<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Roim</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Roim"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Roim"/>
	<updated>2026-05-06T02:06:18Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=20511</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=20511"/>
		<updated>2010-12-15T20:52:56Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Legend ja skoop */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, selgitada tema eeliseid ning näidata sellise tulemüüri installeerimist, kus tuleb lubada veebiserver, SSH ja Samba. Tehtud tulemüüri paneme rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati aastal 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega:&#039;&#039;&#039; Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi tulemüüri konfiguratsioone, pole vaja meeles pidada süntaksit ega sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte:&#039;&#039;&#039; Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus:&#039;&#039;&#039; Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu. Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt:&#039;&#039;&#039; Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes:&#039;&#039;&#039; Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039; Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list (Juhul, kui kasutate mingit muud Ubuntu versiooni, tuleb &#039;&#039;lucid&#039;&#039; asendada teie kasutatava versiooni koodnimega.) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega. Seega tuleb tõmmata avalik võti ja lisada võtmeahelasse, verifitseerimaks paki terviklikust ladudes. Võtme lisamiseks Ubuntu&#039;le tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda saab installeerida käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Deb-pakist installeerimiseks tuleb alla laadida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
Näide 32-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Näide 64-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Näidetes antud pakid sobivad ainult Ubuntu versioonile 10.04 (Lucid Lynx).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Firewall Builder&#039;i installeerimiseks tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:FirewallBuilder&amp;diff=19974</id>
		<title>Talk:FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:FirewallBuilder&amp;diff=19974"/>
		<updated>2010-12-09T10:35:53Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Hindaja: Sten Djomin&lt;br /&gt;
Rühm:    A31&lt;br /&gt;
&lt;br /&gt;
Lehe ülesehitus oli arusaadav, teemad olid püstitatud loogilises järjekorras ning pildid andsid palju vajavat informatsiooni juurde teemale. Kirjavigu oli teemades kohutavalt palju, eriti just alguses. Lisan loetelu kirjavigadest, saab üles leida ja ära parandada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Tulemüür peaks rakenduma arvuti alglaadimisel.&amp;quot;&lt;br /&gt;
&amp;quot;Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&amp;quot;&lt;br /&gt;
&amp;quot;Hoiab kokku teie aega: Firewall Builder on projeteeritud nii,et&amp;quot;&lt;br /&gt;
&amp;quot;mis muudavad muutused lihtasamaks&amp;quot;&lt;br /&gt;
&amp;quot;alati õige sünaksiga&amp;quot;&lt;br /&gt;
&amp;quot;alustades lihtsast ruuterist ja lõpetades väga keerulistega seadmetega&amp;quot;&lt;br /&gt;
&amp;quot;kui ka kaughallatavaid tulermüüre.&amp;quot;&lt;br /&gt;
&amp;quot;Reegleid saab kopeerida ühel seadmelt teisele&amp;quot;&lt;br /&gt;
&amp;quot;arvestab uue seadame võimalustega&amp;quot;&lt;br /&gt;
&amp;quot;keeruline ja raske meelespidada&amp;quot;&lt;br /&gt;
&amp;quot;Versioonitäiendamine probleemideta&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Mulle isiklikult ei meeldinud see umbmeelne jutt, näiteks &amp;quot;Tulemüür peaks rakenduma arvuti alglaadimisel.&amp;quot;. Siit tekib küsimus, kas peale selle wiki järgimist rakendub tulemüür alglaadimisel või mitte? &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ubuntu pakiladu teema alguses on kirjas &amp;quot;(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära)&amp;quot;. Võiks lisada kirjana näiteks &amp;quot;Juhul, kui ei kasutata lucid desktop Ubuntut, tuleb kustutada järgnevad käsus sõna &amp;quot;lucid&amp;quot;.&amp;quot;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Deb pakist installeerimise teema all tekib küsimus, et kas need pakid, mis on näitena toodud, sobivad kõigile? Kui ei sobi, mida muutma seal peab? Võiks olla vähekene selgemalt välja toodud.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kokkuvõtteks oli teema arusaadav ja suhteliselt hästi mõistetav ning, kui vastavad parandused on tehtud, julgeksin ma soovitada seda teemat ka sõpradele, kellel peaks vaja olema tulemüüri üles seadmist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Paneksin praeguseks hindeks 15/20 (need kirjavead olid lihtsalt naljakad)&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Parandasime kirjavigu ja sõnastust, tegime mõningad täpsustused ja lisasime skriptide võrdluse.&#039;&#039;&#039;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19973</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19973"/>
		<updated>2010-12-09T10:31:49Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Ubuntu pakiladu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega:&#039;&#039;&#039; Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi tulemüüri konfiguratsioone, pole vaja meeles pidada süntaksit ega sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte:&#039;&#039;&#039; Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus:&#039;&#039;&#039; Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt:&#039;&#039;&#039; Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes:&#039;&#039;&#039; Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039; Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list (Juhul, kui kasutate mingit muud Ubuntu versiooni, tuleb &#039;&#039;lucid&#039;&#039; asendada teie kasutatava versiooni koodnimega.) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega. Seega tuleb tõmmata avalik võti ja lisada võtmeahelasse, verifitseerimaks paki terviklikust ladudes. Võtme lisamiseks Ubuntu&#039;le tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda saab installeerida käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Deb-pakist installeerimiseks tuleb alla laadida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
Näide 32-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Näide 64-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Näidetes antud pakid sobivad ainult Ubuntu versioonile 10.04 (Lucid Lynx).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Firewall Builder&#039;i installeerimiseks tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19972</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19972"/>
		<updated>2010-12-09T10:30:38Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Ubuntu pakiladu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega:&#039;&#039;&#039; Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi tulemüüri konfiguratsioone, pole vaja meeles pidada süntaksit ega sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte:&#039;&#039;&#039; Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus:&#039;&#039;&#039; Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt:&#039;&#039;&#039; Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes:&#039;&#039;&#039; Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039; Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list (Juhul, kui kasutate mingit muud Ubuntu versiooni, tuleb &#039;&#039;lucid&#039;&#039; asendada vastavalt teiepoolt kasutatavale versioonile.) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega. Seega tuleb tõmmata avalik võti ja lisada võtmeahelasse, verifitseerimaks paki terviklikust ladudes. Võtme lisamiseks Ubuntu&#039;le tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda saab installeerida käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Deb-pakist installeerimiseks tuleb alla laadida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
