&lt;br /&gt;
&lt;br /&gt;
Packet Filteri reegild on salvestatud &#039;&#039;&#039;pf.confi&#039;&#039;&#039; nimelisse faili, mis asub &#039;&#039;&#039;/etc&#039;&#039;&#039; kataloogis. Tulemüüri seadistuste taastamiseks, peab eelnevalt mainitud failist tegema varukoopia. Samuti tuleb dokumenteerida OpenBSD seadistused nagu näiteks võrguseadistused ja teenused, mis on antud süsteemis kasutusel. Toodud näites on võrguseadistused failides &#039;&#039;&#039;hostname.em0&#039;&#039;&#039;, &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; ja &#039;&#039;&#039;mygate&#039;&#039;&#039;, mis asuvad kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;. Samuti vajavad varundamist failid &#039;&#039;&#039;/etc/rc.conf&#039;&#039;&#039; ja &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;, mis kirjeldavad alglaadimisel käivitatavaid süsteeme ja teenuseid. Tulemüüri taastamiseks tuleb peale vana süsteemi parandust või uue paigaldamist asendada vastavad failid varukoopiatega.&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pärast vajalike failide paigaldamist/asendamist teha OpenBSD-d jooksutavale masinale restart.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44824</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44824"/>
		<updated>2011-12-16T13:59:13Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Varudandamine ja taastamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud: {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Varudandamine ja taastamine==&lt;br /&gt;
&lt;br /&gt;
Packet Filteri reegild on salvestatud &#039;&#039;&#039;pf.confi&#039;&#039;&#039; nimelisse faili, mis asub &#039;&#039;&#039;/etc&#039;&#039;&#039; kataloogis. Tulemüüri seadistuste taastamiseks, peab eelnevalt mainitud failist tegema varukoopia. Samuti tuleb dokumenteerida OpenBSD seadistused nagu näiteks võrguseadistused ja teenused, mis on antud süsteemis kasutusel. Toodud näites on võrguseadistused failides &#039;&#039;&#039;hostname.em0&#039;&#039;&#039;, &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; ja &#039;&#039;&#039;mygate&#039;&#039;&#039;, mis asuvad kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;. Samuti vajavad varundamist failid &#039;&#039;&#039;/etc/rc.conf&#039;&#039;&#039; ja &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;, mis kirjeldavad alglaadimisel käivitatavaid süsteeme ja teenuseid. Tulemüüri taastamiseks tuleb peale vana süsteemi parandust või uue paigaldamist asendada vastavad failid varukoopiatega.&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pärast vajalike failide paigaldamist/asendamist, teha OpenBSD-d jooksutavale masinale restart.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44823</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44823"/>
		<updated>2011-12-16T13:58:51Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Varudandamine ja taastamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud: {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Varudandamine ja taastamine==&lt;br /&gt;
&lt;br /&gt;
Packet Filteri reegild on salvestatud &#039;&#039;&#039;pf.confi&#039;&#039;&#039; nimelisse faili, mis asub &#039;&#039;&#039;/etc&#039;&#039;&#039; kataloogis. Tulemüüri seadistuste taastamiseks, peab eelnevalt mainitud failist tegema varukoopia. Samuti tuleb dokumenteerida OpenBSD seadistused nagu näiteks võrguseadistused ja teenused, mis on antud süsteemis kasutusel. Toodud näites on võrguseadistused failides &#039;&#039;&#039;hostname.em0&#039;&#039;&#039;, &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; ja &#039;&#039;&#039;mygate&#039;&#039;&#039;, mis asuvad kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;. Samuti vajavad varundamist failid &#039;&#039;&#039;/etc/rc.conf&#039;&#039;&#039; ja &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;, mis kirjeldavad alglaadimisel käivitatavaid süsteeme ja teenuseid. Tulemüüri taastamiseks tuleb peale vana süsteemi parandust või uue paigaldamist asendada vastavad failid varukoopiatega.&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pärast vajalike failide paigaldamist/asendamist teha OpenBSD-d jooksutavale masinale restart.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44821</id>
		<title>Talk:OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44821"/>
		<updated>2011-12-16T13:53:58Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad:&lt;br /&gt;
&lt;br /&gt;
Vadim Vinogradin A31&lt;br /&gt;
&lt;br /&gt;
Sergei Barol A31&lt;br /&gt;
&lt;br /&gt;
Vladimir Kolesnik A32&lt;br /&gt;
&lt;br /&gt;
Risto Siitan A32&lt;br /&gt;
&lt;br /&gt;
Kristjan Vask A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Versioonide ajalugu&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Viimase muutmise aeg&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Võiks olla natuke pikem sissejuhatus ning väike võrdlus iptables&#039;iga või muude tulemüürilahendustega.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Paigaldamise osa&lt;br /&gt;
|3&lt;br /&gt;
|2.5&lt;br /&gt;
|Kuna tegevus on seotud spetsifilise operatsiooni süsteemiga, millega suurem osa ei ole tuttav, siis oleks vaja lisada kas link või kirjeldus kuidas seda operatsioonisüsteemi paigaldada, sest inimesel peab olema ülevaade sellest&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|On korrektne&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On lihtsalt eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Kuna tegevus on seotud failide muutmisega, siis pole vaja käskude väljundeid&lt;br /&gt;
|-&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on loetav (struktuur on olemas) &lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On loogiliselt ülesehitatud&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On korrektsed&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse varundamine&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse taastamine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;14&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Tegelikult peaks olema 192.168.56.10 (nagu pildil)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
Pildi seletus võiks olema parem, sest retsentseerijad ei saanud kohe sellest aru.&lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 {konfi_faili_sisu}&lt;br /&gt;
&lt;br /&gt;
Meeldis see koht, kus kõik kommenteeritud ära ja terve konfi sisu on olemas. Kui juhtub probleem, siis saame kasutada seda terve failina.&lt;br /&gt;
&lt;br /&gt;
Juhul, kui teha kõik tegevused virtuaalmasinas (nagu me testisime seda), siis oleks hea kui oleks kirjeldatud ka virtuaalmasina võrguseaded &amp;quot;&#039;&#039;&#039;Network Adapters&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;OpenBSD&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adapter 1: Bridged Adapter&lt;br /&gt;
&lt;br /&gt;
Adapter 2: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu Server&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Adapter 1: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puudub testmise osa (kuidas aru saada, et tulemüür toimib õigesti).&lt;br /&gt;
&lt;br /&gt;
Puudub varundamise ja taastamise osa.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Täiendatud&#039;&#039;&#039; - Lisasime ka versiooni ning viimase muutmise aja.&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44820</id>
		<title>Talk:OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44820"/>
		<updated>2011-12-16T13:53:05Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad:&lt;br /&gt;
&lt;br /&gt;
Vadim Vinogradin A31&lt;br /&gt;
&lt;br /&gt;
Sergei Barol A31&lt;br /&gt;
&lt;br /&gt;
Vladimir Kolesnik A32&lt;br /&gt;
&lt;br /&gt;
Risto Siitan A32&lt;br /&gt;
&lt;br /&gt;
Kristjan Vask A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Versioonide ajalugu&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Viimase muutmise aeg&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Võiks olla natuke pikem sissejuhatus ning väike võrdlus iptables&#039;iga või muude tulemüürilahendustega.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Paigaldamise osa&lt;br /&gt;
|3&lt;br /&gt;
|2.5&lt;br /&gt;
|Kuna tegevus on seotud spetsifilise operatsiooni süsteemiga, millega suurem osa ei ole tuttav, siis oleks vaja lisada kas link või kirjeldus kuidas seda operatsioonisüsteemi paigaldada, sest inimesel peab olema ülevaade sellest&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|On korrektne&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On lihtsalt eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Kuna tegevus on seotud failide muutmisega, siis pole vaja käskude väljundeid&lt;br /&gt;
|-&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on loetav (struktuur on olemas) &lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On loogiliselt ülesehitatud&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On korrektsed&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse varundamine&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse taastamine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;14&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Tegelikult peaks olema 192.168.56.10 (nagu pildil)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
Pildi seletus võiks olema parem, sest retsentseerijad ei saanud kohe sellest aru.&lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 {konfi_faili_sisu}&lt;br /&gt;
&lt;br /&gt;
Meeldis see koht, kus kõik kommenteeritud ära ja terve konfi sisu on olemas. Kui juhtub probleem, siis saame kasutada seda terve failina.&lt;br /&gt;
&lt;br /&gt;
Juhul, kui teha kõik tegevused virtuaalmasinas (nagu me testisime seda), siis oleks hea kui oleks kirjeldatud ka virtuaalmasina võrguseaded &amp;quot;&#039;&#039;&#039;Network Adapters&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;OpenBSD&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adapter 1: Bridged Adapter&lt;br /&gt;
&lt;br /&gt;
Adapter 2: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu Server&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Adapter 1: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puudub testmise osa (kuidas aru saada, et tulemüür toimib õigesti).&lt;br /&gt;
&lt;br /&gt;
Puudub varundamise ja taastamise osa.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Täiendatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44819</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44819"/>
		<updated>2011-12-16T13:50:58Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Varudandamine ja taastamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud: {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Varudandamine ja taastamine==&lt;br /&gt;
&lt;br /&gt;
Packet Filteri reegild on salvestatud &#039;&#039;&#039;pf.confi&#039;&#039;&#039; nimelisse faili, mis asub &#039;&#039;&#039;/etc&#039;&#039;&#039; kataloogis. Tulemüüri seadistuste taastamiseks, peab eelnevalt mainitud failist tegema varukoopia. Samuti tuleb dokumenteerida OpenBSD seadistused nagu näiteks võrguseadistused ja teenused, mis on antud süsteemis kasutusel. Toodud näites on võrguseadistused failides &#039;&#039;&#039;hostname.em0&#039;&#039;&#039;, &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; ja &#039;&#039;&#039;mygate&#039;&#039;&#039;, mis asuvad kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;. Samuti vajavad varundamist failid &#039;&#039;&#039;/etc/rc.conf&#039;&#039;&#039; ja &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;, mis kirjeldavad alglaadimisel käivitatavaid süsteeme ja teenuseid. Tulemüüri taastamiseks tuleb peale vana süsteemi parandust või uue paigaldamist asendada vastavad failid varukoopiatega.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44818</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44818"/>
		<updated>2011-12-16T13:48:42Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Viimati muudetud: {{REVISIONDAY2}}/{{REVISIONMONTH}}/{{REVISIONYEAR}}&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Versioon: 1.1&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Varudandamine ja taastamine==&lt;br /&gt;
&lt;br /&gt;
Packet Filteri reegild on salvestatud faili &#039;&#039;&#039;pf.conf&#039;&#039;&#039;, mis asub &#039;&#039;&#039;/etc&#039;&#039;&#039; kataloogis. Tulemüüri seadistuste taastamiseks, peab eelnevalt mainitud failist tegema varukoopia. Samuti tuleb dokumenteerida OpenBSD seadistused nagu näiteks võrguseadistused ja teenused, mis on antud süsteemis kasutusel. Toodud näites on võrguseadistused failides &#039;&#039;&#039;hostname.em0&#039;&#039;&#039;, &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; ja &#039;&#039;&#039;mygate&#039;&#039;&#039;, mis asuvad kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;. Samuti vajavad varundamist failid &#039;&#039;&#039;/etc/rc.conf&#039;&#039;&#039; ja &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;, mis kirjeldavad alglaadimisel käivitatavaid süsteeme ja teenuseid. Tulemüüri taastamiseks tuleb peale vana süsteemi parandust või uue paigaldamist asendada vastavad failid varukoopiatega.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44812</id>
		<title>Talk:OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44812"/>
		<updated>2011-12-16T13:23:10Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad:&lt;br /&gt;
&lt;br /&gt;
Vadim Vinogradin A31&lt;br /&gt;
&lt;br /&gt;
Sergei Barol A31&lt;br /&gt;
&lt;br /&gt;
Vladimir Kolesnik A32&lt;br /&gt;
&lt;br /&gt;
Risto Siitan A32&lt;br /&gt;
&lt;br /&gt;
Kristjan Vask A31&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Versioonide ajalugu&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Autorid&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Viimase muutmise aeg&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Skoop&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Sissejuhatus&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Võiks olla natuke pikem sissejuhatus ning väike võrdlus iptables&#039;iga või muude tulemüürilahendustega.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Olemas&lt;br /&gt;
|-&lt;br /&gt;
|Paigaldamise osa&lt;br /&gt;
|3&lt;br /&gt;
|2.5&lt;br /&gt;
|Kuna tegevus on seotud spetsifilise operatsiooni süsteemiga, millega suurem osa ei ole tuttav, siis oleks vaja lisada kas link või kirjeldus kuidas seda operatsioonisüsteemi paigaldada, sest inimesel peab olema ülevaade sellest&lt;br /&gt;
|-&lt;br /&gt;
|Tehniliselt korrektne &lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|On korrektne&lt;br /&gt;
|-&lt;br /&gt;
|Korraldused on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On lihtsalt eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Käskude väljundid on tekstist eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Kuna tegevus on seotud failide muutmisega, siis pole vaja käskude väljundeid&lt;br /&gt;
|-&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|Muutuvad osad on eristatavad&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on loetav (struktuur on olemas) &lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On loogiliselt ülesehitatud&lt;br /&gt;
|-&lt;br /&gt;
|Tekst on arusaadav (laused on korrektsed)&lt;br /&gt;
|1&lt;br /&gt;
|1&lt;br /&gt;
|On korrektsed&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse varundamine&lt;br /&gt;
|1&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|Teenuse taastamine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;14&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0 &#039;&#039;&#039;Parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Tegelikult peaks olema 192.168.56.10 (nagu pildil)&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
Pildi seletus võiks olema parem, sest retsentseerijad ei saanud kohe sellest aru.&lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 {konfi_faili_sisu}&lt;br /&gt;
&lt;br /&gt;
Meeldis see koht, kus kõik kommenteeritud ära ja terve konfi sisu on olemas. Kui juhtub probleem, siis saame kasutada seda terve failina.&lt;br /&gt;
&lt;br /&gt;
Juhul, kui teha kõik tegevused virtuaalmasinas (nagu me testisime seda), siis oleks hea kui oleks kirjeldatud ka virtuaalmasina võrguseaded &amp;quot;&#039;&#039;&#039;Network Adapters&#039;&#039;&#039;&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;OpenBSD&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Adapter 1: Bridged Adapter&lt;br /&gt;