Näide 32-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Näide 64-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Näidetes antud pakid sobivad ainult Ubuntu versioonile 10.04 (Lucid Lynx).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Firewall Builder&#039;i installeerimiseks tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19971</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19971"/>
		<updated>2010-12-09T10:26:20Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Firewall Builder&amp;#039;i plussid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega:&#039;&#039;&#039; Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi tulemüüri konfiguratsioone, pole vaja meeles pidada süntaksit ega sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte:&#039;&#039;&#039; Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus:&#039;&#039;&#039; Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt:&#039;&#039;&#039; Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes:&#039;&#039;&#039; Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039; Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Deb-pakist installeerimiseks tuleb alla laadida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
Näide 32-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Näide 64-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Näidetes antud pakid sobivad ainult Ubuntu versioonile 10.04 (Lucid Lynx).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Firewall Builder&#039;i installeerimiseks tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19970</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19970"/>
		<updated>2010-12-09T10:25:36Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Firewall Builder&amp;#039;i plussid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi tulemüüri konfiguratsioone, pole vaja meeles pidada süntaksit ega sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039; Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Deb-pakist installeerimiseks tuleb alla laadida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
Näide 32-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Näide 64-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Näidetes antud pakid sobivad ainult Ubuntu versioonile 10.04 (Lucid Lynx).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Firewall Builder&#039;i installeerimiseks tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19969</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19969"/>
		<updated>2010-12-09T10:25:18Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Firewall Builder&amp;#039;i plussid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi tulemüüri konfiguratsioone, pole vaja meeles pidada süntaksit ega sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Deb-pakist installeerimiseks tuleb alla laadida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
Näide 32-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Näide 64-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Näidetes antud pakid sobivad ainult Ubuntu versioonile 10.04 (Lucid Lynx).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Firewall Builder&#039;i installeerimiseks tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19968</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19968"/>
		<updated>2010-12-09T10:22:49Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Deb pakist installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Deb-pakist installeerimiseks tuleb alla laadida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
Näide 32-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Näide 64-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;Näidetes antud pakid sobivad ainult Ubuntu versioonile 10.04 (Lucid Lynx).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Firewall Builder&#039;i installeerimiseks tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19967</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19967"/>
		<updated>2010-12-09T10:02:28Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Deb pakist installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke, Ubuntu versiooni nimeks on &amp;quot;lucid&amp;quot;, tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
Näide 32-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Näide 64-bit platvormile:&lt;br /&gt;
* libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19966</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19966"/>
		<updated>2010-12-09T10:00:21Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Skriptide võrdlus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke, Ubuntu versiooni nimeks on &amp;quot;lucid&amp;quot;, tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19965</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19965"/>
		<updated>2010-12-09T09:49:09Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Deb pakist installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke, Ubuntu versiooni nimeks on &amp;quot;lucid&amp;quot;, tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogi, kuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19964</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19964"/>
		<updated>2010-12-09T09:48:32Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke, Ubuntu versiooni nimeks on &amp;quot;lucid&amp;quot;, tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
http://www.fwbuilder.org/4.0/docs/users_guide/&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19963</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19963"/>
		<updated>2010-12-09T09:46:39Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 09.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke, Ubuntu versiooni nimeks on &amp;quot;lucid&amp;quot;, tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Skriptide võrdlus=&lt;br /&gt;
Sama poliisi alusel genereeritud skriptide võrdlus http, https&#039;i ja Samba teenuste näitel.&lt;br /&gt;
===Iptables Ubuntu baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
    echo &amp;quot;Rule 2 (eth0)&amp;quot;&lt;br /&gt;
    # &lt;br /&gt;
    $IPTABLES -N In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A INPUT  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p tcp -m tcp  -m multiport  --dports 445,139,80,443  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A FORWARD  -i eth0  -p udp -m udp  -m multiport  --dports 138,137  -m state --state NEW  -j In_RULE_2&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j LOG  --log-level info --log-prefix &amp;quot;RULE 2 -- ACCEPT &amp;quot;&lt;br /&gt;
    $IPTABLES -A In_RULE_2  -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Packet Filter OpenBSD baasil===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# Rule  2 (eth0)&lt;br /&gt;
pass in   log  quick on eth0 inet proto tcp  from any  to any port { 445, 139, 80, 443 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot;  &lt;br /&gt;
pass in   log  quick on eth0 inet proto udp  from any  to any port { 138, 137 } keep state  label &amp;quot;RULE 2 -- ACCEPT &amp;quot; &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Cisco IOS ACL===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
! Rule  2 (eth0)&lt;br /&gt;
  permit tcp  any  any  eq 445 log &lt;br /&gt;
  permit tcp  any  any  eq 139 log &lt;br /&gt;
  permit tcp  any  any  eq 80 log &lt;br /&gt;
  permit tcp  any  any  eq 443 log &lt;br /&gt;
  permit udp  any  any  eq 138 log &lt;br /&gt;
  permit udp  any  any  eq 137 log &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19960</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19960"/>
		<updated>2010-12-09T09:29:11Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 08.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19958</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19958"/>
		<updated>2010-12-09T09:21:56Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Firewall Builder&amp;#039;i plussid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 08.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
NB! Enne &#039;&#039;exit 0&#039;&#039; rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19957</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19957"/>
		<updated>2010-12-09T09:05:33Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Eeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 08.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid. Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue seadame võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone. Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
NB! Enne &#039;&#039;exit 0&#039;&#039; rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19956</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19956"/>
		<updated>2010-12-09T09:04:34Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Legend ja skoop */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 08.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid. Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue seadame võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone. Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
NB! Enne &#039;&#039;exit 0&#039;&#039; rida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19930</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19930"/>
		<updated>2010-12-08T08:21:01Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Varundamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 01.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid. Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue seadame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone. Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19443</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19443"/>
		<updated>2010-12-01T09:44:20Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Artikli autorid ja versioneerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 01.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid. Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue seadame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone. Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja firewall1.fw. Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19442</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19442"/>
		<updated>2010-12-01T09:41:30Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Firewall Builder&amp;#039;i plussid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid. Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue seadame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone. Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja firewall1.fw. Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19441</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19441"/>
		<updated>2010-12-01T09:38:56Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Varundamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja firewall1.fw. Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19440</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19440"/>
		<updated>2010-12-01T09:37:25Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19439</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19439"/>
		<updated>2010-12-01T09:31:32Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Firewall Builder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  Firewall Builderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19431</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19431"/>
		<updated>2010-12-01T09:17:01Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https).&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19361</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19361"/>
		<updated>2010-11-30T21:17:19Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https). Kui on vaja tulemüüri masinast ka ise veebi brausida tuleks seekord suunaks määrata &amp;lt;i&amp;gt;Both&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19360</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19360"/>
		<updated>2010-11-30T21:11:03Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Artikli autorid ja versioneerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse.&amp;lt;br&amp;gt;&lt;br /&gt;
Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS.&amp;lt;br&amp;gt;&lt;br /&gt;
Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F).&amp;lt;br&amp;gt;&lt;br /&gt;
Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https). Kui on vaja tulemüüri masinast ka ise veebi brausida tuleks seekord suunaks määrata &amp;lt;i&amp;gt;Both&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19359</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19359"/>
		<updated>2010-11-30T21:08:08Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Seadistamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 29.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse.&amp;lt;br&amp;gt;&lt;br /&gt;
Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS.&amp;lt;br&amp;gt;&lt;br /&gt;
Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F).&amp;lt;br&amp;gt;&lt;br /&gt;
Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https). Kui on vaja tulemüüri masinast ka ise veebi brausida tuleks seekord suunaks määrata &amp;lt;i&amp;gt;Both&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder420.jpg&amp;diff=19358</id>
		<title>File:Fwbuilder420.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder420.jpg&amp;diff=19358"/>
		<updated>2010-11-30T21:05:23Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder419.jpg&amp;diff=19357</id>
		<title>File:Fwbuilder419.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder419.jpg&amp;diff=19357"/>
		<updated>2010-11-30T20:59:04Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder418.jpg&amp;diff=19339</id>
		<title>File:Fwbuilder418.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder418.jpg&amp;diff=19339"/>
		<updated>2010-11-30T20:03:31Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder417.jpg&amp;diff=19333</id>
		<title>File:Fwbuilder417.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder417.jpg&amp;diff=19333"/>
		<updated>2010-11-30T19:46:58Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder416.jpg&amp;diff=19324</id>
		<title>File:Fwbuilder416.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder416.jpg&amp;diff=19324"/>
		<updated>2010-11-30T19:24:49Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder415.jpg&amp;diff=19323</id>
		<title>File:Fwbuilder415.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder415.jpg&amp;diff=19323"/>
		<updated>2010-11-30T18:58:50Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder414.jpg&amp;diff=19322</id>
		<title>File:Fwbuilder414.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder414.jpg&amp;diff=19322"/>
		<updated>2010-11-30T18:38:16Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder413.jpg&amp;diff=19321</id>
		<title>File:Fwbuilder413.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder413.jpg&amp;diff=19321"/>
		<updated>2010-11-30T17:59:01Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder412.jpg&amp;diff=19319</id>
		<title>File:Fwbuilder412.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder412.jpg&amp;diff=19319"/>
		<updated>2010-11-30T17:38:52Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:Fwbuilder411.jpg&amp;diff=19318</id>
		<title>File:Fwbuilder411.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:Fwbuilder411.jpg&amp;diff=19318"/>
		<updated>2010-11-30T17:32:30Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19317</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19317"/>
		<updated>2010-11-30T17:32:03Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 29.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19316</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19316"/>