&lt;br /&gt;
Adapter 2: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ubuntu Server&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Adapter 1: Internal Network&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Puudub testmise osa (kuidas aru saada, et tulemüür toimib õigesti).&lt;br /&gt;
&lt;br /&gt;
Puudub varundamise ja taastamise osa.&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44736</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44736"/>
		<updated>2011-12-15T09:27:17Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg A31&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets A31&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|0&lt;br /&gt;
|Antud õpetuse järgi ei hakanud tööle&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|0.5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Eeldused on mainimata&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus )&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? &lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44735</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44735"/>
		<updated>2011-12-15T09:26:51Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg A31&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|0&lt;br /&gt;
|Antud õpetuse järgi ei hakanud tööle&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|0.5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Eeldused on mainimata&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus )&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? &lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44734</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44734"/>
		<updated>2011-12-15T09:26:08Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|0&lt;br /&gt;
|Antud õpetuse järgi ei hakanud tööle&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|0.5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus, esines grammatika ja ortograafia vigu.&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Eeldused on mainimata&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus )&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? &lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44733</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44733"/>
		<updated>2011-12-15T09:24:21Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindajad&lt;br /&gt;
----&lt;br /&gt;
Olle Tuur A32&lt;br /&gt;
----&lt;br /&gt;
{|border=&amp;quot;2&amp;quot;&lt;br /&gt;
!KRITEERIUM&lt;br /&gt;
!KAAL&lt;br /&gt;
!HINNANG&lt;br /&gt;
!KOMMENTAAR&lt;br /&gt;
|-&lt;br /&gt;
|Wordpressi paigaldus&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|mod_evasive paigaldus ja konfigureerimine&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Varnish Cache paigaldamine ja konfigureerimine&lt;br /&gt;
|3&lt;br /&gt;
|0&lt;br /&gt;
|Antud õpetuse järgi ei hakanud tööle&lt;br /&gt;
|-&lt;br /&gt;
|Super Cache&lt;br /&gt;
|3&lt;br /&gt;
|3&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Iptables&lt;br /&gt;
|2&lt;br /&gt;
|2&lt;br /&gt;
|Toimis&lt;br /&gt;
|-&lt;br /&gt;
|Teised turvameetodid&lt;br /&gt;
|2&lt;br /&gt;
|1&lt;br /&gt;
|Vajas täpsustamist&lt;br /&gt;
|-&lt;br /&gt;
|Vormistus&lt;br /&gt;
|2&lt;br /&gt;
|0.5&lt;br /&gt;
|Ei ole terviklik, liiga killustatud, puudub loogiline ülesehitus&lt;br /&gt;
|-&lt;br /&gt;
|Nõuded&lt;br /&gt;
|1&lt;br /&gt;
|0.5&lt;br /&gt;
|Eeldused on mainimata&lt;br /&gt;
|-&lt;br /&gt;
|Teenuste testimine&lt;br /&gt;
|2&lt;br /&gt;
|0&lt;br /&gt;
|Puudub&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;Kokku&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;20&#039;&#039;&#039;&lt;br /&gt;
|&#039;&#039;&#039;12.5&#039;&#039;&#039;&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
----&lt;br /&gt;
Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus )&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(  - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele? - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? &lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida). - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/ - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama. - &#039;&#039;&#039;parandatud&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44614</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44614"/>
		<updated>2011-12-14T09:23:49Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus )&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele?&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? &lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida).&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada.&lt;br /&gt;
&lt;br /&gt;
 cd /var/www/wp-content/plugins/&lt;br /&gt;
sellist kausta pole olemas. Peaks olema cd /var/www/wordpress/wp-content/plugins/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 unzip growmap-anti-spambot-plugin.1.1.zip&lt;br /&gt;
Ei ole öeldud, et peaksime installima unzipi.&lt;br /&gt;
&lt;br /&gt;
IP kontroll:&lt;br /&gt;
&lt;br /&gt;
on öeldud, et /var/www/wordpress-i tuleb luua fail .htaccess. Ei ole öeldud, kuhu peab reeglid kirjutama.&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44577</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44577"/>
		<updated>2011-12-14T08:52:58Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* OpenBSD paigaldamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.10 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44574</id>
		<title>Talk:WordPress turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:WordPress_turvamine&amp;diff=44574"/>
		<updated>2011-12-14T08:47:05Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Artiklist puuduvad:&lt;br /&gt;
*eeldused ( kasutaja kogemus, võrgu seadistus )&lt;br /&gt;
*Paki lahti wordpressi failid /var/www kausta:&lt;br /&gt;
&lt;br /&gt;
 sudo tar zxvf latest.tar.gz --directory=/var/www/&lt;br /&gt;
&lt;br /&gt;
Kas sudo on endiselt vajalik?&lt;br /&gt;
*nano /etc/apache2/sites-avalible/wp kahjuks on tühi :&#039;(&lt;br /&gt;
*Nüüd jääb üle lisada vastavad read oma virtuaalsesse hosti (N:~/apache2/sites-enabled/wordpress lõppu) &lt;br /&gt;
Kõige lõppu? Või &amp;lt;VirtualHosti&amp;gt; taggide vahele?&lt;br /&gt;
*Esimene, mis me teeme on default pordi muutmine. Tuleb muuta faili /etc/default/varnish:&lt;br /&gt;
 nano /etc/default/varnish&lt;br /&gt;
Kust mida täpsemalt muuta tuleb? &lt;br /&gt;
*Apache konfi muutmine (varnish): pole mainitud, kumba kasutada tuleks kas 80 lõpuga või 8000 lõpuga faili.&lt;br /&gt;
Järgnev käsk:&lt;br /&gt;
 nano apt-get install libapache2-mod-rpaf&lt;br /&gt;
ei taha kohe mitte töötada.&lt;br /&gt;
&lt;br /&gt;
/etc/init.d/varnish restart/ käsuga tuli HTTP accelerator varnished tulemus FAIL&lt;br /&gt;
&lt;br /&gt;
Pooleli jäime super cachi juures&lt;br /&gt;
&lt;br /&gt;
Super Cache&lt;br /&gt;
&lt;br /&gt;
 define (&#039;WP_CACHE&#039;, true); &lt;br /&gt;
peab olema enne viimast require rida.&lt;br /&gt;
Ei ole öeldud, kus asub .htaccess fail ja lisaks selle faili tekitab wordpress ise (pole vaja näppida).&lt;br /&gt;
&lt;br /&gt;
WP näitas, et WP Super Cache is disabled. Please go to the plugin admin page to enable caching. - Ei ole öeldud, et caching tuleb sisse lülitada.&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44195</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44195"/>
		<updated>2011-12-08T09:27:21Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 &lt;br /&gt;
&#039;&#039;&#039;Esimene võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Teine võrgukaart&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44189</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44189"/>
		<updated>2011-12-08T09:24:50Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
 #vi /etc/hostname.em0 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.6.157 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44005</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=44005"/>
		<updated>2011-12-07T08:38:48Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust. Näites kasutatud IP-d tuleb muuta vastavalt oma süsteemile.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust kataloogis &#039;&#039;&#039;/etc&#039;&#039;&#039;  asuvas failis &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis &#039;&#039;&#039;/etc/sysctl.conf&#039;&#039;&#039;. Antud näite puhul tuleb sisse kommenteerida IPv4 pakettide marsruutimiseks vajalik rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi &#039;&#039;&#039;ext_if&#039;&#039;&#039;.  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; fail järgmine: &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; laetakse reeglid tulemüüri käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43982</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43982"/>
		<updated>2011-12-06T18:58:37Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43981</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43981"/>
		<updated>2011-12-06T18:58:06Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43980</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43980"/>
		<updated>2011-12-06T18:57:12Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43979</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43979"/>
		<updated>2011-12-06T18:56:04Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43978</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43978"/>
		<updated>2011-12-06T18:55:29Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43977</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43977"/>
		<updated>2011-12-06T18:52:56Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 &lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 &lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43976</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43976"/>
		<updated>2011-12-06T18:50:16Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43975</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43975"/>
		<updated>2011-12-06T18:49:50Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43974</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43974"/>
		<updated>2011-12-06T18:48:53Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Meie võrguplaan===&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43973</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43973"/>
		<updated>2011-12-06T18:45:42Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Packet Filter */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Meie võrguplaan==&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&amp;lt;br&amp;gt;&lt;br /&gt;
 #set skip on lo&amp;lt;br&amp;gt;&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&amp;lt;br&amp;gt;&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 pass        # to establish keep-state&amp;lt;br&amp;gt;&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&amp;lt;br&amp;gt;&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&amp;lt;br&amp;gt;&lt;br /&gt;
 # By default, do not permit remote connections to X11&amp;lt;br&amp;gt;&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&amp;lt;br&amp;gt;&lt;br /&gt;
 ### Redirection ###&amp;lt;br&amp;gt;&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&amp;lt;br&amp;gt;&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&amp;lt;br&amp;gt;&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43970</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43970"/>
		<updated>2011-12-06T18:38:55Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;&#039;hostname.em1&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &#039;&#039;&#039;mygate&#039;&#039;&#039; kataloogi &#039;&#039;&#039;/etc&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Meie võrguplaan==&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &#039;&#039;&#039;rc.conf&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &#039;&#039;&#039;/etc/pf.conf&#039;&#039;&#039; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43969</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43969"/>
		<updated>2011-12-06T18:37:53Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &#039;&#039;hostname.em1&#039;&#039; kataloogi &#039;&#039;/etc&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &amp;quot;mygate&amp;quot; kataloogi &amp;quot;/etc&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Meie võrguplaan==&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &amp;quot;rc.conf&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &amp;quot;/etc/pf.conf&amp;quot; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43968</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43968"/>
		<updated>2011-12-06T18:30:35Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail &amp;quot;hostname.em1&amp;quot; kataloogi &amp;quot;/etc&amp;quot;. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail &amp;quot;mygate&amp;quot; kataloogi &amp;quot;/etc&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Meie võrguplaan==&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis /etc kataloogis asuvas &amp;quot;rc.conf&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis &amp;quot;/etc/pf.conf&amp;quot; ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43967</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43967"/>
		<updated>2011-12-06T18:24:38Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail hostname.em1 kataloogi /etc. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail /etc/mygate.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Meie võrguplaan==&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis&lt;br /&gt;
/etc/rc.conf.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis /etc/pf.conf ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43966</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43966"/>
		<updated>2011-12-06T18:20:10Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail hostname.em1 kataloogi /etc. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail /etc/mygate.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Meie võrguplaan==&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.PNG]]&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis&lt;br /&gt;
/etc/rc.conf.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis /etc/pf.conf ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43965</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43965"/>
		<updated>2011-12-06T18:18:42Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail hostname.em1 kataloogi /etc. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail /etc/mygate.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Meie võrguplaan==&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
&lt;br /&gt;
[[File:vorguplaan.png]]&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis&lt;br /&gt;
/etc/rc.conf.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis /etc/pf.conf ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Vorguplaan.PNG&amp;diff=43964</id>
		<title>File:Vorguplaan.PNG</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Vorguplaan.PNG&amp;diff=43964"/>
		<updated>2011-12-06T18:15:35Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43963</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43963"/>
		<updated>2011-12-06T18:14:29Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail hostname.em1 kataloogi /etc. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail /etc/mygate.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Meie võrguplaan==&lt;br /&gt;
Meie võrguplaan on selline nagu järgneval joonisel.&lt;br /&gt;
[[vorguplaan]]&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis&lt;br /&gt;
/etc/rc.conf.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis /etc/pf.conf ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43962</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43962"/>
		<updated>2011-12-06T18:12:18Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Autorid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail hostname.em1 kataloogi /etc. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail /etc/mygate.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis&lt;br /&gt;
/etc/rc.conf.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis /etc/pf.conf ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43961</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43961"/>