		<updated>2010-11-30T17:22:24Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 29.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19315</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19315"/>
		<updated>2010-11-30T17:21:56Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Eeldused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 29.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19314</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19314"/>
		<updated>2010-11-30T17:21:36Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 29.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19313</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19313"/>
		<updated>2010-11-30T16:44:19Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 29.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsioonisüsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19152</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19152"/>
		<updated>2010-11-29T13:37:19Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 29.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsioonisüsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19151</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19151"/>
		<updated>2010-11-29T13:30:12Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19150</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19150"/>
		<updated>2010-11-29T13:27:38Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Netstat&amp;diff=11545</id>
		<title>Netstat</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Netstat&amp;diff=11545"/>
		<updated>2010-06-11T12:57:11Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
Reet Viljus &lt;br /&gt;
&lt;br /&gt;
Grupp AK41&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Netstat (&#039;&#039;&#039;net&#039;&#039;&#039;work &#039;&#039;&#039;stat&#039;&#039;&#039;istics) on käsurea tööriist, mis kuvab võrguühendusi (nii sissetulevad ja väljaminevad), marsruutimise tabeleid ja kajastab võrguliikluse statistikat. Netstat töötab nii UNIXi, UNIXi-laadsete kui Windowsi-põhistes operatsioonisüsteemides.&lt;br /&gt;
Seda kasutatake probleemide leidmiseks võrguliikluses ja võrgu jõudluse mõõtmisel.&lt;br /&gt;
&lt;br /&gt;
=Näited=&lt;br /&gt;
&lt;br /&gt;
Linux/Unix netstat käsud&lt;br /&gt;
 netstat -a &lt;br /&gt;
kuvab kõik kasutatavad ühendused&lt;br /&gt;
 netstat -n &lt;br /&gt;
kuvab kõik võrguaadressid numbritena, netstat kuvab tavapäraselt aadressid nimeliselt. Seda lippu võib kasutada ükskõik millise lipuga koos.&lt;br /&gt;
 netstat -r &lt;br /&gt;
näitab marsruutimistabelit&lt;br /&gt;
 &lt;br /&gt;
 # netstat -nr&lt;br /&gt;
 Kernel routing table&lt;br /&gt;
 Destination     Gateway         Genmask         Flags Metric Ref Use    Iface&lt;br /&gt;
 127.0.0.1       *               255.255.255.255 UH    1      0       50 lo&lt;br /&gt;
 191.72.1.0      *               255.255.255.0   U     1      0      478 eth0&lt;br /&gt;
 191.72.2.0      191.72.1.1      255.255.255.0   UGN   1      0      250 eth0&lt;br /&gt;
&lt;br /&gt;
Teine veerg näitab lüüsi, millele marsruutimiskirje viitab. Kui lüüsi ei kasutata, siis kuvatakse tärn. Kolmas veerg esitab marsruudi üldmaskid. Sobiva marsruudi leidmiseks antud IP-aadressi jaoks käib tuum läbi kõik marsruutimistabeli kirjed.&lt;br /&gt;
&lt;br /&gt;
Neljas veerg sisaldab erinevaid lippe marsruudi kirjeldamiseks:&amp;lt;br /&amp;gt;&lt;br /&gt;
G 	Marsruut kasutab lüüsi.&amp;lt;br /&amp;gt;&lt;br /&gt;
U 	Kasutatav liides on üleval.&amp;lt;br /&amp;gt;&lt;br /&gt;
H 	Selle marsruudi kaudu kättesaadav ainult üksik host (näiteks tagastusliidese kirje 127.0.0.1 puhul).&amp;lt;br /&amp;gt;&lt;br /&gt;
D 	Tabeli kirje loodud seoses ICMP ümbersuunamisteatega.&amp;lt;br /&amp;gt;&lt;br /&gt;
M 	Tabeli kirje muudetud seoses ICMP ümbersuunamisteatega.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Veerg Ref sisaldab marsruuti puudutavate viidete arvu, st kui palju teisi marsruute (näiteks läbi lüüside) loodab selle marsruudi olemasolule. Viimased kaks veergu näitavad marsruutimiskirje kasutuskordade arvu ja datagramme edastavat liidest.&lt;br /&gt;
&lt;br /&gt;
 netstat -i &lt;br /&gt;
kuvab hetkel konfigureeritud võrguliideste statistika&lt;br /&gt;
&lt;br /&gt;
 $ netstat -i&lt;br /&gt;
 Kernel Interface table&lt;br /&gt;
 Iface   MTU Met  RX-OK RX-ERR RX-DRP RX-OVR  TX-OK TX-ERR TX-DRP TX-OVR Flags&lt;br /&gt;
 lo        0   0   3185      0      0      0   3185      0      0      0 BLRU&lt;br /&gt;
 eth0   1500   0 972633     17     20    120 628711    217      0      0 BRU&lt;br /&gt;
&lt;br /&gt;
Viimane veerg näitab antud liidese jaoks häälestatud lippe. Need on pikkade lipunimede ühetähelised lühendid, mis esitatakse liidese konfiguratsiooni kuvamisel käsuga ifconfig.&amp;lt;br /&amp;gt;&lt;br /&gt;
B 	Leviaadress.&amp;lt;br /&amp;gt;&lt;br /&gt;
L 	Liides on tagastusseade.&amp;lt;br /&amp;gt;&lt;br /&gt;
M 	Kõik paketid võetakse vastu (segarežiim).&amp;lt;br /&amp;gt;&lt;br /&gt;
N 	Lisasid välditakse.&amp;lt;br /&amp;gt;&lt;br /&gt;
O 	ARP on välja lülitatud.&amp;lt;br /&amp;gt;&lt;br /&gt;
P 	Kakspunktühendus.&amp;lt;br /&amp;gt;&lt;br /&gt;
R 	Liides töötab.&amp;lt;br /&amp;gt;&lt;br /&gt;
U 	Liides on üleval.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 netstat -natp&lt;br /&gt;
 Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name&lt;br /&gt;
 tcp 0 0 127.0.0.1:2208 0.0.0.0:* LISTEN 16271/hpiod&lt;br /&gt;
 tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 4917/mysqld&lt;br /&gt;
 tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 8030/apache2&lt;br /&gt;
 tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 15978/cupsd&lt;br /&gt;
 tcp 0 0 127.0.0.1:2207 0.0.0.0:* LISTEN 16276/python&lt;br /&gt;
 tcp6 0 0 :::5900 :::* LISTEN 5752/vino-server&lt;br /&gt;
 tcp6 0 0 :::22 :::* LISTEN 5062/sshd&lt;br /&gt;
 tcp6 0 148 ::ffff:192.168.2.102:22 ::ffff:192.168.2.1:3027 ESTABLISHED7534/sshd: hope [&lt;br /&gt;
 tcp6 0 797 ::ffff:192.168.2.1:5900 ::ffff:192.168.2.1:2592 ESTABLISHED5752/vino-server &lt;br /&gt;
&lt;br /&gt;
näitab kõiki tcp ühendusi. Suvandid -t, -u, -w ja -x esitavad vastavalt aktiivseid TCP-, UDP-, RAW- või Unix-ühendusi.&lt;br /&gt;
&lt;br /&gt;
 netstat -e&lt;br /&gt;
&lt;br /&gt;
näitab etherneti statistikat&lt;br /&gt;
 &lt;br /&gt;
 netstat -e&lt;br /&gt;
 Interface Statistics&lt;br /&gt;
                           Received            Sent&lt;br /&gt;
 Bytes                      17412385        40237510&lt;br /&gt;
 Unicast packets               79129           85055&lt;br /&gt;
 Non-unicast packets             693             254&lt;br /&gt;
 Discards                          0               0&lt;br /&gt;
 Errors                            0               0&lt;br /&gt;
 Unknown protocols               306&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
&lt;br /&gt;
http://en.wikipedia.org/wiki/Netstat &amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.computerhope.com/unix/unetstat.htm&amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.faqs.org/docs/linux_network/x-087-2-iface.netstat.html&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
Netstat näitab kõiki momendil aktiivseid ühendusi ja võimaldab avastada ka tundmatuid ühendusi, mis teoreetiliselt võivad kasutaja teadmata saata arvutisolevat infot.&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Netstat&amp;diff=11544</id>
		<title>Netstat</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Netstat&amp;diff=11544"/>
		<updated>2010-06-11T12:54:42Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Autor=&lt;br /&gt;
Reet Viljus &lt;br /&gt;
&lt;br /&gt;
Grupp AK41&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Netstat (&#039;&#039;&#039;net&#039;&#039;&#039;work &#039;&#039;&#039;stat&#039;&#039;&#039;istics) on käsurea tööriist, mis kuvab võrguühendusi (nii sissetulevad ja väljaminevad), marsruutimise tabeleid ja kajastab võrguliikluse statistikat. Netstat töötab nii UNIXi, UNIXi-laadsete kui Windowsi-põhistes operatsioonisüsteemides.&lt;br /&gt;
Seda kasutatake probleemide leidmiseks võrguliikluses ja võrgu jõudluse mõõtmisel.&lt;br /&gt;
&lt;br /&gt;
=Näited=&lt;br /&gt;
&lt;br /&gt;
Linux/Unix netstat käsud&lt;br /&gt;
 netstat -a &lt;br /&gt;
kuvab kõik kasutatavad ühendused&lt;br /&gt;
 netstat -n &lt;br /&gt;
kuvab kõik võrguaadressid numbritena, netstat kuvab tavapäraselt aadressid nimeliselt. Seda lippu võib kasutada ükskõik millise lipuga koos.&lt;br /&gt;
 netstat -r &lt;br /&gt;
näitab marsruutimistabelit&lt;br /&gt;
 &lt;br /&gt;
 # netstat -nr&lt;br /&gt;
 Kernel routing table&lt;br /&gt;
 Destination     Gateway         Genmask         Flags Metric Ref Use    Iface&lt;br /&gt;
 127.0.0.1       *               255.255.255.255 UH    1      0       50 lo&lt;br /&gt;
 191.72.1.0      *               255.255.255.0   U     1      0      478 eth0&lt;br /&gt;
 191.72.2.0      191.72.1.1      255.255.255.0   UGN   1      0      250 eth0&lt;br /&gt;
&lt;br /&gt;
Teine veerg näitab lüüsi, millele marsruutimiskirje viitab. Kui lüüsi ei kasutata, siis kuvatakse tärn. Kolmas veerg esitab marsruudi üldmaskid. Sobiva marsruudi leidmiseks antud IP-aadressi jaoks käib tuum läbi kõik marsruutimistabeli kirjed.&lt;br /&gt;
&lt;br /&gt;
Neljas veerg sisaldab erinevaid lippe marsruudi kirjeldamiseks:&amp;lt;br /&amp;gt;&lt;br /&gt;
G 	Marsruut kasutab lüüsi.&amp;lt;br /&amp;gt;&lt;br /&gt;
U 	Kasutatav liides on üleval.&amp;lt;br /&amp;gt;&lt;br /&gt;
H 	Selle marsruudi kaudu kättesaadav ainult üksik host (näiteks tagastusliidese kirje 127.0.0.1 puhul).&amp;lt;br /&amp;gt;&lt;br /&gt;
D 	Tabeli kirje loodud seoses ICMP ümbersuunamisteatega.&amp;lt;br /&amp;gt;&lt;br /&gt;
M 	Tabeli kirje muudetud seoses ICMP ümbersuunamisteatega.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Veerg Ref sisaldab marsruuti puudutavate viidete arvu, st kui palju teisi marsruute (näiteks läbi lüüside) loodab selle marsruudi olemasolule. Viimased kaks veergu näitavad marsruutimiskirje kasutuskordade arvu ja datagramme edastavat liidest.&lt;br /&gt;
&lt;br /&gt;
 netstat -i &lt;br /&gt;
kuvab hetkel konfigureeritud võrguliideste statistika&lt;br /&gt;
&lt;br /&gt;
 $ netstat -i&lt;br /&gt;
 Kernel Interface table&lt;br /&gt;
 Iface   MTU Met  RX-OK RX-ERR RX-DRP RX-OVR  TX-OK TX-ERR TX-DRP TX-OVR Flags&lt;br /&gt;
 lo        0   0   3185      0      0      0   3185      0      0      0 BLRU&lt;br /&gt;
 eth0   1500   0 972633     17     20    120 628711    217      0      0 BRU&lt;br /&gt;
&lt;br /&gt;
Viimane veerg näitab antud liidese jaoks häälestatud lippe. Need on pikkade lipunimede ühetähelised lühendid, mis esitatakse liidese konfiguratsiooni kuvamisel käsuga ifconfig.&amp;lt;br /&amp;gt;&lt;br /&gt;
B 	Leviaadress.&amp;lt;br /&amp;gt;&lt;br /&gt;
L 	Liides on tagastusseade.&amp;lt;br /&amp;gt;&lt;br /&gt;
M 	Kõik paketid võetakse vastu (segarežiim).&amp;lt;br /&amp;gt;&lt;br /&gt;
N 	Lisasid välditakse.&amp;lt;br /&amp;gt;&lt;br /&gt;
O 	ARP on välja lülitatud.&amp;lt;br /&amp;gt;&lt;br /&gt;
P 	Kakspunktühendus.&amp;lt;br /&amp;gt;&lt;br /&gt;
R 	Liides töötab.&amp;lt;br /&amp;gt;&lt;br /&gt;
U 	Liides on üleval.&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 netstat -natp&lt;br /&gt;
 Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name&lt;br /&gt;
 tcp 0 0 127.0.0.1:2208 0.0.0.0:* LISTEN 16271/hpiod&lt;br /&gt;
 tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN 4917/mysqld&lt;br /&gt;
 tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 8030/apache2&lt;br /&gt;
 tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 15978/cupsd&lt;br /&gt;
 tcp 0 0 127.0.0.1:2207 0.0.0.0:* LISTEN 16276/python&lt;br /&gt;
 tcp6 0 0 :::5900 :::* LISTEN 5752/vino-server&lt;br /&gt;
 tcp6 0 0 :::22 :::* LISTEN 5062/sshd&lt;br /&gt;
 tcp6 0 148 ::ffff:192.168.2.102:22 ::ffff:192.168.2.1:3027 ESTABLISHED7534/sshd: hope [&lt;br /&gt;
 tcp6 0 797 ::ffff:192.168.2.1:5900 ::ffff:192.168.2.1:2592 ESTABLISHED5752/vino-server &lt;br /&gt;
&lt;br /&gt;
Näitab kõiki tcp ühendusi. Suvandid -t, -u, -w ja -x esitavad vastavalt aktiivseid TCP-, UDP-, RAW- või Unix-ühendusi.&lt;br /&gt;
&lt;br /&gt;
 netstat -e&lt;br /&gt;
&lt;br /&gt;
näitab etherneti statistikat&lt;br /&gt;
 &lt;br /&gt;
 netstat -e&lt;br /&gt;
 Interface Statistics&lt;br /&gt;
                           Received            Sent&lt;br /&gt;
 Bytes                      17412385        40237510&lt;br /&gt;
 Unicast packets               79129           85055&lt;br /&gt;
 Non-unicast packets             693             254&lt;br /&gt;
 Discards                          0               0&lt;br /&gt;
 Errors                            0               0&lt;br /&gt;
 Unknown protocols               306&lt;br /&gt;
&lt;br /&gt;
=Allikad=&lt;br /&gt;
&lt;br /&gt;
http://en.wikipedia.org/wiki/Netstat &amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.computerhope.com/unix/unetstat.htm&amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.faqs.org/docs/linux_network/x-087-2-iface.netstat.html&amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
Netstat näitab kõiki momendil aktiivseid ühendusi ja võimaldab avastada ka tundmatuid ühendusi, mis teoreetiliselt võivad kasutaja teadmata saata arvutisolevat infot.&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OSadmin_m%C3%B5isted&amp;diff=11542</id>
		<title>OSadmin mõisted</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OSadmin_m%C3%B5isted&amp;diff=11542"/>
		<updated>2010-06-11T12:27:18Z</updated>

		<summary type="html">&lt;p&gt;Roim: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Operatsioonisüsteemide administreerimine ja sidumine mõisted=&lt;br /&gt;
&#039;&#039;&#039;NB see leht on alles varases valmimisjärgus!&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
Antud lehelt leiab mõistete nimekirja koos linkide ja vahel ka selgitustega, mis katavad Osadmin aines räägitu. Eraldi on välja toodud mõisted, mida peaks enne aine deklareerimist tundma.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Autorid:&lt;br /&gt;
&lt;br /&gt;
Merili Gutmann, A21&lt;br /&gt;
Liisa Tallinn, A22&lt;br /&gt;
Indrek Tamm, 15&lt;br /&gt;
Miina Sikk, 16&lt;br /&gt;
Kadri Kalpus A31&lt;br /&gt;
Petri Hütt A31&lt;br /&gt;
...&lt;br /&gt;
...&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Mõisted, mis peavad olema selged enne aine deklareerimist=&lt;br /&gt;
&lt;br /&gt;
#&#039;&#039;&#039;Operatsioonisüsteemi mõiste&#039;&#039;&#039; - operatsioonisüsteem on tarkvara, mis käitub kui vahendaja arvutikasutaja ja riistvara vahel, ülesandega varustada kasutajat komplektiga, mille abil on võimalik käivitada programme. (http://www.dmoz.org/Computers/Software/Operating_Systems/).&lt;br /&gt;
# &#039;&#039;&#039;Operatsioonisüsteemi ülesanded&#039;&#039;&#039; - liides kasutaja ja riistvara vahel ning rakendusprogrammide ja riistvara vahel; arvutiressursside haldamine, optimeerimine, kaitsmine.&lt;br /&gt;
#&#039;&#039;&#039;Tuum kui kernel&#039;&#039;&#039; - operatsioonisüsteemi keskne komponent, mis suhtleb vahetult riistvaraga. (http://en.wikipedia.org/wiki/Kernel_(computing))&lt;br /&gt;
#&#039;&#039;&#039;MMU (Memory Management Unit) ehk mäluhaldusplokk&#039;&#039;&#039; - riistvaraline seade, mis tegeleb CPU taotlusega mälule juurdepääsu saada. Funktsioonideks näiteks virutaalmälu haldamine, mälu kaitsmine, vahemälu kontroll. (http://burks.bton.ac.uk/burks/foldoc/26/72.htm, http://en.wikipedia.org/wiki/Memory_management_unit)&lt;br /&gt;
#&#039;&#039;&#039;NUMA (Non-Uniform Memory Access või Non-Uniform Memory Architecture)&#039;&#039;&#039; - multitöötlusviis, kus süsteem kasutab ühist mälu, aga selle poole pöördumisaeg oleneb mälu asukohast protsessori suhtes - kohalikule mälule saab protsessor oluliselt kiiremini ligi. Võimalik implementeerida ka tarkvaraliselt. (http://lse.sourceforge.net/numa/faq/, http://en.wikipedia.org/wiki/Non-Uniform_Memory_Access)&lt;br /&gt;
#&#039;&#039;&#039;Ketta vahemälu (cache)&#039;&#039;&#039; - ala kettal, millelt andmete lugemine ja millele andmete kirjutamine on kiirem kui kettale endale - kiiruse huvides hoitakse väikesemahulisi asju vahemälus.  (http://en.wikipedia.org/wiki/Cache)&lt;br /&gt;