		<updated>2011-12-06T18:12:09Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Kasutatud kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail hostname.em1 kataloogi /etc. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail /etc/mygate.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis&lt;br /&gt;
/etc/rc.conf.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis /etc/pf.conf ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43960</id>
		<title>OpenBSD tulemüür PF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_tulem%C3%BC%C3%BCr_PF&amp;diff=43960"/>
		<updated>2011-12-06T18:11:11Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
&lt;br /&gt;
Selles referaadis käsitletakse tulemüüri seadistamist OpenBSD 5.0. Tulemüürina kasutatakse Packet Filterit (PF), mis on olnud osa OpenBSD-st alates versioonist 3.0, mis ilmus 2001 aastal. &lt;br /&gt;
Toodud näited eeldavad käsurea ja tekstiredaktor „vi“ kasutamise oskusi. Antud tulemüür eraldab välisvõrgust serveri, millel jookseb veebiserver ja samba ning antud serverit on võimalik seadistada välisvõrgust kasutades ssh ühendust.&lt;br /&gt;
&lt;br /&gt;
==OpenBSD paigaldamine==&lt;br /&gt;
&lt;br /&gt;
Antud töös on kasutatud OpenBSD 5.0 64 bitist operatsioonisüsteemi. OpenBSD sai paigaldatud vaikesätetega. Peale operatsioonisüsteemi paigaldust sai lisatud teine võrgukaart, milleks tuli lisada fail hostname.em1 kataloogi /etc. &lt;br /&gt;
&lt;br /&gt;
 #vi /etc/hostname.em1 &lt;br /&gt;
 inet 192.168.56.50 255.255.255.0&lt;br /&gt;
&lt;br /&gt;
Samuti tuleb seadistada välisühenduseks gateway, milleks tuleb luua fail /etc/mygate.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/mygate&lt;br /&gt;
 192.168.6.254&lt;br /&gt;
&lt;br /&gt;
==Packet Filter==&lt;br /&gt;
&lt;br /&gt;
PF käivitatakse OpenBSD alglaadimisel. Seda saab sisse ja välja lülitada muutes seadistust failis&lt;br /&gt;
/etc/rc.conf.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/rc.conf &lt;br /&gt;
 pf=YES                  # Packet filter / NAT&lt;br /&gt;
&lt;br /&gt;
Teisi seadeid, mida soovitatakse käivitada, saab seadistada failis /etc/sysctl.conf. Näiteks marsruutimiseks tuleb sisse kommenteerida järgnev rida.&lt;br /&gt;
&lt;br /&gt;
 #vi /etc/sysctl.conf&lt;br /&gt;
 net.inet.ip.forwarding=1        # 1=Permit forwarding (routing) of IPv4 packets&lt;br /&gt;
&lt;br /&gt;
Tulemüüri seadistused teostatakse ning salvastatakse failis /etc/pf.conf ning laetakse süsteemi käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
Enne kui tulemüüri käsklused süsteemi laadida, on mõistlik neid kontrollida. Seda saab teha käsuga:&lt;br /&gt;
&lt;br /&gt;
 pfctl –nf /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
PF on võimalik seadistada muutujaid, milleks võivad olla nii võrgu liidesed, IP aadressid kui ka pordid. Antud näites on määratud võrgu liidestele nimed ning serveri IP aadress. Muutujad lihtsustavad tulemüüri reeglite loetavust ja muutuste teostust. &lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot; &lt;br /&gt;
&lt;br /&gt;
Algselt keelame kõik liikluse välisvõrgust blokeerides võrgukaardi (ext_if).  &lt;br /&gt;
&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
Kuna on vaja serverist ligipääsu välisvõrgule, siis on seadistatud NAT kogu sisevõrgule.&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0) &lt;br /&gt;
&lt;br /&gt;
Serveril jookseb veebi ja samba teenus. Nende kasutamiseks peab välisvõrgust ligipääsu lubama vastavatele portidele serveris. Selleks on teostatud portide ümbersuunamine. Kuna serveris olevale veebilehele tuleb ligi pääseda kasutades ka turvatud ühendust, tuleb lisaks pordile 80 ümbersuunamine teha ka pordile 443. &lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443 &lt;br /&gt;
&lt;br /&gt;
Samba kasutuseks tuleb tulemüürist suunata serverisse pordid 137, 138, 193 ja 445. Kaks esimest kasutavas TCP protokolli ja viimased aga UDP protokolli.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138 &lt;br /&gt;
&lt;br /&gt;
Serveri halduseks on võimaldatud ligipääs läbi tulemüüri SSH liiklusel. Selleks on ümbersuunatud TCP port 22 serveri IP aadressile.&lt;br /&gt;
&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22 &lt;br /&gt;
&lt;br /&gt;
Peale vastavate reeglite sisestust on /etc/pf.conf fail järgmine &lt;br /&gt;
&lt;br /&gt;
 #    $OpenBSD: pf.conf,v 1.50 2011/04/28 00:19:42 mikeb Exp $&lt;br /&gt;
 #&lt;br /&gt;
 # See pf.conf(5) for syntax and examples.&lt;br /&gt;
 # Remember to set net.inet.ip.forwarding=1 and/or net.inet6.ip6.forwarding=1&lt;br /&gt;
 # in /etc/sysctl.conf if packets are to be forwarded between interfaces.&lt;br /&gt;
&lt;br /&gt;
 #set skip on lo&lt;br /&gt;
&lt;br /&gt;
 # filter rules and anchor for ftp-proxy(8)&lt;br /&gt;
 #anchor &amp;quot;ftp-proxy/*&amp;quot;&lt;br /&gt;
 #pass in quick inet proto tcp to port ftp divert-to 127.0.0.1 port 8021&lt;br /&gt;
&lt;br /&gt;
 # anchor for relayd(8)&lt;br /&gt;
 #anchor &amp;quot;relayd/*&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 pass        # to establish keep-state&lt;br /&gt;
&lt;br /&gt;
 # rules for spamd(8)&lt;br /&gt;
 #table &amp;lt;spamd-white&amp;gt; persist&lt;br /&gt;
 #table &amp;lt;nospamd&amp;gt; persist file &amp;quot;/etc/mail/nospamd&amp;quot;&lt;br /&gt;
 #pass in on egress proto tcp from any to any port smtp \&lt;br /&gt;
 #    rdr-to 127.0.0.1 port spamd&lt;br /&gt;
 #pass in on egress proto tcp from &amp;lt;nospamd&amp;gt; to any port smtp&lt;br /&gt;
 #pass in log on egress proto tcp from &amp;lt;spamd-white&amp;gt; to any port smtp&lt;br /&gt;
 #pass out log on egress proto tcp to any port smtp&lt;br /&gt;
&lt;br /&gt;
 #block in quick from urpf-failed to any    # use with care&lt;br /&gt;
&lt;br /&gt;
 # By default, do not permit remote connections to X11&lt;br /&gt;
 block in on ! lo0 proto tcp to port 6000:6010&lt;br /&gt;
&lt;br /&gt;
 ### Macrod ###&lt;br /&gt;
&lt;br /&gt;
 ext_if=&amp;quot;em0&amp;quot;&lt;br /&gt;
 int_if=&amp;quot;em1&amp;quot;&lt;br /&gt;
 server=&amp;quot;192.168.56.107&amp;quot;&lt;br /&gt;
&lt;br /&gt;
 ### Keelatud ###&lt;br /&gt;
 block in log on $ext_if all&lt;br /&gt;
&lt;br /&gt;
 ### Match Rules ###&lt;br /&gt;
&lt;br /&gt;
 match out on egress inet from !(egress) to any nat-to (egress:0)&lt;br /&gt;
&lt;br /&gt;
 ### Redirection ###&lt;br /&gt;
&lt;br /&gt;
 # web #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 80 rdr-to $server port 80&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 443 rdr-to $server port 443&lt;br /&gt;
 # samba #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 193 rdr-to $server port 193&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 445 rdr-to $server port 445&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 137 rdr-to $server port 137&lt;br /&gt;
 pass in on $ext_if proto udp from any to $ext_if port 138 rdr-to $server port 138&lt;br /&gt;
 # ssh #&lt;br /&gt;
 pass in on $ext_if proto tcp from any to $ext_if port 22 rdr-to $server port 22&lt;br /&gt;
&lt;br /&gt;
Peale muudatuste salvestamist faili /etc/pf.conf laetakse reeglid tulemüüri käsuga&lt;br /&gt;
&lt;br /&gt;
 pfctl -f /etc/pf.conf&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/pf/index.html&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/Packet_Filter&lt;br /&gt;
&lt;br /&gt;
==Autorid==&lt;br /&gt;
&lt;br /&gt;
Heigo Võsujalg&lt;br /&gt;
Toomas Rohumets&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Mdadm&amp;diff=42419</id>
		<title>Mdadm</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Mdadm&amp;diff=42419"/>
		<updated>2011-11-16T22:29:00Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Seda teemat refereerib Heigo Võsujalg.&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Mdadm&amp;diff=42418</id>
		<title>Mdadm</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Mdadm&amp;diff=42418"/>
		<updated>2011-11-16T22:28:41Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: Created page with &amp;#039;Sellel teemal refereerib Heigo Võsujalg.&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sellel teemal refereerib Heigo Võsujalg.&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Linux_saaleala_ehk_swap&amp;diff=33843</id>
		<title>Talk:Linux saaleala ehk swap</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Linux_saaleala_ehk_swap&amp;diff=33843"/>
		<updated>2011-06-06T09:41:19Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;p&amp;gt;&lt;br /&gt;
Autor on päris hästi selgitanud mis on swap, millised on erinevad võimalused, milleks kasutatakse ja kuidas praktiliselt seadistada.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Virtuaalmälu osa vajaks ülevaatamist/täpsustamist. Virtuaalmälu on mälu kasutamise tehnoloogia. Virtuaalmälu suuruse moodustub RAM ja saaleala suurused kokku. Virtuaalmälu kasutavd operatsioonisüsteemid seovad kokku füüslise RAM`i ja saaleala ning presenteerivad seda ühe mäluseadmena - virtuaalmäluna.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Nii swap-partitsiooni kui ka swap-faili saab tekitada igal ajal kui on olemas selleks vajalik ketta pind. Esialgse hinnangu, et &amp;quot;Swap partitsiooni on võimalik tekitada Linuxi instaleerimise käigus. Faili aga võib tekitada igal ajal.&amp;quot; lükkab autor hiljem ise ilusti ümber, tuues vajalikud käsud ka swap partitsiooni loomiseks töötavas süsteemis.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;P&amp;gt;&lt;br /&gt;
 Võibolla võiks ära jätta selle minimaalse swap`i suuruse soovitamise, või siis vähendada seda poole RAM`i suuruseni. Mõnel juhul suurem swap ei lase õigel ajal märgata, et süsteem vajaks lisa RAM`i. Aga see on suhteline ja nagu autor lõigu lõpus ütleb, siis sõltub kõik konkreetsest süsteemist.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Artikkel on lihstsalt jälgitava struktuuriga ja sobivalt liigendatud. Kui teha mõned täpsustused, siis sobib artikkel saalealaga tutvumiseks hästi.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;Arvestades mõningaid eeltoodud ebatäpsusi, hindaksin artiklit 8 punktiga 10-st.&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p align=&amp;quot;right&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Artur Mölter&amp;lt;/b&amp;gt; (AK22_2011)&amp;lt;/p&amp;gt;&lt;br /&gt;
---------------&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Retsenseerija: Heigo Võsujalg, 16.05.2011&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! KRITEERIUM&lt;br /&gt;
! KAAL&lt;br /&gt;
! HINNANG&lt;br /&gt;
! SELGITUS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autor&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Skoop&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Not OK. Artiklis puudub skoop, kellele see artikkel mõeldud on.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Nõuded&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Not OK. Ei ole kirjas, millisele OS versioonile tugineti - ei muudetud referaati n.ö. aegumatuks.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sissejuhatus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Lühidalt on kirjeldatud mis ja milleks SWAP on.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokkuvõte ja isiklik arvamus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Not OK. Nii kokkuvõte kui ka isiklik arvamus puuduvad&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tehniliselt korrektne&lt;br /&gt;
| 1,5&lt;br /&gt;
| 1,25&lt;br /&gt;
| OK. Ka uue partitsiooni võib luua igal ajal, mitte ainult Linuxi installeerimise käigus.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Käsud on tekstist eristatud&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Referaadis kasutatud käsud on tekstist eristatud.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kasutatud kirjandus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Eksisteerib, kuid võiks omada ka vastavat pealkirja. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Näited&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Näiteid on mitmeid ning need on kergelt eristatavad.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sisu&lt;br /&gt;
| 1&lt;br /&gt;
| 0,75&lt;br /&gt;
| OK. Oleks võinud omavahel võrrelda swap faili ja swap partitsiooni - mõlema eelised ja miinused, lisaks oleks võinud kirjutada ka swapi ajaloost, näiteks : swap fail on pärit windowsi maailmast jms.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Õigused käskude kasutamiseks&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Referaadis on mainitud, kus on vaja juurkasutaja õigusi.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Ülesehitus&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Referaat on üsna loogilise ülesehitusega – alguses on seletatud, mis on swap ning hiljem seletatakse, kuidas seda kasutada. Võiks eksisteerida sisukord, oleks referaati lihtsam jälgida ning mõningatel lõikudel võiks olla pealkirjad (N: Mis on swappimine ja kuidas seda muuta.) Suhteliselt raske on referaadis orienteeruda.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kirjavead ja õigekiri&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Referaadis esineb üksikuid kirjavigu ning tuleks rohkem tähelepanu pöörata kirjavahemärkide õigele kasutamisele, lisaks ei ole sõnastus kõige parem ning referaadis tuleks eelistada pigem ametlikku kirjakeelt. Kõik eelnevalt mainitu kokku muudab teksti raskesti loetavaks.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokku&lt;br /&gt;
| 10&lt;br /&gt;
| 7&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Retsenseerija: Heigo Võsujalg&#039;&#039;&#039; --[[User:Hvosujal|Hvosujal]] 12:30, 6 June 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Õppejõud: Virtual memory on virtuaalmälu ja see ei ole saaleala ehk swap. Tehniliselt on asi päris kehvakene, kuna põhimõisted pole paigas. [[User:Mernits|Mernits]] 12:34, 27 May 2011 (EEST)&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Linux_saaleala_ehk_swap&amp;diff=33840</id>
		<title>Talk:Linux saaleala ehk swap</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Linux_saaleala_ehk_swap&amp;diff=33840"/>
		<updated>2011-06-06T09:20:44Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;p&amp;gt;&lt;br /&gt;
Autor on päris hästi selgitanud mis on swap, millised on erinevad võimalused, milleks kasutatakse ja kuidas praktiliselt seadistada.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Virtuaalmälu osa vajaks ülevaatamist/täpsustamist. Virtuaalmälu on mälu kasutamise tehnoloogia. Virtuaalmälu suuruse moodustub RAM ja saaleala suurused kokku. Virtuaalmälu kasutavd operatsioonisüsteemid seovad kokku füüslise RAM`i ja saaleala ning presenteerivad seda ühe mäluseadmena - virtuaalmäluna.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Nii swap-partitsiooni kui ka swap-faili saab tekitada igal ajal kui on olemas selleks vajalik ketta pind. Esialgse hinnangu, et &amp;quot;Swap partitsiooni on võimalik tekitada Linuxi instaleerimise käigus. Faili aga võib tekitada igal ajal.&amp;quot; lükkab autor hiljem ise ilusti ümber, tuues vajalikud käsud ka swap partitsiooni loomiseks töötavas süsteemis.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;P&amp;gt;&lt;br /&gt;
 Võibolla võiks ära jätta selle minimaalse swap`i suuruse soovitamise, või siis vähendada seda poole RAM`i suuruseni. Mõnel juhul suurem swap ei lase õigel ajal märgata, et süsteem vajaks lisa RAM`i. Aga see on suhteline ja nagu autor lõigu lõpus ütleb, siis sõltub kõik konkreetsest süsteemist.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Artikkel on lihstsalt jälgitava struktuuriga ja sobivalt liigendatud. Kui teha mõned täpsustused, siis sobib artikkel saalealaga tutvumiseks hästi.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;Arvestades mõningaid eeltoodud ebatäpsusi, hindaksin artiklit 8 punktiga 10-st.&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p align=&amp;quot;right&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Artur Mölter&amp;lt;/b&amp;gt; (AK22_2011)&amp;lt;/p&amp;gt;&lt;br /&gt;
---------------&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Retsenseerija: Heigo Võsujalg, 16.05.2011&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! KRITEERIUM&lt;br /&gt;
! KAAL&lt;br /&gt;
! HINNANG&lt;br /&gt;