#&#039;&#039;&#039;Protsessori vahemälu (CPU cache)&#039;&#039;&#039; - protsessori poolt kasutatav vahemälu, vähendamaks ajakulu mälule ligipääsuks. Kui midagi vaja, vaadatakse kõigepealt, kas koopia infost on ka vahemälus, kui jah, siis kirjutatakse või loetakse sealt. (http://lwn.net/Articles/252125/,  http://en.wikipedia.org/wiki/CPU_cache)&lt;br /&gt;
#&#039;&#039;&#039;Puhver vs vahemälu&#039;&#039;&#039;: Puhver on ala, kus infot vaid ajutiselt hoitakse, vahemälu on ala, kus &amp;quot;põhiliselt kasutatud&amp;quot; infot säilitatakse ja kust info olemasolu alati esimesena kontrollitakse.  (http://www.webopedia.com/TERM/B/buffer.html,  http://en.wikipedia.org/wiki/Cache)&lt;br /&gt;
#&#039;&#039;&#039;IOP (input/output processor)&#039;&#039;&#039; - protsessor, mis on eraldi keskprotsessorist. Selle ülesandeks on tegeleda vaid sisend-väljund protsessidega. (http://docs.google.com/viewer?a=v&amp;amp;q=cache:qzXpuzcRm_oJ:www.mans.eun.eg/faceng/english/computers/PDFS/PDF4/4.7.pdf+IOP+cpu&amp;amp;hl=et&amp;amp;gl=ee&amp;amp;pid=bl&amp;amp;srcid=ADGEESjxXoXj8WJBCGG5sVvYdZvG0O8BqKJR8qgVp7m8SMwP3-0YBof9lkxrmi0SIBXTnhY2flpvIZ4Y01ab0CVysdGU1ecscfAD1Gi0nWAnQWkyrzkUBOKQGwk0QbIlZpbJDLGilrn-&amp;amp;sig=AHIEtbRTRHvGQvCSAtF9BzJ8ncSip9cO_w)&lt;br /&gt;
#&#039;&#039;&#039;Sünkroonne vs asünkroonne&#039;&#039;&#039;: &lt;br /&gt;
#*Sünkroonne - I/O operatsioon siseneb koheselt ooteseisundisse, on seal seni, kuni I/O ülesanne on täidetud.&lt;br /&gt;
#*Asünkroonne - I/O ülesanne saadetakse kernelisse, kui kernel seda aktsepteerib, töödeldakse järgmist tööd, kuni kernel teatab, et I/O operatsioon on täidetud, segades vahele käimasolevale tööle.(http://users.cs.cf.ac.uk/O.F.Rana/os/lectureos10/node9.html)&lt;br /&gt;
#&#039;&#039;&#039;Failisüsteem&#039;&#039;&#039; - süsteem, kuidas andmed arvutis paiknevad ja indekseeritakse, viis nende haldamiseks, organiseerimiseks ja talletamiseks. Tänapäeval on laialtkasutatavad hierarhilise ülesehitusega failisüsteemid. (http://en.wikipedia.org/wiki/File_system,  http://www.cs.bgu.ac.il/~arik/usail/concepts/filesystems/def-of-filesys.html,  http://www.forensics.nl/filesystems)&lt;br /&gt;
# &#039;&#039;&#039;Levinud failisüsteemid&#039;&#039;&#039; - FAT (Windows), FAT32 (Windowsi varasemates versioonides), NTFS (alates Windows NT), EXT2 (Unix-tüüpi alguses), EXT3 (Unix-tüüpi), EXT4 (Unix-tüüpi), ReiserFS (Unix-tüüpi), UFS (Unix-tüüpi), HFS (Mac).&lt;br /&gt;
# &#039;&#039;&#039;Kosteaeg&#039;&#039;&#039; (response time) - aeg sündmuse tekkimisest kuni esimese vastuseni sellele. (http://publib.boulder.ibm.com/infocenter/tpfhelp/current/index.jsp?topic=/com.ibm.ztpf-ztpfdf.doc_put.cur/gtpc3/c3resp.html, http://en.wikipedia.org/wiki/Response_time_%28technology%29)&lt;br /&gt;
# &#039;&#039;&#039;Süsteemiadministraator&#039;&#039;&#039; - isik, kes vastutab mingi mastaabiga firmasisese IT infrastruktuuri haldamise ja tõrgeteta töötamise eest. (http://en.wikipedia.org/wiki/Sysadmin)&lt;br /&gt;
# &#039;&#039;&#039;Süsteemiadministraatori tegevused&#039;&#039;&#039; - süsteemide paigaldamine, haldamine, varundamine/taastamine, koormuste ja mahtude jälgimine, arhitektuuri arendamine. Tüüpiliselt on tema ülesanneteks ka tarkvara ja riistvara konfigureerimine, kasutajate haldamine, tarkvara uuendamine, turvalisus.(http://en.wikipedia.org/wiki/Sysadmin)&lt;br /&gt;
#&#039;&#039;&#039;Rakendusadministraator&#039;&#039;&#039; - isik, kelle ülesandeks on mingi rakenduse või teenuse spetsiifiline haldamine. &lt;br /&gt;
# &#039;&#039;&#039;e-mail (electronic mail)&#039;&#039;&#039; - elektroonilisel teel ülekantav teade; meetod nende koostamiseks, saatmiseks, salvestamiseks ja vastuvõtmiseks.(http://en.wikipedia.org/wiki/E-mail)&lt;br /&gt;
# &#039;&#039;&#039;Failihaldus&#039;&#039;&#039; - arvutis failides olevate dokumentide ja andmete haldamine. Näiteks uute failide loomine, nende salvestamine, avamine jne. (http://en.wikipedia.org/wiki/Computer_file_management, http://study.risk.ee/arvuti/failihaldus)&lt;br /&gt;
# &#039;&#039;&#039;Nimeserver&#039;&#039;&#039; (Domain Name Server) - programm või arvutiserver, mis tõlgib domeeninime IP aadressiks ja ka IP-aadresse nimilahendusteks, kui need eksisteerivad. (http://www.bind9.net/, http://www.livinginternet.com/i/iw_dns_dns.htm)&lt;br /&gt;
# &#039;&#039;&#039;DHCP (Dynamic Host Configuration Protocol)&#039;&#039;&#039; - protokoll, mis edastab võrku ühendatud arvutile pärimise peale infot võrgus toimetulemiseks, nt gateway, IP-aadress ja subnet mask. Kui on seadistatud, siis ka muid teenuseid jagavate serverite IP-aadresse. Seeläbi on näiteks võimalik ühest keskusest kogu võrku hallata, samuti omistada serveritele ja ruuteritele staatilisi IP aadresse. (http://tools.ietf.org/html/rfc2131, http://en.wikipedia.org/wiki/Dynamic_Host_Configuration_Protocol)&lt;br /&gt;
# &#039;&#039;&#039;Autentimine&#039;&#039;&#039; - isiku identiteedi tuvastamine, kontrollimine ja tõestamine (nt paroolid, kaardid, sõrmejäljed). (http://www.webopedia.com/TERM/A/authentication.html)&lt;br /&gt;
# &#039;&#039;&#039;Autoriseerimine&#039;&#039;&#039; - pääsukontrolli rakendamine, kasutajale pääsuõiguste omistamisprotsess (diskreetne, kohustuslik, rollipõhine, turbetasemetega pääsukontroll). (http://en.wikipedia.org/wiki/Authorization)&lt;br /&gt;
# &#039;&#039;&#039;CLI shell (command line interpreter) ehk koorik&#039;&#039;&#039; - arvutiprogramm, mis loeb kasutaja poolt sisestatud teksti ja tõlgendab selle vastavalt operatsioonisüsteemile või programmeerimiskeelele. (http://www.freeos.com/guides/lsst/, http://commandwindows.com/, http://en.wikipedia.org/wiki/Command-line_interpreter)&lt;br /&gt;
# &#039;&#039;&#039;Shell&#039;&#039;&#039; - käsuinterpretaator, programm, mis võimaldab kasutajaliidest operatsioonisüsteemile, mis omakorda võimaldab juurdepääsu kernelile (Shell e koorik kui välimine kiht). (http://www.eenet.ee/EENet/assets/docs/tigu/tigu.2.html#shell2, http://en.wikipedia.org/wiki/Shell_%28computing%29)&lt;br /&gt;
# &#039;&#039;&#039;Protsess&#039;&#039;&#039; - toiming, mida programmi poolt läbi viiakse. Kui programm on nö kogu passiivseid juhendeid, siis protsess on nende juhendite tegelik täidesaatmine. (http://www.linfo.org/process.html)&lt;br /&gt;
# &#039;&#039;&#039;Andmebaas&#039;&#039;&#039; - korrastatud andmete kogu, mingi ühise tunnuse järgi ühendatud andmefailide kogu. Andmebaasiks võib olla ka üks fail.&lt;br /&gt;
# &#039;&#039;&#039;Läbilaskevõime&#039;&#039;&#039; - ülekannete ja andmete ladustamise/salvestamise töötlemise suutlikkus.&lt;br /&gt;
# &#039;&#039;&#039;LDAP kataloogiteenus&#039;&#039;&#039; (Lightweight Directory Access Protocol) - komplekt protokolle, mis võimaldavad ligipääsu infokataloogidele. Toetab ka TCP/IP protokolle.   http://en.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol&lt;br /&gt;
# &#039;&#039;&#039;AD Active Directory&#039;&#039;&#039; - Microsofti kataloogiteenused Windows&#039;i keskkonnas, integreeritud DNS&#039;i ja TCP/IP protokollidega. (http://msdn.microsoft.com/en-us/library/aa705886%28VS.85%29.aspx)&lt;br /&gt;
# &#039;&#039;&#039;Monitooring&#039;&#039;&#039; - süsteemistaatuse jälgimine, sellest teadlik olemine. Näiteks interneti monitooring, kus süsteemi pidevalt jälgitakse, vältimaks aeglast ühendust või komponentide ebaõnnestumist jne. (http://www.cio.com/article/133700,/Network_Monitoring_Definition_and_Solutions, http://en.wikipedia.org/wiki/Website_monitoring)&lt;br /&gt;
# &#039;&#039;&#039;DAC&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;Digital to Analog Converter&#039;&#039;&#039;&#039;&#039; ehk &#039;&#039;digitaal-analoogmuundur&#039;&#039; on seade digitaalkoodi (tavaliselt binaarkoodi) muutmiseks analoogsignaaliks (vooluks, pingeks või elektrilaenguks). (http://en.wikipedia.org/wiki/Digital-to-analog_converter)&lt;br /&gt;
# &#039;&#039;&#039;MAC&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;Media Access Control address&#039;&#039;&#039;&#039;&#039; ehk &#039;&#039;meediumipöörduse juhtimise aadress&#039;&#039; on võrguseadmete unikaalne identifitseerija, mis määratakse võrgukaardile tootmise käigus. (http://en.wikipedia.org/wiki/MAC_address)&lt;br /&gt;
# &#039;&#039;&#039;Operatsioonisüsteemi välismälu.&#039;&#039;&#039;  - Operatsioonisüsteemi aeglaseim, aga mahukaim ja suhteliselt odav mäluliik. Näiteks kõvakettad, DVD-d ja &#039;&#039;Flash&#039;&#039;-mälu kasutavad seadmed kuuluvad välismälu alla. (http://en.wikipedia.org/wiki/Memory_hierarchy)&lt;br /&gt;
# &#039;&#039;&#039;Ketta struktuur.&#039;&#039;&#039;  -  Kõvakettas on hermeetiliselt suletud plaadid, mis paiknevad silindrite vahel. Plaatide pealt loevad infot lugemispead ja kirjutavad infot kirjutamispead. (http://en.wikipedia.org/wiki/Hard_disk_drive)&lt;br /&gt;
# &#039;&#039;&#039;Kõvaketta parameetrid.&#039;&#039;&#039;  -  Kõvaketta parameetriteks on näiteks maht, radade/silindrite/peade arv, sektori suurus, pöörlemiskiirus, lugemiskiirus järjest lugemisel ja kiirus juhusliku bloki lugemisel ning kosteaeg ehk latency. (http://en.wikipedia.org/wiki/Hard_disk_drive#Capacity_and_access_speed)&lt;br /&gt;
&lt;br /&gt;
=Mõisted, mis leiavad käsitlemist aine käigus=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
# &#039;&#039;&#039;Varundus&#039;&#039;&#039; - protsess, kus andmetest tehaks koopia sellisel viisil, et seda saaks andmete kadumisel/riknemisel kasutada originaali taastamiseks. (http://www.computertooslow.com/computer-backup.asp,  http://en.wikipedia.org/wiki/Backup,  http://www.howtogeek.com/howto/windows-vista/use-ubuntu-live-cd-to-backup-files-from-your-dead-windows-computer/)&lt;br /&gt;
# &#039;&#039;&#039;Seadmefail&#039;&#039;&#039; - failitüüp operatsioonisüsteemides, mille kaudu pääseb ligi suuremale osale seadmetest (kettad, printer, klaviatuur jne). Seadmefailid asuvad Unixilaadsetes operatsioonisüsteemides kataloogis /dev. (http://en.wikipedia.org/wiki/Device_file)&lt;br /&gt;
# &#039;&#039;&#039;Linux laadsete levinumad käsud&#039;&#039;&#039; - &lt;br /&gt;
#*http://www.debianhelp.co.uk/commands.htm&lt;br /&gt;
#*http://www.eenet.ee/EENet/assets/docs/tigu/tigu.4.html&lt;br /&gt;
#*rohkem: http://ss64.com/bash/&lt;br /&gt;
# &#039;&#039;&#039;Minimaalsed vajalikud õigused&#039;&#039;&#039; - minimaalsed õigused, mida on vaja selleks, et parajasti tegemisel olevaid toiminguid oleks võimalik üldse sooritada. Vältimaks vigadest tulenevaid probleeme, tasub hoida minimaalselt vajalikke õiguseid.&lt;br /&gt;
#  &#039;&#039;&#039;/etc/shadow&#039;&#039;&#039; - fail Linux-laadsetes operatsioonisüsteemides, kus hoitakse kasutajate parooliräsi, samuti konto ja parooli aegumise andmeid. &lt;br /&gt;
# &#039;&#039;&#039;Parooliräsi&#039;&#039;&#039; - paroole ei hoita tavatekstina, vaid &#039;räsitakse ära&#039;. Parooliräside abil saab kontrollida parooli kehtivust.&lt;br /&gt;
# &#039;&#039;&#039;Addgroup&#039;&#039;&#039; - käsk Unixilaadsetes op-süsteemides, millega lisatakse juurde uus grupp. &lt;br /&gt;
# &#039;&#039;&#039;passwd &amp;lt;kasutajanimi&amp;gt;&#039;&#039;&#039; - käsk Unixilaadsetes op-süsteemides, millega saab vahetada kasutaja parooli &lt;br /&gt;
# &#039;&#039;&#039;userdel&#039;&#039;&#039; - käsk unixilaadsetes op-süsteemides, mis kustutab kasutaja konto.&lt;br /&gt;
# &#039;&#039;&#039;userdel - r&#039;&#039;&#039; - käsk Unixilaadsetes op-süsteemides, mis kustutab kasutaja koos kodukataloogiga. &lt;br /&gt;
# &#039;&#039;&#039;adduser &amp;lt;kasutaja&amp;gt; &amp;lt;grupp&amp;gt;&#039;&#039;&#039; - käsk unixilaadsetes operatsioonisüsteemides, millega luua uus kasutaja, kes kuulub mingisse gruppi.&lt;br /&gt;
# &#039;&#039;&#039;/etc/passwd&#039;&#039;&#039; - fail Unix-tüüpi operatsioonisüsteemides, mis sisaldab infot (kasutajanimi, nimi, ID, GID, kodukataloog, /bin/bash) iga kasutaja kohta, kes võib süsteemi sisse logida. http://www.cyberciti.biz/faq/understanding-etcpasswd-file-format/&lt;br /&gt;
# &#039;&#039;&#039;/etc/group&#039;&#039;&#039; - fail Unix-tüüpi operatsioonisüsteemides, mis sisaldab infot gruppide kohta. (http://publib.boulder.ibm.com/infocenter/aix/v6r1/index.jsp?topic=/com.ibm.aix.files/doc/aixfiles/group_security.htm)&lt;br /&gt;
# &#039;&#039;&#039;UID&#039;&#039;&#039; - user ID. Igal kasutajal on süsteemis unikaalne ID. Root&#039;i ID on alati 0. (http://www.linfo.org/uid.html)&lt;br /&gt;
# &#039;&#039;&#039;GID&#039;&#039;&#039; - group ID. Igal grupil on infosüsteemis unikaalne ID. Root&#039;i GID on alati 0. (http://en.wikipedia.org/wiki/Group_identifier)&lt;br /&gt;
# &#039;&#039;&#039;Primaarne Grupp&#039;&#039;&#039; - iga kasutajaga seotud grupp, mis algselt luuakse uue kasutaja lisamisel. Kasutaja saab kuuluda ka teistesse gruppidesse ja primaarseid gruppe saab muuta.&lt;br /&gt;
#&#039;&#039;&#039;usermod [options] kasutaja&#039;&#039;&#039;&lt;br /&gt;
##&#039;&#039;&#039;-u&#039;&#039;&#039;  võti == &#039;&#039;&#039;--uid&#039;&#039;&#039; - &#039;&#039;&#039;&#039;&#039;User Identifier&#039;&#039;&#039;&#039;&#039;. Kasutaja uus identifitseerimisnumber, mittenegatiivne. Väärtused vahemikus 0 kuni 999 on tavaliselt reserveeritud süsteemikontodele. Kasutaja kodukaustas olevad failid ja postkast saavad automaatselt uue UID. Kui ei kasutata &#039;&#039;&#039;-o&#039;&#039;&#039; võtit, peab väärtus olema unikaalne. &lt;br /&gt;
##&#039;&#039;&#039;-g&#039;&#039;&#039;  võti == &#039;&#039;&#039;--gid&#039;&#039;&#039; - &#039;&#039;&#039;&#039;&#039;Group Identifier&#039;&#039;&#039;&#039;&#039; Kasutaja uue baasgrupi (initial group) nimi või number, grupp peab eksisteerima.&lt;br /&gt;
##&#039;&#039;&#039;-G&#039;&#039;&#039;  võti == &#039;&#039;&#039;--groups&#039;&#039;&#039; Grupinimekiri gruppidest millesse kasutaja kuulub [grupp1,grupp2,gruppN]. Kehtivad samad reeglid, mis &#039;&#039;&#039;-g&#039;&#039;&#039; võtme puhul. Kui kasutaja oli eelnevalt mõne sellise grupi liige, mida grupinimekirja pole lisatud, siis eemaldatakse ta sellest grupist Eemaldamist saab vältida, kasutades &#039;&#039;&#039;-a&#039;&#039;&#039; võtit, mis lisab kasutaja täiendavalt grupinimekirjas olevatesse gruppidesse.&lt;br /&gt;
##&#039;&#039;&#039;-L&#039;&#039;&#039;  võti == &#039;&#039;&#039;--lock&#039;&#039;&#039; Lukustab kasutaja parooli, pannes krüptitud parooli ette &amp;quot;!&amp;quot; tähise ehk hüüumärgi, blokeerides parooli.&lt;br /&gt;
##&#039;&#039;&#039;-U&#039;&#039;&#039;  võti == &#039;&#039;&#039;--unlock&#039;&#039;&#039; Lubab taas kasutada lukustatud parooli, eemaldades parooli eest hüüumärgi.&lt;br /&gt;
##&#039;&#039;&#039;-p&#039;&#039;&#039;  võti == &#039;&#039;&#039;--password&#039;&#039;&#039; Parool. Tavaliselt kirjutatakse parool kohaliku failisüsteemi aadressile /etc/passwd või /etc/shadow. Parool peab vastama süsteemi salasõnadele kehtestatud reeglitele. NB! Sel viisil parooli muutes on parool nähtav kolmandatele isikutele, kes programmi jooksvat koodi jälgivad.&lt;br /&gt;
##&#039;&#039;&#039;-s&#039;&#039;&#039;  võti == &#039;&#039;&#039;--shell&#039;&#039;&#039; Sisse logides valitava käsuinterpretaator (&#039;&#039;login shell&#039;&#039;-i) nimi. Jättes välja tühjaks, valib süsteem vaikimisi variandiks oleva käsuinterpretaatori (&#039;&#039;default login shell&#039;&#039;-i).&lt;br /&gt;
##&#039;&#039;&#039;-l&#039;&#039;&#039;  võti == &#039;&#039;&#039;--login&#039;&#039;&#039; Uus kasutajanimi. Ainult vana kasutajanimi muudetakse uueks. Kõik muu jääb samaks. Näiteks kasutaja kodukausta nimi ei uuene ja seda peab käsitsi muutma.&lt;br /&gt;
##&#039;&#039;&#039;-c&#039;&#039;&#039;  võti == &#039;&#039;&#039;--comment&#039;&#039;&#039; Kasutaja parooli sisaldava faili kommentaarirea uus väärtus (sisu), mida tavaliselt muudetakse utiliidiga &#039;&#039;chfn&#039;&#039;.&lt;br /&gt;