! SELGITUS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autor&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Skoop&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Not OK. Artiklis puudub skoop, kellele see artikkel mõeldud on.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Nõuded&lt;br /&gt;
| 0&lt;br /&gt;
| 0&lt;br /&gt;
| Ei ole kirjas, millisel OS versioonile tugineti - ei muudetud referaati n.ö. aegumatuks.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sissejuhatus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Lühidalt on kirjeldatud mis ja milleks SWAP on.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokkuvõte ja isiklik arvamus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Not OK. Nii kokkuvõte kui ka isiklik arvamus puuduvad&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tehniliselt korrektne&lt;br /&gt;
| 1&lt;br /&gt;
| 0,75&lt;br /&gt;
| OK. Ka uue partitsiooni võib luua igal ajal, mitte ainult Linuxi installeerimise käigus.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Käsud on tekstist eristatud&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Referaadis kasutatud käsud on tekstist eristatud.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kasutatud kirjandus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Eksisteerib, kuid võiks omada ka vastavat pealkirja. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Näited&lt;br /&gt;
| 2&lt;br /&gt;
| 2&lt;br /&gt;
| OK. Näiteid on mitmeid ning need on kergelt eristatavad.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Õigused käskude kasutamiseks&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Referaadis on mainitud, kus on vaja juurkasutaja õigusi.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Ülesehitus&lt;br /&gt;
| 1,5&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Referaat on üsna loogilise ülesehitusega – alguses on seletatud, mis on swap ning hiljem seletatakse, kuidas seda kasutada. Võiks eksisteerida sisukord, oleks referaati lihtsam jälgida ning mõningatel lõikudel võiks olla pealkirjad (N: Mis on swappimine ja kuidas seda muuta.) Suhteliselt raske on referaadis orienteeruda.&lt;br /&gt;
&lt;br /&gt;
Rääkida oleks võinud ka swapi ajaloost, näiteks : swap fail on pärit windowsi maailmast jms.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kirjavead ja õigekiri&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Referaadis esineb üksikuid kirjavigu ning tuleks rohkem tähelepanu pöörata kirjavahemärkide õigele kasutamisele, lisaks ei ole sõnastus kõige parem ning referaadis tuleks eelistada pigem ametlikku kirjakeelt, mis muudab teksti raskesti loetavaks.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokku&lt;br /&gt;
| 10&lt;br /&gt;
| 7,25&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Retsenseerija: Heigo Võsujalg&#039;&#039;&#039; --[[User:Hvosujal|Hvosujal]] 10:01, 16 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Õppejõud: Virtual memory on virtuaalmälu ja see ei ole saaleala ehk swap. Tehniliselt on asi päris kehvakene, kuna põhimõisted pole paigas. [[User:Mernits|Mernits]] 12:34, 27 May 2011 (EEST)&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Linux_saaleala_ehk_swap&amp;diff=33838</id>
		<title>Talk:Linux saaleala ehk swap</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Linux_saaleala_ehk_swap&amp;diff=33838"/>
		<updated>2011-06-06T09:15:48Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;p&amp;gt;&lt;br /&gt;
Autor on päris hästi selgitanud mis on swap, millised on erinevad võimalused, milleks kasutatakse ja kuidas praktiliselt seadistada.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Virtuaalmälu osa vajaks ülevaatamist/täpsustamist. Virtuaalmälu on mälu kasutamise tehnoloogia. Virtuaalmälu suuruse moodustub RAM ja saaleala suurused kokku. Virtuaalmälu kasutavd operatsioonisüsteemid seovad kokku füüslise RAM`i ja saaleala ning presenteerivad seda ühe mäluseadmena - virtuaalmäluna.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Nii swap-partitsiooni kui ka swap-faili saab tekitada igal ajal kui on olemas selleks vajalik ketta pind. Esialgse hinnangu, et &amp;quot;Swap partitsiooni on võimalik tekitada Linuxi instaleerimise käigus. Faili aga võib tekitada igal ajal.&amp;quot; lükkab autor hiljem ise ilusti ümber, tuues vajalikud käsud ka swap partitsiooni loomiseks töötavas süsteemis.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;P&amp;gt;&lt;br /&gt;
 Võibolla võiks ära jätta selle minimaalse swap`i suuruse soovitamise, või siis vähendada seda poole RAM`i suuruseni. Mõnel juhul suurem swap ei lase õigel ajal märgata, et süsteem vajaks lisa RAM`i. Aga see on suhteline ja nagu autor lõigu lõpus ütleb, siis sõltub kõik konkreetsest süsteemist.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;p&amp;gt;&lt;br /&gt;
 Artikkel on lihstsalt jälgitava struktuuriga ja sobivalt liigendatud. Kui teha mõned täpsustused, siis sobib artikkel saalealaga tutvumiseks hästi.&lt;br /&gt;
&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;b&amp;gt;Arvestades mõningaid eeltoodud ebatäpsusi, hindaksin artiklit 8 punktiga 10-st.&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p align=&amp;quot;right&amp;quot;&amp;gt;&amp;lt;b&amp;gt;Artur Mölter&amp;lt;/b&amp;gt; (AK22_2011)&amp;lt;/p&amp;gt;&lt;br /&gt;
---------------&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Retsenseerija: Heigo Võsujalg, 16.05.2011&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! KRITEERIUM&lt;br /&gt;
! KAAL&lt;br /&gt;
! HINNANG&lt;br /&gt;
! SELGITUS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autor&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Skoop&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Not OK. Artiklis puudub skoop, kellele see artikkel mõeldud on.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sissejuhatus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Lühidalt on kirjeldatud mis ja milleks SWAP on.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokkuvõte ja isiklik arvamus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0&lt;br /&gt;
| Not OK. Nii kokkuvõte kui ka isiklik arvamus puuduvad&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tehniliselt korrektne&lt;br /&gt;
| 1&lt;br /&gt;
| 0,75&lt;br /&gt;
| OK. Ka uue partitsiooni võib luua igal ajal, mitte ainult Linuxi installeerimise käigus.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Käsud on tekstist eristatud&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Referaadis kasutatud käsud on tekstist eristatud.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kasutatud kirjandus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Eksisteerib, kuid võiks omada ka vastavat pealkirja. &lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Näited&lt;br /&gt;
| 2&lt;br /&gt;
| 2&lt;br /&gt;
| OK. Näiteid on mitmeid ning need on kergelt eristatavad.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Õigused käskude kasutamiseks&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Referaadis on mainitud, kus on vaja juurkasutaja õigusi.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Ülesehitus&lt;br /&gt;
| 1,5&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Referaat on üsna loogilise ülesehitusega – alguses on seletatud, mis on swap ning hiljem seletatakse, kuidas seda kasutada. Võiks eksisteerida sisukord, oleks referaati lihtsam jälgida ning mõningatel lõikudel võiks olla pealkirjad (N: Mis on swappimine ja kuidas seda muuta.) Suhteliselt raske on referaadis orienteeruda.&lt;br /&gt;
&lt;br /&gt;
Rääkida oleks võinud ka swapi ajaloost, näiteks : swap fail on pärit windowsi maailmast jms.&lt;br /&gt;
|&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kirjavead ja õigekiri&lt;br /&gt;
| 1&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK. Referaadis esineb üksikuid kirjavigu ning tuleks rohkem tähelepanu pöörata kirjavahemärkide õigele kasutamisele, lisaks ei ole sõnastus kõige parem ning referaadis tuleks eelistada pigem ametlikku kirjakeelt, mis muudab teksti raskesti loetavaks.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokku&lt;br /&gt;
| 9,5&lt;br /&gt;
| 7,25&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Retsenseerija: Heigo Võsujalg&#039;&#039;&#039; --[[User:Hvosujal|Hvosujal]] 10:01, 16 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Õppejõud: Virtual memory on virtuaalmälu ja see ei ole saaleala ehk swap. Tehniliselt on asi päris kehvakene, kuna põhimõisted pole paigas. [[User:Mernits|Mernits]] 12:34, 27 May 2011 (EEST)&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33829</id>
		<title>Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33829"/>
		<updated>2011-06-06T08:32:52Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
Referaat on laias laastus jagatud neljaks : kõige pealt vilksamisi Synaptic Package Managerist, seejärel varamutest, kolmandaks pakettidega toimetamisest – täpsemalt siis nende installeerimisest, eemaldamisest ja uuendamisest ning viimasena kuidas kõike eelnevat käsureal teha.&lt;br /&gt;
&lt;br /&gt;
==Eeldused/nõuded==&lt;br /&gt;
Antud õpetus on koostades kasutades Ubuntu Maverick Meerkat 10.10 versiooni ning see õpetus on mõeldud algajatele. Viimane stabiilne Synaptic Package Manageri versioon ja ilmumise aeg on vastavalt : 0.70 /6. detsember, 2010.&lt;br /&gt;
&lt;br /&gt;
==Mis on Synaptic Package Manager?==&lt;br /&gt;
Synaptic  Package Manager on graafiline kasutajaliides tarkvaraga toimetamiseks, mida operatsioonisüsteemiga eraldi installeerima ei pea (tuleb automaatselt kaasa). See lubab kasutada samu lisasid nagu apt-käsk käsureal.Sellega saab installeerida, eemaldada, konfigureerida või uuendada tarkvara pakette; otsida, sirvida ning sorteerida võimalike tarkvara pakettide nimekirja, lisaks saab sellega kogu süsteemi uuendada. Kasutaja saab enne käivitamist tegevused järjekorda panna, synaptic annab kasutajale teada lisapakettidest, mis on vajalikud installeerimaks kasutaja poolt valitud paketti, lisaks annab Synaptic teada konfliktidest teiste pakettidega, mis on juba süsteemi installeeritud.&lt;br /&gt;
Avamaks Synaptic Package Manageri ava start menüüst System -&amp;gt; Adminstratsion -&amp;gt; Synaptic Package Manager. Kui see avaneb, siis kuvatakse ekraanile pilt, kus küsitakse root kasutaja või adminstaatori õigustega kasutaja parooli. Selleks, et Package Manageris pakette installeerida peab kasutaja omama administraatori õigusi. Kui Synaptic Package Manager avaneb, siis peaks kasutaja nägema järgmist ekraani. Põhiaken on jagatud kolme sektsiooni : Paketi brauser vasakul, paketi nimekiri üleval paremal ning paketi detailid all vasakul. Staatuse riba näitab kiiresti süsteemi olekut.&lt;br /&gt;
&lt;br /&gt;
==Mis on varamud ja nendega toimetamisest==&lt;br /&gt;
Varamud on nagu poed (enamus täiesti tasuta), laod või arhiivid täis peaaegu kõike tarkvara, draivereid, codeceid, teeke ja teisi pakette, mis on kasutaja Ubuntule saadaval. &lt;br /&gt;
Paketi projekti meeskonna ülesanne on oma paketid varamutesse saada, lisaks peab projekti meeskond olema kindel, et varamutes on piisavalt õiget tüüpi pakette, tulemaks vastu inimeste soovidele. See säästab individuaalset kasutajat otsimast „õiget“ toote veebiaadressi ning  nuputamast, kas ta saab legaliseeritud toote või on tegemist pahavaraga.&lt;br /&gt;
&lt;br /&gt;
Failis /etc/apt/sources.list on kirjas varamute asukohad.&lt;br /&gt;
&lt;br /&gt;
Muutmaks varamute sätteid tuleb valida Synaptic Package Manageri menüü alt Settings -&amp;gt; Repositories. Kui varamute menüü avaneb, kuvatakse ette ekraan, kust saab valida ubuntu tarkvara (ubuntu software), teise tarkvara (other software), autentimise (authentication) ja statistika (statistics) vahel. Järgnevalt lahkangi ükshaaval eelnevalt nimetatud sakke (tab).&lt;br /&gt;
[[File:OSa1.JPG]]&lt;br /&gt;
===Repositories===&lt;br /&gt;
[[File:OSa2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Kui klikata ubuntu software sakil, siis näeb ülal kuvatud pilti. Siin saab valida järgnevate ubuntu varamute vahel :  main, universe, multiverse, restricted, source code ja serveri nimi, kust alla laadida soovitakse. Järgnevalt toon ära, milleks eelnevalt nimetatud asjad on.&lt;br /&gt;
*Põhi varamud (main repositories) – main valiku komponent sisaldab endas rakendusi, mis kuuluvad tasuta tarkvara alla. See sisaldab endas kõige populaarsemaid ja usaldusväärsemaid avatud lähtekoodiga rakendusi, mis saadaval, millest paljud installeeritakse kasutajale juba siis, kui ta installeerib endale Ubuntu.&lt;br /&gt;
*Piiratud varamud (restricted repositories) –restricted valiku komponent sisaldab endas tarkvara, mis on väga üldises kasutuses ning mis on Ubuntu meeskonna poolt toetatud, kuigi seda ei saa täiesti tasuta. On võimalik, et sellele tarkvarale täieliku tuge ei saa, sest neid tarkvara probleeme ei ole võimalik ise parandada, vaid need tuleb tegelikele autoritele probleemi aruannetega edasi saata. &lt;br /&gt;
*Universaalsed varamud (universe repositories)&lt;br /&gt;
Universe komponent on ülesvõte kolmest asjast – see on tasuta, avatud lähtekoodiga ja Linuxi maailmast. Sellest komponendist võib leida peaaegu kõik avatud lähtekoodiga tarkvara ja ka tarkvara, mis ei ole täiesti avatud litsentsiga – kõik see on automaatselt ehitatud erinevatest avalikest allikatest. Kogu see tarkvara on koostatud kasutades tööriistasid, mis moodustavad osa „main“ komponendist&lt;br /&gt;
*Multiverse Repositories&lt;br /&gt;
Multiverse komponent sisaldab endas tarkvara, mis ei ole tasuta – see tähendab, et selle tarkvara litsentseerimise nõuded ei kattu Ubuntu „main“ komponendi litsentsi poliitikaga, seega see peaks installeerima ja hästi töötama tarkvaraga „main“ komponendist, ent sellega ei tagata turvaparandusi ja toetust.&lt;br /&gt;
&lt;br /&gt;
===Oher software===&lt;br /&gt;
Other software saki alt saab lisada partneri, kolmanda poole varamuid, lisaks saab lisada varamuid ka CD-ROMilt.&lt;br /&gt;
Kui tahta uut allikat lisada, vajuta add nupul, sisesta uus allikas ja vajuta add source.&lt;br /&gt;
===Updates===&lt;br /&gt;
Uuenduste saki alt saab määrata milliseid uuendusi ja kui tihti installeeritakse.&lt;br /&gt;
===Authentication===&lt;br /&gt;
Autentimise saki alt saab importida pakettidele autoriseerimisvõtmeid, et seda teha vajuta nupule Import Key File. Remove nupu vajutusega saab soovitud autoriseerimisvõtme eemaldada.&lt;br /&gt;
&lt;br /&gt;
===Statistics===&lt;br /&gt;
Statistika sakk on programmide populaarsuse uurimiseks, täpsemalt – uuritakse millised programmid on kasutajal installeeritud ja kui tihti ta neid kasutab.&lt;br /&gt;
Vajutades lõpuks close nupule, teavitatakse kasutajat, et muudatuste jõustumiseks peab ta vajutama reload nupule (võib ka vajutada Ctrl + R).&lt;br /&gt;
&lt;br /&gt;
==Pakettidega toimetamine== &lt;br /&gt;
===Paketi installeerimine===&lt;br /&gt;
Oletame, et kasutaja soovib installeerida paketti nimega 2vcard, siis peab ta sellel paketil klikkama, või kuna pakette, mida installeerida on palju, on mõistlik soovitud paketi nimi otsingusse kirjutada, kiirendamaks soovitud paketi leidmisti. Kui soovitud pakett on leitud tuleb sellel parema hiireklahviga klikata ning seejärel vajutada Mark for installation (või Ctrl + i). Seda, et pakett on installeerimiseks märgitud näeb sellest, et paketi ette on ilmunud roheline linnuke. Uuenduste paigaldamiseks tuleb vajutada nupul apply,  mille järel kuvatakse, kui palju uusi pakette ja mis mahus installeeritakse, taas tuleb installeerimiseks vajutada apply. Kui paketid on installeeritud, kuvatakse kasutajale teade, et paketid on paigaldatud.&lt;br /&gt;
&lt;br /&gt;
===Paketi eemaldamine===&lt;br /&gt;
Paketi eemaldamiseks vajuta paketile, mida soovid eemalda, seejärel parem hiireklahv ning sealt Mark For Complete Removal (lihtsalt removal valides eemaldatakse pakett, ent konfiguratsioonifailid jäetakse alles).&lt;br /&gt;
&lt;br /&gt;
===Paketi uuendamine===&lt;br /&gt;
Selleks, et Synaptic Package Manager oleks kõige uuematest uuendustest teadlik, tuleb Package Mangerile Reload teha (või vajutada Ctrl + R). Seejärel vali pakett, mida uuendada soovid, vajuta parema hiireklahviga, sealt valik Mark For Upgrade ning seejärel  vajuta  apply.&lt;br /&gt;
&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Tuleb valida ülevalt menüü ribalt Edit -&amp;gt; Fix Broken Packages, edasi tuleb valida vajalikud paketid, siis apply marked changes  (või Ctrl + P)&lt;br /&gt;
===Kuidas kõvakettale vaba ruumi tekitada?===&lt;br /&gt;
Tuleb valida menüü ribalt Setting -&amp;gt; Preferences -&amp;gt; Files -&amp;gt;Panna linnuke Delete downloaded packages after installation ning siis tuleb vajutada Delete Cached Package Files nupul.&lt;br /&gt;
===Kuidas Kernelit ja süsteemi pidevalt uuendatuna hoida?===&lt;br /&gt;
Synaptic võimaldab kahte meetodit süsteemi uuendamiseks:&lt;br /&gt;
*Tark uuendus (Smart Upgrade (Dist –Upgrade)) – Targa uuenduse meetod üritab lahendada pakketide konflikte. See sisaldab endas  vajalike lisapakettide installeerimist ning kõrgema prioriteediga käskude eelistamist. Dist-upgrade on Synapticu vaikimisi valitud meetod, et seda muuta vali Settingute menüü alt Preferences -&amp;gt; General ning muuda süsteemi uuenduste sisend (System upgrade entry).&lt;br /&gt;
*Default upgrade – uuendamise meetod, mis määrab uuendamisele ainult juba paigaldatud paketid (kui tekivad mingid konfliktid, siis konflikte tekitavaid pakette ei uuendata.)&lt;br /&gt;
*Kogu süsteemi uuendamine:&lt;br /&gt;
Vajuta reload nupul või Ctrl + R, seejärel vajuta Mark all Upgrades nupul või vajuta Ctrl + G. Edasi vajuta Apply nuppu või Ctrl + P ning viimasena vajuta uuesti Apply.&lt;br /&gt;
&lt;br /&gt;
===Synatic Package Manageri lühivõtmed ja tähised===&lt;br /&gt;
Synaptic Package Manageriga on tunduvalt lihtsam toimetada kasutades järgnevaid lühivõtmeid:&lt;br /&gt;
&lt;br /&gt;
[[File:OSa3.JPG]] [[File:OSa4.JPG]]&lt;br /&gt;
&lt;br /&gt;
(Pildid on võetud aadressilt : https://help.ubuntu.com/community/SynapticHowto)&lt;br /&gt;
&lt;br /&gt;
==Käsurida==&lt;br /&gt;
Kõike eelnevat saab teha ka käsurealt, kuid ka selleks on vaja rooti või adminstraatori õigusi.&lt;br /&gt;
===Varamute nimekirja vaatamine===&lt;br /&gt;
Varamute nimekirja saab vaadata käsuga:&lt;br /&gt;
 /etc/apt/sources.list &lt;br /&gt;
===Pakettide paigaldamine===&lt;br /&gt;
Pakette saab installeerida järgneva käsuga:&lt;br /&gt;
 apt-get install paketi_nimi&lt;br /&gt;
Vahel ei ole meeles, mis täpne paketi nimi on, selleks on käsk (kuna see käsk otsib igalt poolt, siis on mõistlik tulemus lessi suunata):&lt;br /&gt;
 apt–cache search sõna_paketi_nimest|less&lt;br /&gt;
&lt;br /&gt;
===Pakettide eemaldamine===&lt;br /&gt;
Enne paketi eemaldamist on mõistlik kontrollida, mis programmid sellest paketist sõltuvad. Seda saab teha käsuga:&lt;br /&gt;
 apt-cache depends paketi_nimi&lt;br /&gt;
Võib vajalik olla ka kontrollida, millest mingi programm sõltub. Näiteks järgnev käsk näitab, millised programmid sõltuvad nanost:&lt;br /&gt;
 apt-cache rdepends nano&lt;br /&gt;
Enne reaalselt paketi eemaldamist on mõistlik paketi eemaldamist simuleerida. Seda saab teha käsuga:&lt;br /&gt;
 apt-get remove paketi_nimi –s&lt;br /&gt;
Pakette saab eemaldada käsurealt käskudega:&lt;br /&gt;
 apt-get remove paketi_nimi &lt;br /&gt;
eemaldab paketi, konfiguratsioonifailid jäävad alles.&lt;br /&gt;
 apt-get purge paketi_nimi &lt;br /&gt;
eemaldab paketi koos konfiguratsioonifailidega.&lt;br /&gt;
 apt-get autoremove paketi_nimi&lt;br /&gt;
eemaldab paketi koos failidega, mis paketi installeerimise käigus paigaldati.&lt;br /&gt;
&lt;br /&gt;
===Pakettide uuendamine===&lt;br /&gt;
Selleks on käsk:&lt;br /&gt;
 apt-get upgrade paketi_nimi&lt;br /&gt;
Kogu tarkvara saab uuenda käskudega:&lt;br /&gt;
 apt-get update&lt;br /&gt;
ning seejärel:&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
Smart Upgrade käsk käsureal on järgnev:&lt;br /&gt;
 apt-get dist-upgrade&lt;br /&gt;
&lt;br /&gt;
===Paketi versiooni kontrollimine===&lt;br /&gt;
Paketi versiooni saab kontrollida käsuga:&lt;br /&gt;
 apt-cache policy paketi_nimi&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Katkiste pakettide parandamiseks on kaks käsku:&lt;br /&gt;
 apt-get install –f&lt;br /&gt;
 dpkg --configure -a&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
*https://help.ubuntu.com/community/SynapticHowto#filters&lt;br /&gt;
*http://www.ubuntugeek.com/synaptic-package-manager-beginners-guide-for-ubuntu-users.html&lt;br /&gt;
*http://en.wikipedia.org/wiki/Synaptic_%28software%29&lt;br /&gt;
*http://www.nongnu.org/synaptic/action.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Heigo Võsujalg A21&lt;br /&gt;
&lt;br /&gt;
E-Mail : hvosujal@itcollege.ee&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33827</id>
		<title>Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33827"/>
		<updated>2011-06-06T08:31:45Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Pakettide uuendamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
Referaat on laias laastus jagatud neljaks : kõige pealt vilksamisi Synaptic Package Managerist, seejärel varamutest, kolmandaks pakettidega toimetamisest – täpsemalt siis nende installeerimisest, eemaldamisest ja uuendamisest ning viimasena kuidas kõike eelnevat käsureal teha.&lt;br /&gt;
&lt;br /&gt;
==Eeldused/nõuded==&lt;br /&gt;
Antud õpetus on koostades kasutades Ubuntu Maverick Meerkat 10.10 versiooni ning see õpetus on mõeldud algajatele. Viimane stabiilne Synaptic Package Manageri versioon ja ilmumise aeg on vastavalt : 0.70 /6. detsember, 2010.&lt;br /&gt;
&lt;br /&gt;
==Mis on Synaptic Package Manager?==&lt;br /&gt;
Synaptic  Package Manager on graafiline kasutajaliides tarkvaraga toimetamiseks, mida operatsioonisüsteemiga eraldi installeerima ei pea (tuleb automaatselt kaasa). See lubab kasutada samu lisasid nagu apt-käsk käsureal.Sellega saab installeerida, eemaldada, konfigureerida või uuendada tarkvara pakette; otsida, sirvida ning sorteerida võimalike tarkvara pakettide nimekirja, lisaks saab sellega kogu süsteemi uuendada. Kasutaja saab enne käivitamist tegevused järjekorda panna, synaptic annab kasutajale teada lisapakettidest, mis on vajalikud installeerimaks kasutaja poolt valitud paketti, lisaks annab Synaptic teada konfliktidest teiste pakettidega, mis on juba süsteemi installeeritud.&lt;br /&gt;
Avamaks Synaptic Package Manageri ava start menüüst System -&amp;gt; Adminstratsion -&amp;gt; Synaptic Package Manager. Kui see avaneb, siis kuvatakse ekraanile pilt, kus küsitakse root kasutaja või adminstaatori õigustega kasutaja parooli. Selleks, et Package Manageris pakette installeerida peab kasutaja omama administraatori õigusi. Kui Synaptic Package Manager avaneb, siis peaks kasutaja nägema järgmist ekraani. Põhiaken on jagatud kolme sektsiooni : Paketi brauser vasakul, paketi nimekiri üleval paremal ning paketi detailid all vasakul. Staatuse riba näitab kiiresti süsteemi olekut.&lt;br /&gt;
&lt;br /&gt;
==Mis on varamud ja nendega toimetamisest==&lt;br /&gt;
Varamud on nagu poed (enamus täiesti tasuta), laod või arhiivid täis peaaegu kõike tarkvara, draivereid, codeceid, teeke ja teisi pakette, mis on kasutaja Ubuntule saadaval. &lt;br /&gt;
Paketi projekti meeskonna ülesanne on oma paketid varamutesse saada, lisaks peab projekti meeskond olema kindel, et varamutes on piisavalt õiget tüüpi pakette, tulemaks vastu inimeste soovidele. See säästab individuaalset kasutajat otsimast „õiget“ toote veebiaadressi ning  nuputamast, kas ta saab legaliseeritud toote või on tegemist pahavaraga.&lt;br /&gt;
&lt;br /&gt;
Failis /etc/apt/sources.list on kirjas varamute asukohad.&lt;br /&gt;
&lt;br /&gt;
Muutmaks varamute sätteid tuleb valida Synaptic Package Manageri menüü alt Settings -&amp;gt; Repositories. Kui varamute menüü avaneb, kuvatakse ette ekraan, kust saab valida ubuntu tarkvara (ubuntu software), teise tarkvara (other software), autentimise (authentication) ja statistika (statistics) vahel. Järgnevalt lahkangi ükshaaval eelnevalt nimetatud sakke (tab).&lt;br /&gt;
[[File:OSa1.JPG]]&lt;br /&gt;
===Repositories===&lt;br /&gt;
[[File:OSa2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Kui klikata ubuntu software sakil, siis näeb ülal kuvatud pilti. Siin saab valida järgnevate ubuntu varamute vahel :  main, universe, multiverse, restricted, source code ja serveri nimi, kust alla laadida soovitakse. Järgnevalt toon ära, milleks eelnevalt nimetatud asjad on.&lt;br /&gt;
*Põhi varamud (main repositories) – main valiku komponent sisaldab endas rakendusi, mis kuuluvad tasuta tarkvara alla. See sisaldab endas kõige populaarsemaid ja usaldusväärsemaid avatud lähtekoodiga rakendusi, mis saadaval, millest paljud installeeritakse kasutajale juba siis, kui ta installeerib endale Ubuntu.&lt;br /&gt;
*Piiratud varamud (restricted repositories) –restricted valiku komponent sisaldab endas tarkvara, mis on väga üldises kasutuses ning mis on Ubuntu meeskonna poolt toetatud, kuigi seda ei saa täiesti tasuta. On võimalik, et sellele tarkvarale täieliku tuge ei saa, sest neid tarkvara probleeme ei ole võimalik ise parandada, vaid need tuleb tegelikele autoritele probleemi aruannetega edasi saata. &lt;br /&gt;
*Universaalsed varamud (universe repositories)&lt;br /&gt;
Universe komponent on ülesvõte kolmest asjast – see on tasuta, avatud lähtekoodiga ja Linuxi maailmast. Sellest komponendist võib leida peaaegu kõik avatud lähtekoodiga tarkvara ja ka tarkvara, mis ei ole täiesti avatud litsentsiga – kõik see on automaatselt ehitatud erinevatest avalikest allikatest. Kogu see tarkvara on koostatud kasutades tööriistasid, mis moodustavad osa „main“ komponendist&lt;br /&gt;
*Multiverse Repositories&lt;br /&gt;
Multiverse komponent sisaldab endas tarkvara, mis ei ole tasuta – see tähendab, et selle tarkvara litsentseerimise nõuded ei kattu Ubuntu „main“ komponendi litsentsi poliitikaga, seega see peaks installeerima ja hästi töötama tarkvaraga „main“ komponendist, ent sellega ei tagata turvaparandusi ja toetust.&lt;br /&gt;
&lt;br /&gt;
===Oher software===&lt;br /&gt;
Other software saki alt saab lisada partneri, kolmanda poole varamuid, lisaks saab lisada varamuid ka CD-ROMilt.&lt;br /&gt;
Kui tahta uut allikat lisada, vajuta add nupul, sisesta uus allikas ja vajuta add source.&lt;br /&gt;
===Updates===&lt;br /&gt;
Uuenduste saki alt saab määrata milliseid uuendusi ja kui tihti installeeritakse.&lt;br /&gt;
===Authentication===&lt;br /&gt;
Autentimise saki alt saab importida pakettidele autoriseerimisvõtmeid, et seda teha vajuta nupule Import Key File. Remove nupu vajutusega saab soovitud autoriseerimisvõtme eemaldada.&lt;br /&gt;
&lt;br /&gt;
===Statistics===&lt;br /&gt;
Statistika sakk on programmide populaarsuse uurimiseks, täpsemalt – uuritakse millised programmid on kasutajal installeeritud ja kui tihti ta neid kasutab.&lt;br /&gt;
Vajutades lõpuks close nupule, teavitatakse kasutajat, et muudatuste jõustumiseks peab ta vajutama reload nupule (võib ka vajutada Ctrl + R).&lt;br /&gt;
&lt;br /&gt;
==Pakettidega toimetamine== &lt;br /&gt;
===Paketi installeerimine===&lt;br /&gt;
Oletame, et kasutaja soovib installeerida paketti nimega 2vcard, siis peab ta sellel paketil klikkama, või kuna pakette, mida installeerida on palju, on mõistlik soovitud paketi nimi otsingusse kirjutada, kiirendamaks soovitud paketi leidmisti. Kui soovitud pakett on leitud tuleb sellel parema hiireklahviga klikata ning seejärel vajutada Mark for installation (või Ctrl + i). Seda, et pakett on installeerimiseks märgitud näeb sellest, et paketi ette on ilmunud roheline linnuke. Uuenduste paigaldamiseks tuleb vajutada nupul apply,  mille järel kuvatakse, kui palju uusi pakette ja mis mahus installeeritakse, taas tuleb installeerimiseks vajutada apply. Kui paketid on installeeritud, kuvatakse kasutajale teade, et paketid on paigaldatud.&lt;br /&gt;
&lt;br /&gt;
===Paketi eemaldamine===&lt;br /&gt;
Paketi eemaldamiseks vajuta paketile, mida soovid eemalda, seejärel parem hiireklahv ning sealt Mark For Complete Removal (lihtsalt removal valides eemaldatakse pakett, ent konfiguratsioonifailid jäetakse alles).&lt;br /&gt;
&lt;br /&gt;
===Paketi uuendamine===&lt;br /&gt;
Selleks, et Synaptic Package Manager oleks kõige uuematest uuendustest teadlik, tuleb Package Mangerile Reload teha (või vajutada Ctrl + R). Seejärel vali pakett, mida uuendada soovid, vajuta parema hiireklahviga, sealt valik Mark For Upgrade ning seejärel  vajuta  apply.&lt;br /&gt;
&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Tuleb valida ülevalt menüü ribalt Edit -&amp;gt; Fix Broken Packages, edasi tuleb valida vajalikud paketid, siis apply marked changes  (või Ctrl + P)&lt;br /&gt;
===Kuidas kõvakettale vaba ruumi tekitada?===&lt;br /&gt;
Tuleb valida menüü ribalt Setting -&amp;gt; Preferences -&amp;gt; Files -&amp;gt;Panna linnuke Delete downloaded packages after installation ning siis tuleb vajutada Delete Cached Package Files nupul.&lt;br /&gt;
===Kuidas Kernelit ja süsteemi pidevalt uuendatuna hoida?===&lt;br /&gt;
Synaptic võimaldab kahte meetodit süsteemi uuendamiseks:&lt;br /&gt;
*Tark uuendus (Smart Upgrade (Dist –Upgrade)) – Targa uuenduse meetod üritab lahendada pakketide konflikte. See sisaldab endas  vajalike lisapakettide installeerimist ning kõrgema prioriteediga käskude eelistamist. Dist-upgrade on Synapticu vaikimisi valitud meetod, et seda muuta vali Settingute menüü alt Preferences -&amp;gt; General ning muuda süsteemi uuenduste sisend (System upgrade entry).&lt;br /&gt;
*Default upgrade – uuendamise meetod, mis määrab uuendamisele ainult juba paigaldatud paketid (kui tekivad mingid konfliktid, siis konflikte tekitavaid pakette ei uuendata.)&lt;br /&gt;
*Kogu süsteemi uuendamine:&lt;br /&gt;
Vajuta reload nupul või Ctrl + R, seejärel vajuta Mark all Upgrades nupul või vajuta Ctrl + G. Edasi vajuta Apply nuppu või Ctrl + P ning viimasena vajuta uuesti Apply.&lt;br /&gt;
&lt;br /&gt;
===Synatic Package Manageri lühivõtmed ja tähised===&lt;br /&gt;
Synaptic Package Manageriga on tunduvalt lihtsam toimetada kasutades järgnevaid lühivõtmeid:&lt;br /&gt;
&lt;br /&gt;
[[File:OSa3.JPG]] [[File:OSa4.JPG]]&lt;br /&gt;
&lt;br /&gt;
(Pildid on võetud aadressilt : https://help.ubuntu.com/community/SynapticHowto)&lt;br /&gt;
&lt;br /&gt;
==Käsurida==&lt;br /&gt;
Kõike eelnevat saab teha ka käsurealt, kuid ka selleks on vaja rooti või adminstraatori õigusi.&lt;br /&gt;
===Varamute nimekirja vaatamine===&lt;br /&gt;
Varamute nimekirja saab vaadata käsuga:&lt;br /&gt;
 /etc/apt/sources.list &lt;br /&gt;
===Pakettide paigaldamine===&lt;br /&gt;
Pakette saab installeerida järgneva käsuga:&lt;br /&gt;
 apt-get install paketi_nimi&lt;br /&gt;
Vahel ei ole meeles, mis täpne paketi nimi on, selleks on käsk (kuna see käsk otsib igalt poolt, siis on mõistlik tulemus lessi suunata):&lt;br /&gt;
 apt–cache search sõna_paketi_nimest|less&lt;br /&gt;
&lt;br /&gt;
===Pakettide eemaldamine===&lt;br /&gt;
Enne paketi eemaldamist on mõistlik kontrollida, mis programmid sellest paketist sõltuvad. Seda saab teha käsuga:&lt;br /&gt;
 apt-cache depends paketi_nimi&lt;br /&gt;
Võib vajalik olla ka kontrollida, millest mingi programm sõltub. Näiteks järgnev käsk näitab, millised programmid sõltuvad nanost:&lt;br /&gt;
 apt-cache rdepends nano&lt;br /&gt;
Enne reaalselt paketi eemaldamist on mõistlik paketi eemaldamist simuleerida. Seda saab teha käsuga:&lt;br /&gt;
 apt-get remove paketi_nimi –s&lt;br /&gt;
Pakette saab eemaldada käsurealt käskudega:&lt;br /&gt;
 apt-get remove paketi_nimi &lt;br /&gt;
eemaldab paketi, konfiguratsioonifailid jäävad alles.&lt;br /&gt;
 apt-get purge paketi_nimi &lt;br /&gt;
eemaldab paketi koos konfiguratsioonifailidega.&lt;br /&gt;
 apt-get autoremove paketi_nimi&lt;br /&gt;
eemaldab paketi koos failidega, mis paketi installeerimise käigus paigaldati.&lt;br /&gt;
&lt;br /&gt;
===Pakettide uuendamine===&lt;br /&gt;
Selleks on käsk:&lt;br /&gt;
 apt-get upgrade paketi_nimi&lt;br /&gt;
Kogu tarkvara saab uuenda käskudega:&lt;br /&gt;
 apt-get update&lt;br /&gt;
ning seejärel&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
Smart Upgrade käsk käsureal on järgnev:&lt;br /&gt;
 apt-get dist-upgrade&lt;br /&gt;
&lt;br /&gt;
===Paketi versiooni kontrollimine===&lt;br /&gt;
Paketi versiooni saab kontrollida käsuga&lt;br /&gt;
 apt-cache policy paketi_nimi&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Katkiste pakettide parandamiseks on kaks käsku:&lt;br /&gt;
 apt-get install –f&lt;br /&gt;
 dpkg --configure -a&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
*https://help.ubuntu.com/community/SynapticHowto#filters&lt;br /&gt;
*http://www.ubuntugeek.com/synaptic-package-manager-beginners-guide-for-ubuntu-users.html&lt;br /&gt;
*http://en.wikipedia.org/wiki/Synaptic_%28software%29&lt;br /&gt;
*http://www.nongnu.org/synaptic/action.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Heigo Võsujalg A21&lt;br /&gt;
&lt;br /&gt;
E-Mail : hvosujal@itcollege.ee&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33826</id>
		<title>Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33826"/>
		<updated>2011-06-06T08:29:31Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
Referaat on laias laastus jagatud neljaks : kõige pealt vilksamisi Synaptic Package Managerist, seejärel varamutest, kolmandaks pakettidega toimetamisest – täpsemalt siis nende installeerimisest, eemaldamisest ja uuendamisest ning viimasena kuidas kõike eelnevat käsureal teha.&lt;br /&gt;
&lt;br /&gt;
==Eeldused/nõuded==&lt;br /&gt;
Antud õpetus on koostades kasutades Ubuntu Maverick Meerkat 10.10 versiooni ning see õpetus on mõeldud algajatele. Viimane stabiilne Synaptic Package Manageri versioon ja ilmumise aeg on vastavalt : 0.70 /6. detsember, 2010.&lt;br /&gt;
&lt;br /&gt;
==Mis on Synaptic Package Manager?==&lt;br /&gt;
Synaptic  Package Manager on graafiline kasutajaliides tarkvaraga toimetamiseks, mida operatsioonisüsteemiga eraldi installeerima ei pea (tuleb automaatselt kaasa). See lubab kasutada samu lisasid nagu apt-käsk käsureal.Sellega saab installeerida, eemaldada, konfigureerida või uuendada tarkvara pakette; otsida, sirvida ning sorteerida võimalike tarkvara pakettide nimekirja, lisaks saab sellega kogu süsteemi uuendada. Kasutaja saab enne käivitamist tegevused järjekorda panna, synaptic annab kasutajale teada lisapakettidest, mis on vajalikud installeerimaks kasutaja poolt valitud paketti, lisaks annab Synaptic teada konfliktidest teiste pakettidega, mis on juba süsteemi installeeritud.&lt;br /&gt;
Avamaks Synaptic Package Manageri ava start menüüst System -&amp;gt; Adminstratsion -&amp;gt; Synaptic Package Manager. Kui see avaneb, siis kuvatakse ekraanile pilt, kus küsitakse root kasutaja või adminstaatori õigustega kasutaja parooli. Selleks, et Package Manageris pakette installeerida peab kasutaja omama administraatori õigusi. Kui Synaptic Package Manager avaneb, siis peaks kasutaja nägema järgmist ekraani. Põhiaken on jagatud kolme sektsiooni : Paketi brauser vasakul, paketi nimekiri üleval paremal ning paketi detailid all vasakul. Staatuse riba näitab kiiresti süsteemi olekut.&lt;br /&gt;
&lt;br /&gt;
==Mis on varamud ja nendega toimetamisest==&lt;br /&gt;
Varamud on nagu poed (enamus täiesti tasuta), laod või arhiivid täis peaaegu kõike tarkvara, draivereid, codeceid, teeke ja teisi pakette, mis on kasutaja Ubuntule saadaval. &lt;br /&gt;
Paketi projekti meeskonna ülesanne on oma paketid varamutesse saada, lisaks peab projekti meeskond olema kindel, et varamutes on piisavalt õiget tüüpi pakette, tulemaks vastu inimeste soovidele. See säästab individuaalset kasutajat otsimast „õiget“ toote veebiaadressi ning  nuputamast, kas ta saab legaliseeritud toote või on tegemist pahavaraga.&lt;br /&gt;
&lt;br /&gt;
Failis /etc/apt/sources.list on kirjas varamute asukohad.&lt;br /&gt;
&lt;br /&gt;
Muutmaks varamute sätteid tuleb valida Synaptic Package Manageri menüü alt Settings -&amp;gt; Repositories. Kui varamute menüü avaneb, kuvatakse ette ekraan, kust saab valida ubuntu tarkvara (ubuntu software), teise tarkvara (other software), autentimise (authentication) ja statistika (statistics) vahel. Järgnevalt lahkangi ükshaaval eelnevalt nimetatud sakke (tab).&lt;br /&gt;
[[File:OSa1.JPG]]&lt;br /&gt;
===Repositories===&lt;br /&gt;
[[File:OSa2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Kui klikata ubuntu software sakil, siis näeb ülal kuvatud pilti. Siin saab valida järgnevate ubuntu varamute vahel :  main, universe, multiverse, restricted, source code ja serveri nimi, kust alla laadida soovitakse. Järgnevalt toon ära, milleks eelnevalt nimetatud asjad on.&lt;br /&gt;
*Põhi varamud (main repositories) – main valiku komponent sisaldab endas rakendusi, mis kuuluvad tasuta tarkvara alla. See sisaldab endas kõige populaarsemaid ja usaldusväärsemaid avatud lähtekoodiga rakendusi, mis saadaval, millest paljud installeeritakse kasutajale juba siis, kui ta installeerib endale Ubuntu.&lt;br /&gt;
*Piiratud varamud (restricted repositories) –restricted valiku komponent sisaldab endas tarkvara, mis on väga üldises kasutuses ning mis on Ubuntu meeskonna poolt toetatud, kuigi seda ei saa täiesti tasuta. On võimalik, et sellele tarkvarale täieliku tuge ei saa, sest neid tarkvara probleeme ei ole võimalik ise parandada, vaid need tuleb tegelikele autoritele probleemi aruannetega edasi saata. &lt;br /&gt;
*Universaalsed varamud (universe repositories)&lt;br /&gt;
Universe komponent on ülesvõte kolmest asjast – see on tasuta, avatud lähtekoodiga ja Linuxi maailmast. Sellest komponendist võib leida peaaegu kõik avatud lähtekoodiga tarkvara ja ka tarkvara, mis ei ole täiesti avatud litsentsiga – kõik see on automaatselt ehitatud erinevatest avalikest allikatest. Kogu see tarkvara on koostatud kasutades tööriistasid, mis moodustavad osa „main“ komponendist&lt;br /&gt;
*Multiverse Repositories&lt;br /&gt;
Multiverse komponent sisaldab endas tarkvara, mis ei ole tasuta – see tähendab, et selle tarkvara litsentseerimise nõuded ei kattu Ubuntu „main“ komponendi litsentsi poliitikaga, seega see peaks installeerima ja hästi töötama tarkvaraga „main“ komponendist, ent sellega ei tagata turvaparandusi ja toetust.&lt;br /&gt;
&lt;br /&gt;
===Oher software===&lt;br /&gt;
Other software saki alt saab lisada partneri, kolmanda poole varamuid, lisaks saab lisada varamuid ka CD-ROMilt.&lt;br /&gt;
Kui tahta uut allikat lisada, vajuta add nupul, sisesta uus allikas ja vajuta add source.&lt;br /&gt;
===Updates===&lt;br /&gt;
Uuenduste saki alt saab määrata milliseid uuendusi ja kui tihti installeeritakse.&lt;br /&gt;
===Authentication===&lt;br /&gt;
Autentimise saki alt saab importida pakettidele autoriseerimisvõtmeid, et seda teha vajuta nupule Import Key File. Remove nupu vajutusega saab soovitud autoriseerimisvõtme eemaldada.&lt;br /&gt;
&lt;br /&gt;
===Statistics===&lt;br /&gt;
Statistika sakk on programmide populaarsuse uurimiseks, täpsemalt – uuritakse millised programmid on kasutajal installeeritud ja kui tihti ta neid kasutab.&lt;br /&gt;
Vajutades lõpuks close nupule, teavitatakse kasutajat, et muudatuste jõustumiseks peab ta vajutama reload nupule (võib ka vajutada Ctrl + R).&lt;br /&gt;
&lt;br /&gt;
==Pakettidega toimetamine== &lt;br /&gt;
===Paketi installeerimine===&lt;br /&gt;
Oletame, et kasutaja soovib installeerida paketti nimega 2vcard, siis peab ta sellel paketil klikkama, või kuna pakette, mida installeerida on palju, on mõistlik soovitud paketi nimi otsingusse kirjutada, kiirendamaks soovitud paketi leidmisti. Kui soovitud pakett on leitud tuleb sellel parema hiireklahviga klikata ning seejärel vajutada Mark for installation (või Ctrl + i). Seda, et pakett on installeerimiseks märgitud näeb sellest, et paketi ette on ilmunud roheline linnuke. Uuenduste paigaldamiseks tuleb vajutada nupul apply,  mille järel kuvatakse, kui palju uusi pakette ja mis mahus installeeritakse, taas tuleb installeerimiseks vajutada apply. Kui paketid on installeeritud, kuvatakse kasutajale teade, et paketid on paigaldatud.&lt;br /&gt;
&lt;br /&gt;
===Paketi eemaldamine===&lt;br /&gt;
Paketi eemaldamiseks vajuta paketile, mida soovid eemalda, seejärel parem hiireklahv ning sealt Mark For Complete Removal (lihtsalt removal valides eemaldatakse pakett, ent konfiguratsioonifailid jäetakse alles).&lt;br /&gt;
&lt;br /&gt;
===Paketi uuendamine===&lt;br /&gt;
Selleks, et Synaptic Package Manager oleks kõige uuematest uuendustest teadlik, tuleb Package Mangerile Reload teha (või vajutada Ctrl + R). Seejärel vali pakett, mida uuendada soovid, vajuta parema hiireklahviga, sealt valik Mark For Upgrade ning seejärel  vajuta  apply.&lt;br /&gt;
&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Tuleb valida ülevalt menüü ribalt Edit -&amp;gt; Fix Broken Packages, edasi tuleb valida vajalikud paketid, siis apply marked changes  (või Ctrl + P)&lt;br /&gt;
===Kuidas kõvakettale vaba ruumi tekitada?===&lt;br /&gt;
Tuleb valida menüü ribalt Setting -&amp;gt; Preferences -&amp;gt; Files -&amp;gt;Panna linnuke Delete downloaded packages after installation ning siis tuleb vajutada Delete Cached Package Files nupul.&lt;br /&gt;
===Kuidas Kernelit ja süsteemi pidevalt uuendatuna hoida?===&lt;br /&gt;
Synaptic võimaldab kahte meetodit süsteemi uuendamiseks:&lt;br /&gt;
*Tark uuendus (Smart Upgrade (Dist –Upgrade)) – Targa uuenduse meetod üritab lahendada pakketide konflikte. See sisaldab endas  vajalike lisapakettide installeerimist ning kõrgema prioriteediga käskude eelistamist. Dist-upgrade on Synapticu vaikimisi valitud meetod, et seda muuta vali Settingute menüü alt Preferences -&amp;gt; General ning muuda süsteemi uuenduste sisend (System upgrade entry).&lt;br /&gt;
*Default upgrade – uuendamise meetod, mis määrab uuendamisele ainult juba paigaldatud paketid (kui tekivad mingid konfliktid, siis konflikte tekitavaid pakette ei uuendata.)&lt;br /&gt;
*Kogu süsteemi uuendamine:&lt;br /&gt;
Vajuta reload nupul või Ctrl + R, seejärel vajuta Mark all Upgrades nupul või vajuta Ctrl + G. Edasi vajuta Apply nuppu või Ctrl + P ning viimasena vajuta uuesti Apply.&lt;br /&gt;
&lt;br /&gt;
===Synatic Package Manageri lühivõtmed ja tähised===&lt;br /&gt;
Synaptic Package Manageriga on tunduvalt lihtsam toimetada kasutades järgnevaid lühivõtmeid:&lt;br /&gt;
&lt;br /&gt;
[[File:OSa3.JPG]] [[File:OSa4.JPG]]&lt;br /&gt;
&lt;br /&gt;
(Pildid on võetud aadressilt : https://help.ubuntu.com/community/SynapticHowto)&lt;br /&gt;
&lt;br /&gt;
==Käsurida==&lt;br /&gt;
Kõike eelnevat saab teha ka käsurealt, kuid ka selleks on vaja rooti või adminstraatori õigusi.&lt;br /&gt;
===Varamute nimekirja vaatamine===&lt;br /&gt;
Varamute nimekirja saab vaadata käsuga:&lt;br /&gt;
 /etc/apt/sources.list &lt;br /&gt;
===Pakettide paigaldamine===&lt;br /&gt;
Pakette saab installeerida järgneva käsuga:&lt;br /&gt;
 apt-get install paketi_nimi&lt;br /&gt;
Vahel ei ole meeles, mis täpne paketi nimi on, selleks on käsk (kuna see käsk otsib igalt poolt, siis on mõistlik tulemus lessi suunata):&lt;br /&gt;
 apt–cache search sõna_paketi_nimest|less&lt;br /&gt;
&lt;br /&gt;
===Pakettide eemaldamine===&lt;br /&gt;
Enne paketi eemaldamist on mõistlik kontrollida, mis programmid sellest paketist sõltuvad. Seda saab teha käsuga:&lt;br /&gt;
 apt-cache depends paketi_nimi&lt;br /&gt;
Võib vajalik olla ka kontrollida, millest mingi programm sõltub. Näiteks järgnev käsk näitab, millised programmid sõltuvad nanost:&lt;br /&gt;
 apt-cache rdepends nano&lt;br /&gt;
Enne reaalselt paketi eemaldamist on mõistlik paketi eemaldamist simuleerida. Seda saab teha käsuga:&lt;br /&gt;
 apt-get remove paketi_nimi –s&lt;br /&gt;
Pakette saab eemaldada käsurealt käskudega:&lt;br /&gt;
 apt-get remove paketi_nimi &lt;br /&gt;
eemaldab paketi, konfiguratsioonifailid jäävad alles.&lt;br /&gt;
 apt-get purge paketi_nimi &lt;br /&gt;
eemaldab paketi koos konfiguratsioonifailidega.&lt;br /&gt;
 apt-get autoremove paketi_nimi&lt;br /&gt;
eemaldab paketi koos failidega, mis paketi installeerimise käigus paigaldati.&lt;br /&gt;
&lt;br /&gt;
===Pakettide uuendamine===&lt;br /&gt;
Selleks on käsk:&lt;br /&gt;
 apt-get upgrade paketi_nimi&lt;br /&gt;
Kogu tarkvara saab uuenda käskudega:&lt;br /&gt;
 apt-get update ning seejärel&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
Smart Upgrade käsk käsureal on järgnev:&lt;br /&gt;
 apt-get dist-upgrade&lt;br /&gt;
&lt;br /&gt;
===Paketi versiooni kontrollimine===&lt;br /&gt;
Paketi versiooni saab kontrollida käsuga&lt;br /&gt;
 apt-cache policy paketi_nimi&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Katkiste pakettide parandamiseks on kaks käsku:&lt;br /&gt;
 apt-get install –f&lt;br /&gt;
 dpkg --configure -a&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
*https://help.ubuntu.com/community/SynapticHowto#filters&lt;br /&gt;
*http://www.ubuntugeek.com/synaptic-package-manager-beginners-guide-for-ubuntu-users.html&lt;br /&gt;
*http://en.wikipedia.org/wiki/Synaptic_%28software%29&lt;br /&gt;
*http://www.nongnu.org/synaptic/action.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Heigo Võsujalg A21&lt;br /&gt;
&lt;br /&gt;
E-Mail : hvosujal@itcollege.ee&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33823</id>
		<title>Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33823"/>
		<updated>2011-06-06T08:23:27Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: /* Katkiste pakettide parandamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
Referaat on laias laastus jagatud neljaks : kõige pealt vilksamisi Synaptic Package Managerist, seejärel varamutest, kolmandaks pakettidega toimetamisest – täpsemalt siis nende installeerimisest, eemaldamisest ja uuendamisest ning viimasena kuidas kõike eelnevat käsureal teha.&lt;br /&gt;
&lt;br /&gt;
==Eeldused/nõuded==&lt;br /&gt;
Antud õpetus on koostades kasutades Ubuntu Maverick Meerkat 10.10 versiooni ning see õpetus on mõeldud algajatele. Viimane stabiilne Synaptic Package Manageri versioon ja ilmumise aeg on vastavalt : 0.70 /6. detsember, 2010.&lt;br /&gt;
&lt;br /&gt;
==Mis on Synaptic Package Manager?==&lt;br /&gt;
Synaptic  Package Manager on graafiline kasutajaliides tarkvaraga toimetamiseks, mida operatsioonisüsteemiga eraldi installeerima ei pea (tuleb automaatselt kaasa). See lubab kasutada samu lisasid nagu apt-käsk käsureal.Sellega saab installeerida, eemaldada, konfigureerida või uuendada tarkvara pakette; otsida, sirvida ning sorteerida võimalike tarkvara pakettide nimekirja, lisaks saab sellega kogu süsteemi uuendada. Kasutaja saab enne käivitamist tegevused järjekorda panna, synaptic annab kasutajale teada lisapakettidest, mis on vajalikud installeerimaks kasutaja poolt valitud paketti, lisaks annab Synaptic teada konfliktidest teiste pakettidega, mis on juba süsteemi installeeritud.&lt;br /&gt;
Avamaks Synaptic Package Manageri ava start menüüst System -&amp;gt; Adminstratsion -&amp;gt; Synaptic Package Manager. Kui see avaneb, siis kuvatakse ekraanile pilt, kus küsitakse root kasutaja või adminstaatori õigustega kasutaja parooli. Selleks, et Package Manageris pakette installeerida peab kasutaja omama administraatori õigusi. Kui Synaptic Package Manager avaneb, siis peaks kasutaja nägema järgmist ekraani. Põhiaken on jagatud kolme sektsiooni : Paketi brauser vasakul, paketi nimekiri üleval paremal ning paketi detailid all vasakul. Staatuse riba näitab kiiresti süsteemi olekut.&lt;br /&gt;
&lt;br /&gt;
==Mis on varamud ja nendega toimetamisest==&lt;br /&gt;
Varamud on nagu poed (enamus täiesti tasuta), laod või arhiivid täis peaaegu kõike tarkvara, draivereid, codeceid, teeke ja teisi pakette, mis on kasutaja Ubuntule saadaval. &lt;br /&gt;
Paketi projekti meeskonna ülesanne on oma paketid varamutesse saada, lisaks peab projekti meeskond olema kindel, et varamutes on piisavalt õiget tüüpi pakette, tulemaks vastu inimeste soovidele. See säästab individuaalset kasutajat otsimast „õiget“ toote veebiaadressi ning  nuputamast, kas ta saab legaliseeritud toote või on tegemist pahavaraga.&lt;br /&gt;
&lt;br /&gt;
Failis /etc/apt/sources.list on kirjas varamute asukohad.&lt;br /&gt;
&lt;br /&gt;
Muutmaks varamute sätteid tuleb valida Synaptic Package Manageri menüü alt Settings -&amp;gt; Repositories. Kui varamute menüü avaneb, kuvatakse ette ekraan, kust saab valida ubuntu tarkvara (ubuntu software), teise tarkvara (other software), autentimise (authentication) ja statistika (statistics) vahel. Järgnevalt lahkangi ükshaaval eelnevalt nimetatud sakke (tab).&lt;br /&gt;
[[File:OSa1.JPG]]&lt;br /&gt;
===Repositories===&lt;br /&gt;
[[File:OSa2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Kui klikata ubuntu software sakil, siis näeb ülal kuvatud pilti. Siin saab valida järgnevate ubuntu varamute vahel :  main, universe, multiverse, restricted, source code ja serveri nimi, kust alla laadida soovitakse. Järgnevalt toon ära, milleks eelnevalt nimetatud asjad on.&lt;br /&gt;
*Põhi varamud (main repositories) – main valiku komponent sisaldab endas rakendusi, mis kuuluvad tasuta tarkvara alla. See sisaldab endas kõige populaarsemaid ja usaldusväärsemaid avatud lähtekoodiga rakendusi, mis saadaval, millest paljud installeeritakse kasutajale juba siis, kui ta installeerib endale Ubuntu.&lt;br /&gt;
*Piiratud varamud (restricted repositories) –restricted valiku komponent sisaldab endas tarkvara, mis on väga üldises kasutuses ning mis on Ubuntu meeskonna poolt toetatud, kuigi seda ei saa täiesti tasuta. On võimalik, et sellele tarkvarale täieliku tuge ei saa, sest neid tarkvara probleeme ei ole võimalik ise parandada, vaid need tuleb tegelikele autoritele probleemi aruannetega edasi saata. &lt;br /&gt;
*Universaalsed varamud (universe repositories)&lt;br /&gt;
Universe komponent on ülesvõte kolmest asjast – see on tasuta, avatud lähtekoodiga ja Linuxi maailmast. Sellest komponendist võib leida peaaegu kõik avatud lähtekoodiga tarkvara ja ka tarkvara, mis ei ole täiesti avatud litsentsiga – kõik see on automaatselt ehitatud erinevatest avalikest allikatest. Kogu see tarkvara on koostatud kasutades tööriistasid, mis moodustavad osa „main“ komponendist&lt;br /&gt;
*Multiverse Repositories&lt;br /&gt;
Multiverse komponent sisaldab endas tarkvara, mis ei ole tasuta – see tähendab, et selle tarkvara litsentseerimise nõuded ei kattu Ubuntu „main“ komponendi litsentsi poliitikaga, seega see peaks installeerima ja hästi töötama tarkvaraga „main“ komponendist, ent sellega ei tagata turvaparandusi ja toetust.&lt;br /&gt;
&lt;br /&gt;
===Oher software===&lt;br /&gt;
Other software saki alt saab lisada partneri, kolmanda poole varamuid, lisaks saab lisada varamuid ka CD-ROMilt.&lt;br /&gt;
Kui tahta uut allikat lisada, vajuta add nupul, sisesta uus allikas ja vajuta add source.&lt;br /&gt;
===Updates===&lt;br /&gt;
Uuenduste saki alt saab määrata milliseid uuendusi ja kui tihti installeeritakse.&lt;br /&gt;
===Authentication===&lt;br /&gt;
Autentimise saki alt saab importida pakettidele autoriseerimisvõtmeid, et seda teha vajuta nupule Import Key File. Remove nupu vajutusega saab soovitud autoriseerimisvõtme eemaldada.&lt;br /&gt;
&lt;br /&gt;
===Statistics===&lt;br /&gt;
Statistika sakk on programmide populaarsuse uurimiseks, täpsemalt – uuritakse millised programmid on kasutajal installeeritud ja kui tihti ta neid kasutab.&lt;br /&gt;
Vajutades lõpuks close nupule, teavitatakse kasutajat, et muudatuste jõustumiseks peab ta vajutama reload nupule (võib ka vajutada Ctrl + R).&lt;br /&gt;
&lt;br /&gt;
==Pakettidega toimetamine== &lt;br /&gt;
===Paketi installeerimine===&lt;br /&gt;
Oletame, et kasutaja soovib installeerida paketti nimega 2vcard, siis peab ta sellel paketil klikkama, või kuna pakette, mida installeerida on palju, on mõistlik soovitud paketi nimi otsingusse kirjutada, kiirendamaks soovitud paketi leidmisti. Kui soovitud pakett on leitud tuleb sellel parema hiireklahviga klikata ning seejärel vajutada Mark for installation (või Ctrl + i). Seda, et pakett on installeerimiseks märgitud näeb sellest, et paketi ette on ilmunud roheline linnuke. Uuenduste paigaldamiseks tuleb vajutada nupul apply,  mille järel kuvatakse, kui palju uusi pakette ja mis mahus installeeritakse, taas tuleb installeerimiseks vajutada apply. Kui paketid on installeeritud, kuvatakse kasutajale teade, et paketid on paigaldatud.&lt;br /&gt;
&lt;br /&gt;
===Paketi eemaldamine===&lt;br /&gt;
Paketi eemaldamiseks vajuta paketile, mida soovid eemalda, seejärel parem hiireklahv ning sealt Mark For Complete Removal (lihtsalt removal valides eemaldatakse pakett, ent konfiguratsioonifailid jäetakse alles).&lt;br /&gt;
&lt;br /&gt;
===Paketi uuendamine===&lt;br /&gt;
Selleks, et Synaptic Package Manager oleks kõige uuematest uuendustest teadlik, tuleb Package Mangerile Reload teha (või vajutada Ctrl + R). Seejärel vali pakett, mida uuendada soovid, vajuta parema hiireklahviga, sealt valik Mark For Upgrade ning seejärel  vajuta  apply.&lt;br /&gt;
&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Tuleb valida ülevalt menüü ribalt Edit -&amp;gt; Fix Broken Packages, edasi tuleb valida vajalikud paketid, siis apply marked changes  (või Ctrl + P)&lt;br /&gt;
===Kuidas kõvakettale vaba ruumi tekitada?===&lt;br /&gt;
Tuleb valida menüü ribalt Setting -&amp;gt; Preferences -&amp;gt; Files -&amp;gt;Panna linnuke Delete downloaded packages after installation ning siis tuleb vajutada Delete Cached Package Files nupul.&lt;br /&gt;
===Kuidas Kernelit ja süsteemi pidevalt uuendatuna hoida?===&lt;br /&gt;
Synaptic võimaldab kahte meetodit süsteemi uuendamiseks:&lt;br /&gt;
*Tark uuendus (Smart Upgrade (Dist –Upgrade)) – Targa uuenduse meetod üritab lahendada pakketide konflikte. See sisaldab endas  vajalike lisapakettide installeerimist ning kõrgema prioriteediga käskude eelistamist. Dist-upgrade on Synapticu vaikimisi valitud meetod, et seda muuta vali Settingute menüü alt Preferences -&amp;gt; General ning muuda süsteemi uuenduste sisend (System upgrade entry).&lt;br /&gt;
*Default upgrade – uuendamise meetod, mis määrab uuendamisele ainult juba paigaldatud paketid (kui tekivad mingid konfliktid, siis konflikte tekitavaid pakette ei uuendata.)&lt;br /&gt;
*Kogu süsteemi uuendamine:&lt;br /&gt;
Vajuta reload nupul või Ctrl + R, seejärel vajuta Mark all Upgrades nupul või vajuta Ctrl + G. Edasi vajuta Apply nuppu või Ctrl + P ning viimasena vajuta uuesti Apply.&lt;br /&gt;
&lt;br /&gt;
===Synatic Package Manageri lühivõtmed ja tähised===&lt;br /&gt;
Synaptic Package Manageriga on tunduvalt lihtsam toimetada kasutades järgnevaid lühivõtmeid:&lt;br /&gt;
&lt;br /&gt;
[[File:OSa3.JPG]] [[File:OSa4.JPG]]&lt;br /&gt;
&lt;br /&gt;
(Pildid on võetud aadressilt : https://help.ubuntu.com/community/SynapticHowto)&lt;br /&gt;
&lt;br /&gt;
==Käsurida==&lt;br /&gt;
Kõike eelnevat saab teha ka käsurealt, kuid ka selleks on vaja rooti või adminstraatori õigusi.&lt;br /&gt;
===Varamute nimekirja vaatamine===&lt;br /&gt;
Varamute nimekirja saab vaadata käsuga:&lt;br /&gt;
 /etc/apt/sources.list &lt;br /&gt;
===Pakettide paigaldamine===&lt;br /&gt;
Pakette saab installeerida järgneva käsuga:&lt;br /&gt;
 apt-get install paketi_nimi&lt;br /&gt;
Vahel ei ole meeles, mis täpne paketi nimi on, selleks on käsk (kuna see käsk otsib igalt poolt, siis on mõistlik tulemus lessi suunata):&lt;br /&gt;
 apt–cache search sõna_paketi_nimest | less.&lt;br /&gt;
&lt;br /&gt;
===Pakettide eemaldamine===&lt;br /&gt;
Enne paketi eemaldamist on mõistlik kontrollida, mis programmid sellest paketist sõltuvad. Seda saab teha käsuga:&lt;br /&gt;
 apt-cache depends paketi_nimi&lt;br /&gt;
Võib vajalik olla ka kontrollida, millest mingi programm sõltub. Näiteks järgnev käsk näitab, millised programmid sõltuvad nanost:&lt;br /&gt;
 apt-cache rdepends nano&lt;br /&gt;
Enne reaalselt paketi eemaldamist on mõistlik paketi eemaldamist simuleerida. Seda saab teha käsuga:&lt;br /&gt;
 apt-get remove paketi_nimi –s&lt;br /&gt;
Pakette saab eemaldada käsurealt käskudega:&lt;br /&gt;
 apt-get remove paketi_nimi &lt;br /&gt;
eemaldab paketi, konfiguratsioonifailid jäävad alles.&lt;br /&gt;
 apt-get purge paketi_nimi &lt;br /&gt;
eemaldab paketi koos konfiguratsioonifailidega.&lt;br /&gt;
 apt-get autoremove paketi_nimi&lt;br /&gt;
eemaldab paketi koos failidega, mis paketi installeerimise käigus paigaldati.&lt;br /&gt;
&lt;br /&gt;
===Pakettide uuendamine===&lt;br /&gt;
Selleks on käsk:&lt;br /&gt;
 apt-get upgrade paketi_nimi&lt;br /&gt;
Kogu tarkvara saab uuenda käskudega:&lt;br /&gt;
 apt-get update ning seejärel&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
Smart Upgrade käsk käsureal on järgnev:&lt;br /&gt;
 apt-get dist-upgrade&lt;br /&gt;
&lt;br /&gt;
===Paketi versiooni kontrollimine===&lt;br /&gt;
Paketi versiooni saab kontrollida käsuga&lt;br /&gt;
 apt-cache policy paketi_nimi&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Katkiste pakettide parandamiseks on kaks käsku:&lt;br /&gt;
 apt-get install –f&lt;br /&gt;
 dpkg --configure -a&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
*https://help.ubuntu.com/community/SynapticHowto#filters&lt;br /&gt;
*http://www.ubuntugeek.com/synaptic-package-manager-beginners-guide-for-ubuntu-users.html&lt;br /&gt;
*http://en.wikipedia.org/wiki/Synaptic_%28software%29&lt;br /&gt;
*http://www.nongnu.org/synaptic/action.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Heigo Võsujalg A21&lt;br /&gt;
&lt;br /&gt;
E-Mail : hvosujal@itcollege.ee&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33822</id>
		<title>Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33822"/>
		<updated>2011-06-06T08:19:55Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
Referaat on laias laastus jagatud neljaks : kõige pealt vilksamisi Synaptic Package Managerist, seejärel varamutest, kolmandaks pakettidega toimetamisest – täpsemalt siis nende installeerimisest, eemaldamisest ja uuendamisest ning viimasena kuidas kõike eelnevat käsureal teha.&lt;br /&gt;
&lt;br /&gt;
==Eeldused/nõuded==&lt;br /&gt;
Antud õpetus on koostades kasutades Ubuntu Maverick Meerkat 10.10 versiooni ning see õpetus on mõeldud algajatele. Viimane stabiilne Synaptic Package Manageri versioon ja ilmumise aeg on vastavalt : 0.70 /6. detsember, 2010.&lt;br /&gt;
&lt;br /&gt;
==Mis on Synaptic Package Manager?==&lt;br /&gt;
Synaptic  Package Manager on graafiline kasutajaliides tarkvaraga toimetamiseks, mida operatsioonisüsteemiga eraldi installeerima ei pea (tuleb automaatselt kaasa). See lubab kasutada samu lisasid nagu apt-käsk käsureal.Sellega saab installeerida, eemaldada, konfigureerida või uuendada tarkvara pakette; otsida, sirvida ning sorteerida võimalike tarkvara pakettide nimekirja, lisaks saab sellega kogu süsteemi uuendada. Kasutaja saab enne käivitamist tegevused järjekorda panna, synaptic annab kasutajale teada lisapakettidest, mis on vajalikud installeerimaks kasutaja poolt valitud paketti, lisaks annab Synaptic teada konfliktidest teiste pakettidega, mis on juba süsteemi installeeritud.&lt;br /&gt;
Avamaks Synaptic Package Manageri ava start menüüst System -&amp;gt; Adminstratsion -&amp;gt; Synaptic Package Manager. Kui see avaneb, siis kuvatakse ekraanile pilt, kus küsitakse root kasutaja või adminstaatori õigustega kasutaja parooli. Selleks, et Package Manageris pakette installeerida peab kasutaja omama administraatori õigusi. Kui Synaptic Package Manager avaneb, siis peaks kasutaja nägema järgmist ekraani. Põhiaken on jagatud kolme sektsiooni : Paketi brauser vasakul, paketi nimekiri üleval paremal ning paketi detailid all vasakul. Staatuse riba näitab kiiresti süsteemi olekut.&lt;br /&gt;
&lt;br /&gt;
==Mis on varamud ja nendega toimetamisest==&lt;br /&gt;
Varamud on nagu poed (enamus täiesti tasuta), laod või arhiivid täis peaaegu kõike tarkvara, draivereid, codeceid, teeke ja teisi pakette, mis on kasutaja Ubuntule saadaval. &lt;br /&gt;
Paketi projekti meeskonna ülesanne on oma paketid varamutesse saada, lisaks peab projekti meeskond olema kindel, et varamutes on piisavalt õiget tüüpi pakette, tulemaks vastu inimeste soovidele. See säästab individuaalset kasutajat otsimast „õiget“ toote veebiaadressi ning  nuputamast, kas ta saab legaliseeritud toote või on tegemist pahavaraga.&lt;br /&gt;
&lt;br /&gt;
Failis /etc/apt/sources.list on kirjas varamute asukohad.&lt;br /&gt;
&lt;br /&gt;
Muutmaks varamute sätteid tuleb valida Synaptic Package Manageri menüü alt Settings -&amp;gt; Repositories. Kui varamute menüü avaneb, kuvatakse ette ekraan, kust saab valida ubuntu tarkvara (ubuntu software), teise tarkvara (other software), autentimise (authentication) ja statistika (statistics) vahel. Järgnevalt lahkangi ükshaaval eelnevalt nimetatud sakke (tab).&lt;br /&gt;
[[File:OSa1.JPG]]&lt;br /&gt;
===Repositories===&lt;br /&gt;
[[File:OSa2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Kui klikata ubuntu software sakil, siis näeb ülal kuvatud pilti. Siin saab valida järgnevate ubuntu varamute vahel :  main, universe, multiverse, restricted, source code ja serveri nimi, kust alla laadida soovitakse. Järgnevalt toon ära, milleks eelnevalt nimetatud asjad on.&lt;br /&gt;
*Põhi varamud (main repositories) – main valiku komponent sisaldab endas rakendusi, mis kuuluvad tasuta tarkvara alla. See sisaldab endas kõige populaarsemaid ja usaldusväärsemaid avatud lähtekoodiga rakendusi, mis saadaval, millest paljud installeeritakse kasutajale juba siis, kui ta installeerib endale Ubuntu.&lt;br /&gt;
*Piiratud varamud (restricted repositories) –restricted valiku komponent sisaldab endas tarkvara, mis on väga üldises kasutuses ning mis on Ubuntu meeskonna poolt toetatud, kuigi seda ei saa täiesti tasuta. On võimalik, et sellele tarkvarale täieliku tuge ei saa, sest neid tarkvara probleeme ei ole võimalik ise parandada, vaid need tuleb tegelikele autoritele probleemi aruannetega edasi saata. &lt;br /&gt;
*Universaalsed varamud (universe repositories)&lt;br /&gt;
Universe komponent on ülesvõte kolmest asjast – see on tasuta, avatud lähtekoodiga ja Linuxi maailmast. Sellest komponendist võib leida peaaegu kõik avatud lähtekoodiga tarkvara ja ka tarkvara, mis ei ole täiesti avatud litsentsiga – kõik see on automaatselt ehitatud erinevatest avalikest allikatest. Kogu see tarkvara on koostatud kasutades tööriistasid, mis moodustavad osa „main“ komponendist&lt;br /&gt;
*Multiverse Repositories&lt;br /&gt;
Multiverse komponent sisaldab endas tarkvara, mis ei ole tasuta – see tähendab, et selle tarkvara litsentseerimise nõuded ei kattu Ubuntu „main“ komponendi litsentsi poliitikaga, seega see peaks installeerima ja hästi töötama tarkvaraga „main“ komponendist, ent sellega ei tagata turvaparandusi ja toetust.&lt;br /&gt;
&lt;br /&gt;
===Oher software===&lt;br /&gt;
Other software saki alt saab lisada partneri, kolmanda poole varamuid, lisaks saab lisada varamuid ka CD-ROMilt.&lt;br /&gt;
Kui tahta uut allikat lisada, vajuta add nupul, sisesta uus allikas ja vajuta add source.&lt;br /&gt;
===Updates===&lt;br /&gt;
Uuenduste saki alt saab määrata milliseid uuendusi ja kui tihti installeeritakse.&lt;br /&gt;
===Authentication===&lt;br /&gt;
Autentimise saki alt saab importida pakettidele autoriseerimisvõtmeid, et seda teha vajuta nupule Import Key File. Remove nupu vajutusega saab soovitud autoriseerimisvõtme eemaldada.&lt;br /&gt;
&lt;br /&gt;
===Statistics===&lt;br /&gt;
Statistika sakk on programmide populaarsuse uurimiseks, täpsemalt – uuritakse millised programmid on kasutajal installeeritud ja kui tihti ta neid kasutab.&lt;br /&gt;
Vajutades lõpuks close nupule, teavitatakse kasutajat, et muudatuste jõustumiseks peab ta vajutama reload nupule (võib ka vajutada Ctrl + R).&lt;br /&gt;
&lt;br /&gt;
==Pakettidega toimetamine== &lt;br /&gt;
===Paketi installeerimine===&lt;br /&gt;
Oletame, et kasutaja soovib installeerida paketti nimega 2vcard, siis peab ta sellel paketil klikkama, või kuna pakette, mida installeerida on palju, on mõistlik soovitud paketi nimi otsingusse kirjutada, kiirendamaks soovitud paketi leidmisti. Kui soovitud pakett on leitud tuleb sellel parema hiireklahviga klikata ning seejärel vajutada Mark for installation (või Ctrl + i). Seda, et pakett on installeerimiseks märgitud näeb sellest, et paketi ette on ilmunud roheline linnuke. Uuenduste paigaldamiseks tuleb vajutada nupul apply,  mille järel kuvatakse, kui palju uusi pakette ja mis mahus installeeritakse, taas tuleb installeerimiseks vajutada apply. Kui paketid on installeeritud, kuvatakse kasutajale teade, et paketid on paigaldatud.&lt;br /&gt;
&lt;br /&gt;
===Paketi eemaldamine===&lt;br /&gt;
Paketi eemaldamiseks vajuta paketile, mida soovid eemalda, seejärel parem hiireklahv ning sealt Mark For Complete Removal (lihtsalt removal valides eemaldatakse pakett, ent konfiguratsioonifailid jäetakse alles).&lt;br /&gt;
&lt;br /&gt;
===Paketi uuendamine===&lt;br /&gt;
Selleks, et Synaptic Package Manager oleks kõige uuematest uuendustest teadlik, tuleb Package Mangerile Reload teha (või vajutada Ctrl + R). Seejärel vali pakett, mida uuendada soovid, vajuta parema hiireklahviga, sealt valik Mark For Upgrade ning seejärel  vajuta  apply.&lt;br /&gt;
&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Tuleb valida ülevalt menüü ribalt Edit -&amp;gt; Fix Broken Packages, edasi tuleb valida vajalikud paketid, siis apply marked changes  (või Ctrl + P)&lt;br /&gt;
===Kuidas kõvakettale vaba ruumi tekitada?===&lt;br /&gt;
Tuleb valida menüü ribalt Setting -&amp;gt; Preferences -&amp;gt; Files -&amp;gt;Panna linnuke Delete downloaded packages after installation ning siis tuleb vajutada Delete Cached Package Files nupul.&lt;br /&gt;
===Kuidas Kernelit ja süsteemi pidevalt uuendatuna hoida?===&lt;br /&gt;
Synaptic võimaldab kahte meetodit süsteemi uuendamiseks:&lt;br /&gt;
*Tark uuendus (Smart Upgrade (Dist –Upgrade)) – Targa uuenduse meetod üritab lahendada pakketide konflikte. See sisaldab endas  vajalike lisapakettide installeerimist ning kõrgema prioriteediga käskude eelistamist. Dist-upgrade on Synapticu vaikimisi valitud meetod, et seda muuta vali Settingute menüü alt Preferences -&amp;gt; General ning muuda süsteemi uuenduste sisend (System upgrade entry).&lt;br /&gt;
*Default upgrade – uuendamise meetod, mis määrab uuendamisele ainult juba paigaldatud paketid (kui tekivad mingid konfliktid, siis konflikte tekitavaid pakette ei uuendata.)&lt;br /&gt;
*Kogu süsteemi uuendamine:&lt;br /&gt;
Vajuta reload nupul või Ctrl + R, seejärel vajuta Mark all Upgrades nupul või vajuta Ctrl + G. Edasi vajuta Apply nuppu või Ctrl + P ning viimasena vajuta uuesti Apply.&lt;br /&gt;
&lt;br /&gt;
===Synatic Package Manageri lühivõtmed ja tähised===&lt;br /&gt;
Synaptic Package Manageriga on tunduvalt lihtsam toimetada kasutades järgnevaid lühivõtmeid:&lt;br /&gt;
&lt;br /&gt;
[[File:OSa3.JPG]] [[File:OSa4.JPG]]&lt;br /&gt;
&lt;br /&gt;
(Pildid on võetud aadressilt : https://help.ubuntu.com/community/SynapticHowto)&lt;br /&gt;
&lt;br /&gt;
==Käsurida==&lt;br /&gt;
Kõike eelnevat saab teha ka käsurealt, kuid ka selleks on vaja rooti või adminstraatori õigusi.&lt;br /&gt;
===Varamute nimekirja vaatamine===&lt;br /&gt;
Varamute nimekirja saab vaadata käsuga:&lt;br /&gt;
 /etc/apt/sources.list &lt;br /&gt;
===Pakettide paigaldamine===&lt;br /&gt;
Pakette saab installeerida järgneva käsuga:&lt;br /&gt;
 apt-get install paketi_nimi&lt;br /&gt;
Vahel ei ole meeles, mis täpne paketi nimi on, selleks on käsk (kuna see käsk otsib igalt poolt, siis on mõistlik tulemus lessi suunata):&lt;br /&gt;
 apt–cache search sõna_paketi_nimest | less.&lt;br /&gt;
&lt;br /&gt;
===Pakettide eemaldamine===&lt;br /&gt;
Enne paketi eemaldamist on mõistlik kontrollida, mis programmid sellest paketist sõltuvad. Seda saab teha käsuga:&lt;br /&gt;
 apt-cache depends paketi_nimi&lt;br /&gt;
Võib vajalik olla ka kontrollida, millest mingi programm sõltub. Näiteks järgnev käsk näitab, millised programmid sõltuvad nanost:&lt;br /&gt;
 apt-cache rdepends nano&lt;br /&gt;
Enne reaalselt paketi eemaldamist on mõistlik paketi eemaldamist simuleerida. Seda saab teha käsuga:&lt;br /&gt;
 apt-get remove paketi_nimi –s&lt;br /&gt;
Pakette saab eemaldada käsurealt käskudega:&lt;br /&gt;
 apt-get remove paketi_nimi &lt;br /&gt;
eemaldab paketi, konfiguratsioonifailid jäävad alles.&lt;br /&gt;
 apt-get purge paketi_nimi &lt;br /&gt;
eemaldab paketi koos konfiguratsioonifailidega.&lt;br /&gt;
 apt-get autoremove paketi_nimi&lt;br /&gt;
eemaldab paketi koos failidega, mis paketi installeerimise käigus paigaldati.&lt;br /&gt;
&lt;br /&gt;
===Pakettide uuendamine===&lt;br /&gt;
Selleks on käsk:&lt;br /&gt;
 apt-get upgrade paketi_nimi&lt;br /&gt;
Kogu tarkvara saab uuenda käskudega:&lt;br /&gt;
 apt-get update ning seejärel&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
Smart Upgrade käsk käsureal on järgnev:&lt;br /&gt;
 apt-get dist-upgrade&lt;br /&gt;
&lt;br /&gt;
===Paketi versiooni kontrollimine===&lt;br /&gt;
Paketi versiooni saab kontrollida käsuga&lt;br /&gt;
 apt-cache policy paketi_nimi&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Katkiste pakettide parandamiseks on kaks käsku:&lt;br /&gt;
 apt-get install –f&lt;br /&gt;
 dpkg –-configure –a&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
*https://help.ubuntu.com/community/SynapticHowto#filters&lt;br /&gt;
*http://www.ubuntugeek.com/synaptic-package-manager-beginners-guide-for-ubuntu-users.html&lt;br /&gt;
*http://en.wikipedia.org/wiki/Synaptic_%28software%29&lt;br /&gt;
*http://www.nongnu.org/synaptic/action.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Heigo Võsujalg A21&lt;br /&gt;
&lt;br /&gt;
E-Mail : hvosujal@itcollege.ee&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33819</id>
		<title>Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Synaptic_Package_Manager&amp;diff=33819"/>
		<updated>2011-06-06T08:17:52Z</updated>

		<summary type="html">&lt;p&gt;Hvosujal: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;==Sissejuhatus==&lt;br /&gt;
Referaat on laias laastus jagatud neljaks : kõige pealt vilksamisi Synaptic Package Managerist, seejärel varamutest, kolmandaks pakettidega toimetamisest – täpsemalt siis nende installeerimisest, eemaldamisest ja uuendamisest ning viimasena kuidas kõike eelnevat käsureal teha.&lt;br /&gt;
&lt;br /&gt;
==Eeldused/nõuded==&lt;br /&gt;
Antud õpetus on koostades kasutades Ubuntu Maverick Meerkat 10.10 versiooni ning see õpetus on mõeldud algajatele. Viimane stabiilne Synaptic Package Manageri versioon ja ilmumise aeg on vastavalt : 0.70 /6. detsember, 2010.&lt;br /&gt;
&lt;br /&gt;
==Mis on Synaptic Package Manager?==&lt;br /&gt;
Synaptic  Package Manager on graafiline kasutajaliides tarkvaraga toimetamiseks, mida operatsioonisüsteemiga eraldi installeerima ei pea (tuleb automaatselt kaasa). See lubab kasutada samu lisasid nagu apt-käsk käsureal.Sellega saab installeerida, eemaldada, konfigureerida või uuendada tarkvara pakette; otsida, sirvida ning sorteerida võimalike tarkvara pakettide nimekirja, lisaks saab sellega kogu süsteemi uuendada. Kasutaja saab enne käivitamist tegevused järjekorda panna, synaptic annab kasutajale teada lisapakettidest, mis on vajalikud installeerimaks kasutaja poolt valitud paketti, lisaks annab Synaptic teada konfliktidest teiste pakettidega, mis on juba süsteemi installeeritud.&lt;br /&gt;
Avamaks Synaptic Package Manageri ava start menüüst System -&amp;gt; Adminstratsion -&amp;gt; Synaptic Package Manager. Kui see avaneb, siis kuvatakse ekraanile pilt, kus küsitakse root kasutaja või adminstaatori õigustega kasutaja parooli. Selleks, et Package Manageris pakette installeerida peab kasutaja omama administraatori õigusi. Kui Synaptic Package Manager avaneb, siis peaks kasutaja nägema järgmist ekraani. Põhiaken on jagatud kolme sektsiooni : Paketi brauser vasakul, paketi nimekiri üleval paremal ning paketi detailid all vasakul. Staatuse riba näitab kiiresti süsteemi olekut.&lt;br /&gt;
&lt;br /&gt;
==Mis on varamud ja nendega toimetamisest==&lt;br /&gt;
Varamud on nagu poed (enamus täiesti tasuta), laod või arhiivid täis peaaegu kõike tarkvara, draivereid, codeceid, teeke ja teisi pakette, mis on kasutaja Ubuntule saadaval. &lt;br /&gt;
Paketi projekti meeskonna ülesanne on oma paketid varamutesse saada, lisaks peab projekti meeskond olema kindel, et varamutes on piisavalt õiget tüüpi pakette, tulemaks vastu inimeste soovidele. See säästab individuaalset kasutajat otsimast „õiget“ toote veebiaadressi ning  nuputamast, kas ta saab legaliseeritud toote või on tegemist pahavaraga.&lt;br /&gt;
&lt;br /&gt;
Failis /etc/apt/sources.list on kirjas varamute asukohad.&lt;br /&gt;
&lt;br /&gt;
Muutmaks varamute sätteid tuleb valida Synaptic Package Manageri menüü alt Settings -&amp;gt; Repositories. Kui varamute menüü avaneb, kuvatakse ette ekraan, kust saab valida ubuntu tarkvara (ubuntu software), teise tarkvara (other software), autentimise (authentication) ja statistika (statistics) vahel. Järgnevalt lahkangi ükshaaval eelnevalt nimetatud sakke (tab).&lt;br /&gt;
[[File:OSa1.JPG]]&lt;br /&gt;
===Repositories===&lt;br /&gt;
[[File:OSa2.JPG]]&lt;br /&gt;
&lt;br /&gt;
Kui klikata ubuntu software sakil, siis näeb ülal kuvatud pilti. Siin saab valida järgnevate ubuntu varamute vahel :  main, universe, multiverse, restricted, source code ja serveri nimi, kust alla laadida soovitakse. Järgnevalt toon ära, milleks eelnevalt nimetatud asjad on.&lt;br /&gt;
*Põhi varamud (main repositories) – main valiku komponent sisaldab endas rakendusi, mis kuuluvad tasuta tarkvara alla. See sisaldab endas kõige populaarsemaid ja usaldusväärsemaid avatud lähtekoodiga rakendusi, mis saadaval, millest paljud installeeritakse kasutajale juba siis, kui ta installeerib endale Ubuntu.&lt;br /&gt;
*Piiratud varamud (restricted repositories) –restricted valiku komponent sisaldab endas tarkvara, mis on väga üldises kasutuses ning mis on Ubuntu meeskonna poolt toetatud, kuigi seda ei saa täiesti tasuta. On võimalik, et sellele tarkvarale täieliku tuge ei saa, sest neid tarkvara probleeme ei ole võimalik ise parandada, vaid need tuleb tegelikele autoritele probleemi aruannetega edasi saata. &lt;br /&gt;
*Universaalsed varamud (universe repositories)&lt;br /&gt;
Universe komponent on ülesvõte kolmest asjast – see on tasuta, avatud lähtekoodiga ja Linuxi maailmast. Sellest komponendist võib leida peaaegu kõik avatud lähtekoodiga tarkvara ja ka tarkvara, mis ei ole täiesti avatud litsentsiga – kõik see on automaatselt ehitatud erinevatest avalikest allikatest. Kogu see tarkvara on koostatud kasutades tööriistasid, mis moodustavad osa „main“ komponendist&lt;br /&gt;
*Multiverse Repositories&lt;br /&gt;
Multiverse komponent sisaldab endas tarkvara, mis ei ole tasuta – see tähendab, et selle tarkvara litsentseerimise nõuded ei kattu Ubuntu „main“ komponendi litsentsi poliitikaga, seega see peaks installeerima ja hästi töötama tarkvaraga „main“ komponendist, ent sellega ei tagata turvaparandusi ja toetust.&lt;br /&gt;
&lt;br /&gt;
===Oher software===&lt;br /&gt;
Other software saki alt saab lisada partneri, kolmanda poole varamuid, lisaks saab lisada varamuid ka CD-ROMilt.&lt;br /&gt;
Kui tahta uut allikat lisada, vajuta add nupul, sisesta uus allikas ja vajuta add source.&lt;br /&gt;
===Updates===&lt;br /&gt;
Uuenduste saki alt saab määrata milliseid uuendusi ja kui tihti installeeritakse.&lt;br /&gt;
===Authentication===&lt;br /&gt;
Autentimise saki alt saab importida pakettidele autoriseerimisvõtmeid, et seda teha vajuta nupule Import Key File. Remove nupu vajutusega saab soovitud autoriseerimisvõtme eemaldada.&lt;br /&gt;
&lt;br /&gt;
===Statistics===&lt;br /&gt;
Statistika sakk on programmide populaarsuse uurimiseks, täpsemalt – uuritakse millised programmid on kasutajal installeeritud ja kui tihti ta neid kasutab.&lt;br /&gt;
Vajutades lõpuks close nupule, teavitatakse kasutajat, et muudatuste jõustumiseks peab ta vajutama reload nupule (võib ka vajutada Ctrl + R).&lt;br /&gt;
&lt;br /&gt;
==Pakettidega toimetamine== &lt;br /&gt;
===Paketi installeerimine===&lt;br /&gt;
Oletame, et kasutaja soovib installeerida paketti nimega 2vcard, siis peab ta sellel paketil klikkama, või kuna pakette, mida installeerida on palju, on mõistlik soovitud paketi nimi otsingusse kirjutada, kiirendamaks soovitud paketi leidmisti. Kui soovitud pakett on leitud tuleb sellel parema hiireklahviga klikata ning seejärel vajutada Mark for installation (või Ctrl + i). Seda, et pakett on installeerimiseks märgitud näeb sellest, et paketi ette on ilmunud roheline linnuke. Uuenduste paigaldamiseks tuleb vajutada nupul apply,  mille järel kuvatakse, kui palju uusi pakette ja mis mahus installeeritakse, taas tuleb installeerimiseks vajutada apply. Kui paketid on installeeritud, kuvatakse kasutajale teade, et paketid on paigaldatud.&lt;br /&gt;
&lt;br /&gt;
===Paketi eemaldamine===&lt;br /&gt;
Paketi eemaldamiseks vajuta paketile, mida soovid eemalda, seejärel parem hiireklahv ning sealt Mark For Complete Removal (lihtsalt removal valides eemaldatakse pakett, ent konfiguratsioonifailid jäetakse alles).&lt;br /&gt;
&lt;br /&gt;
===Paketi uuendamine===&lt;br /&gt;
Selleks, et Synaptic Package Manager oleks kõige uuematest uuendustest teadlik, tuleb Package Mangerile Reload teha (või vajutada Ctrl + R). Seejärel vali pakett, mida uuendada soovid, vajuta parema hiireklahviga, sealt valik Mark For Upgrade ning seejärel  vajuta  apply.&lt;br /&gt;
&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Tuleb valida ülevalt menüü ribalt Edit -&amp;gt; Fix Broken Packages, edasi tuleb valida vajalikud paketid, siis apply marked changes  (või Ctrl + P)&lt;br /&gt;
===Kuidas kõvakettale vaba ruumi tekitada?===&lt;br /&gt;
Tuleb valida menüü ribalt Setting -&amp;gt; Preferences -&amp;gt; Files -&amp;gt;Panna linnuke Delete downloaded packages after installation ning siis tuleb vajutada Delete Cached Package Files nupul.&lt;br /&gt;
===Kuidas Kernelit ja süsteemi pidevalt uuendatuna hoida?===&lt;br /&gt;
Synaptic võimaldab kahte meetodit süsteemi uuendamiseks:&lt;br /&gt;
*Tark uuendus (Smart Upgrade (Dist –Upgrade)) – Targa uuenduse meetod üritab lahendada pakketide konflikte. See sisaldab endas  vajalike lisapakettide installeerimist ning kõrgema prioriteediga käskude eelistamist. Dist-upgrade on Synapticu vaikimisi valitud meetod, et seda muuta vali Settingute menüü alt Preferences -&amp;gt; General ning muuda süsteemi uuenduste sisend (System upgrade entry).&lt;br /&gt;
*Default upgrade – uuendamise meetod, mis määrab uuendamisele ainult juba paigaldatud paketid (kui tekivad mingid konfliktid, siis konflikte tekitavaid pakette ei uuendata.)&lt;br /&gt;
*Kogu süsteemi uuendamine:&lt;br /&gt;
Vajuta reload nupul või Ctrl + R, seejärel vajuta Mark all Upgrades nupul või vajuta Ctrl + G. Edasi vajuta Apply nuppu või Ctrl + P ning viimasena vajuta uuesti Apply.&lt;br /&gt;
&lt;br /&gt;
===Synatic Package Manageri lühivõtmed ja tähised===&lt;br /&gt;
Synaptic Package Manageriga on tunduvalt lihtsam toimetada kasutades järgnevaid lühivõtmeid:&lt;br /&gt;
&lt;br /&gt;
[[File:OSa3.JPG]] [[File:OSa4.JPG]]&lt;br /&gt;
&lt;br /&gt;
(Pildid on võetud aadressilt : https://help.ubuntu.com/community/SynapticHowto)&lt;br /&gt;
&lt;br /&gt;
==Käsurida==&lt;br /&gt;
Kõike eelnevat saab teha ka käsurealt, kuid ka selleks on vaja rooti või adminstraatori õigusi.&lt;br /&gt;
===Varamute nimekirja vaatamine===&lt;br /&gt;
Varamute nimekirja saab vaadata käsuga:&lt;br /&gt;
 /etc/apt/sources.list &lt;br /&gt;
===Pakettide paigaldamine===&lt;br /&gt;
Pakette saab installeerida järgneva käsuga:&lt;br /&gt;
 apt-get install paketi_nimi&lt;br /&gt;
Vahel ei ole meeles, mis täpne paketi nimi on, selleks on käsk (kuna see käsk otsib igalt poolt, siis on mõistlik tulemus lessi suunata):&lt;br /&gt;
 apt–cache search sõna_paketi_nimest | less.&lt;br /&gt;
&lt;br /&gt;
===Pakettide eemaldamine===&lt;br /&gt;
Enne paketi eemaldamist on mõistlik kontrollida, mis programmid sellest paketist sõltuvad. Seda saab teha käsuga:&lt;br /&gt;
 apt-cache depends paketi_nimi&lt;br /&gt;
Võib vajalik olla ka kontrollida, millest mingi programm sõltub. Näiteks järgnev käsk näitab, millised programmid sõltuvad nanost:&lt;br /&gt;
 apt-cache rdepends nano&lt;br /&gt;
Enne reaalselt paketi eemaldamist on mõistlik paketi eemaldamist simuleerida. Seda saab teha käsuga:&lt;br /&gt;
 apt-get remove paketi_nimi –s&lt;br /&gt;
Pakette saab eemaldada käsurealt käskudega:&lt;br /&gt;
 apt-get remove paketi_nimi &lt;br /&gt;
eemaldab paketi, konfiguratsioonifailid jäävad alles.&lt;br /&gt;
 apt-get purge remove paketi_nimi &lt;br /&gt;
eemaldab paketi koos konfiguratsioonifailidega.&lt;br /&gt;
 apt-get autoremove paketi_nimi&lt;br /&gt;
eemaldab paketi koos failidega, mis paketi installeerimise käigus paigaldati.&lt;br /&gt;
&lt;br /&gt;
===Pakettide uuendamine===&lt;br /&gt;
Selleks on käsk:&lt;br /&gt;
 apt-get upgrade paketi_nimi&lt;br /&gt;
Kogu tarkvara saab uuenda käskudega:&lt;br /&gt;
 apt-get update ning seejärel&lt;br /&gt;
 apt-get upgrade&lt;br /&gt;
Smart Upgrade käsk käsureal on järgnev:&lt;br /&gt;
 apt-get dist-upgrade&lt;br /&gt;
&lt;br /&gt;
===Paketi versiooni kontrollimine===&lt;br /&gt;
Paketi versiooni saab kontrollida käsuga&lt;br /&gt;
 apt-cache policy paketi_nimi&lt;br /&gt;
===Katkiste pakettide parandamine===&lt;br /&gt;
Katkiste pakettide parandamiseks on kaks käsku:&lt;br /&gt;
 apt-get install –f&lt;br /&gt;
 dpkg –-configure –a&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
*https://help.ubuntu.com/community/SynapticHowto#filters&lt;br /&gt;
*http://www.ubuntugeek.com/synaptic-package-manager-beginners-guide-for-ubuntu-users.html&lt;br /&gt;
*http://en.wikipedia.org/wiki/Synaptic_%28software%29&lt;br /&gt;
*http://www.nongnu.org/synaptic/action.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Heigo Võsujalg A21&lt;br /&gt;
&lt;br /&gt;
E-Mail : hvosujal@itcollege.ee&lt;/div&gt;</summary>
		<author><name>Hvosujal</name></author>
	</entry>
</feed>