#&#039;&#039;&#039;DAC&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;Discretionary Access Control&#039;&#039;&#039;&#039;&#039; ehk &#039;&#039;valikuline pääsukontroll&#039;&#039; võimaldab teatud õigustega kasutajal anda edasi talle antud õigusi. &#039;&#039;DAC&#039;&#039; töötab operatsioonisüsteemis rakenduste tasemel (mitte kernelis). Turvariskialdis. (http://en.wikipedia.org/wiki/Discretionary_access_control)&lt;br /&gt;
#&#039;&#039;&#039;MAC&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;Mandatory Access Control&#039;&#039;&#039;&#039;&#039; ehk &#039;&#039;kohustuslik pääsukontroll&#039;&#039; on pääsukontrolli liik, kus kokkuvõttes otsustatakse operatsioonisüsteemi kernelis, kas mingi tegevus lubatakse või ei. &#039;&#039;&#039;MAC&#039;&#039;&#039; on võimeline tühistama &#039;&#039;&#039;DAC&#039;&#039;&#039;-iga lubatud tegevuse. (http://en.wikipedia.org/wiki/Mandatory_Access_Control) MAC&#039;i on võimalik kasutada näiteks SELinux&#039;i või AppArmor&#039;i olemasolu korral. &lt;br /&gt;
#&#039;&#039;&#039;RBAC&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;Role-based access control&#039;&#039;&#039;&#039;&#039; ehk &#039;&#039;rollipõhine pääsukontroll&#039;&#039; on autoriseerimise liik, mille rakendamisel saavad süsteemi pääseda ainult kasutajad, kellele on omistatud roll, millel on sisenemisõigus. Õigused kinnitatakse rollile. Kasutajal võib olla mitu rolli. (http://en.wikipedia.org/wiki/Role-based_access_control)&lt;br /&gt;
# &#039;&#039;&#039;Failiõigused&#039;&#039;&#039;  -  õigused, mis on kasutajatele antud faili vaatamiseks ja sellega toimetamiseks. Enamlevinumates failisüsteemides on kasutajatel võimalik omada järgnevaid failiõiguseid: &#039;&#039;lugemine&#039;&#039;, &#039;&#039;kirjutamine&#039;&#039;, &#039;&#039;käivitamine&#039;&#039;, &#039;&#039;kustutamine&#039;&#039;, &#039;&#039;lubade muutmine&#039;&#039;. (http://en.wikipedia.org/wiki/Filesystem_permissions)&lt;br /&gt;
# &#039;&#039;&#039;Kataloogi õigused.&#039;&#039;&#039;  -  õigused, mis on kasutajatele antud kataloogile juurdepääsemiseks ja sellega toimetamiseks. Enamlevinud opsüsteemide kataloogiõigused: &#039;&#039;lugemine&#039;&#039;, &#039;&#039;lisamine&#039;&#039;, &#039;&#039;kustutamine&#039;&#039;, &#039;&#039;kustutamine&#039;&#039;, &#039;&#039;sisenemine&#039;&#039;, &#039;&#039;lubade muutmine&#039;&#039;. Linux vaatleb katalooge tavaliste failidena, millel on olemas kõik needsamad loabitid. Kataloogi tunnuseks on täht &amp;quot;d&amp;quot;. (http://www.eenet.ee/EENet/assets/docs/tigu/tigu.2.html#kataloog) &lt;br /&gt;
# &#039;&#039;&#039;RWX&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;Read Write Execute&#039;&#039;&#039;&#039;&#039; ehk &#039;&#039;lugemine, kirjutamine ja käivitamine&#039;&#039; on unixilaadsete failisüsteemide kasutajatele antavad load. Igale failile, kaustale ja seadmele on linuxis määratud eraldi õigused omanikule, grupile ja &#039;&#039;teistele&#039;&#039; (others). (http://www.eenet.ee/EENet/assets/docs/tigu/tigu.2.html#filee)&lt;br /&gt;
# &#039;&#039;&#039;chmod&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;ch&#039;&#039;&#039;&#039;&#039;ange &#039;&#039;&#039;&#039;&#039;mod&#039;&#039;&#039;&#039;&#039;e ehk &#039;&#039;muuta õigusi (loadbitte)&#039;&#039; on UNIX-i shell-käsk faili õiguste muutmiseks. Käskimisviis: &#039;&#039;&#039;chmod [õigused] objekt&#039;&#039;&#039; (http://www.eenet.ee/EENet/assets/docs/abs/chmod.html)&lt;br /&gt;
# &#039;&#039;&#039;NTFS&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;New Technology File System&#039;&#039;&#039;&#039;&#039; on Windows NT ja selle järeltulijate, Windows 2000, Windows XP ja Windows Server 2003 standardne failisüsteem. NTFS võimaldab seada failidele eriõigusedi, näiteks &#039;&#039;atribuutide vaatamine&#039;&#039; ja &#039;&#039;õiguste vaatamine&#039;&#039;. Windowsi versioonid 95, 98, 98SE ja ME ei suuda NTFS failisüsteeme iseseisvalt lugeda, selle jaoks eksisteerivad utiliidid. (http://et.wikipedia.org/wiki/NTFS, http://www.ntfs.com)&lt;br /&gt;
# &#039;&#039;&#039;ACL&#039;&#039;&#039;  -  &#039;&#039;&#039;&#039;&#039;Access Control List&#039;&#039;&#039;&#039;&#039; ehk &#039;&#039;pääsupiiramisloend&#039;&#039; on objektidele kaasatavate õiguste loend. Loendis määratletakse, kellel või millel on õigus objektidele ligi pääseda, ning mida on sellega lubatud teha. Tavapärases pääsupiiramisloendis määratletakse igas kirjes isik ja toimetus: näiteks, kirje (Liisi, delete) faili XYZ pääsupiiramisloendis annab Liisile õiguse faili XYZ kustutamiseks. (http://et.wikipedia.org/wiki/ACL)&lt;br /&gt;
# &#039;&#039;&#039;NTFS õigused failile&#039;&#039;&#039;  -  Failiõigused NTFS süsteemis võimaldavad anda kasutajatele järgnevaid õiguseid: &#039;&#039;lugemine&#039;&#039; (R), &#039;&#039;kirjutamine &#039;&#039;(W), &#039;&#039;käivitamine&#039;&#039; (X), &#039;&#039;kustutamine&#039;&#039; (D), &#039;&#039;õiguste muutmine&#039;&#039; (P), &#039;&#039;seada ennast omanikuks (Take Ownership)&#039;&#039; (O). (http://www.windowsecurity.com/articles/Understanding-Windows-NTFS-Permissions.html)&lt;br /&gt;
# &#039;&#039;&#039;NTFS õigused kataloogile&#039;&#039;&#039;   -   NTFS failisüsteemis saab kataloogidele anda iga kasutaja jaoks järgnevaid õiguseid: &#039;&#039;lugemine&#039;&#039; (R), &#039;&#039;kirjutamine &#039;&#039;(W), &#039;&#039;käivitamine&#039;&#039; (X), &#039;&#039;kustutamine&#039;&#039; (D), &#039;&#039;õiguste muutmine&#039;&#039; (P), &#039;&#039;seada ennast omanikuks (- Take Ownership)&#039;&#039; (O). (http://cc.jlab.org/docs/services/windows/ntfs_permissions.html)&lt;br /&gt;
# &#039;&#039;&#039;setfacl&#039;&#039;&#039;  -  Linux / Unix käsurea käsk faili või failide pääsupiiramisloendis kaasatud õiguste muutmiseks [http://www.computerhope.com/unix/usetfacl.htm]&lt;br /&gt;
# &#039;&#039;&#039;USER&#039;&#039;&#039;  -  &#039;&#039;kasutajanimi&#039;&#039;. Kasutajat identifitseeriv tähekombinatsioon, mida on vaja näiteks linuxisse oma kasutajakontole sisselogimiseks.&lt;br /&gt;
# &#039;&#039;&#039;PATH&#039;&#039;&#039;  -  Path muutujas on nimekiri kataloogidest, millest süsteem otsib programmifaile, mida kasutaja käivitab ilma kataloogile viitamata. [http://kb.iu.edu/data/acar.html]&lt;br /&gt;
# &#039;&#039;&#039;HOME&#039;&#039;&#039;  -  &#039;&#039;kodu&#039;&#039;. Linuxis kasutaja kodukataloog &amp;quot;/home/kasutajanimi&amp;quot;, kus paiknevad kataloogid ja failid, mille omanikuks on see kasutaja.&lt;br /&gt;
# &#039;&#039;&#039;SHELL&#039;&#039;&#039;  -  &#039;&#039;käsuinterpretaator&#039;&#039;. (http://www.eenet.ee/EENet/assets/docs/tigu/tigu.2.html#shell2)&lt;br /&gt;
# &#039;&#039;&#039;EDITOR&#039;&#039;&#039;  -  kasutaja eelistatuim tekstitöötlusprogramm. (http://en.wikipedia.org/wiki/List_of_text_editors)&lt;br /&gt;
# &#039;&#039;&#039;env&#039;&#039;&#039;  -  keskkonnamuutujate kuvamiseks kasutatav korraldus. (http://linux.about.com/library/cmd/blcmdl1_env.htm)&lt;br /&gt;
# &#039;&#039;&#039;setenv&#039;&#039;&#039;  -  käsurea käsk keskkonnamuutuja väärtuse seadmiseks. (http://www.computerhope.com/unix/usetenv.htm)&lt;br /&gt;
# &#039;&#039;&#039;Operatsioonisüsteemi kernel&#039;&#039;&#039;  -  operatsioonisüsteemi tuum, mis tegeleb näiteks tarkvaraprotsesside vahel riistvara ressursside jagamisega. (http://en.wikipedia.org/wiki/Kernel_%28computing%29)&lt;br /&gt;
# &#039;&#039;&#039;STDIN&#039;&#039;&#039;  -  protsessi sisendvoog. (http://www.eenet.ee/EENet/assets/docs/tigu/tigu.2.html#protsessid)&lt;br /&gt;
# &#039;&#039;&#039;STDOUT&#039;&#039;&#039;  -  protsessi väljundvoog. (http://en.wikipedia.org/wiki/Standard_streams)&lt;br /&gt;
# &#039;&#039;&#039;STDERR&#039;&#039;&#039;  -  protsessi veavoog. (http://linux.about.com/library/cmd/blcmdl3_stderr.htm)&lt;br /&gt;
# &#039;&#039;&#039;Signaalid&#039;&#039;&#039;  -  Signaali saatmine käsurealt toimub kill korraldusega. Signaalidel on numbrilised märgendid ja ka lühinimed. Saates protsessile signaali, see enamasti töödeldakse protsessi poolt, aga protsess võib mõningaid signaale ka mitte töödelda. (http://www.linux-tutorial.info/modules.php?name=MContent&amp;amp;pageid=289)&lt;br /&gt;
# &#039;&#039;&#039;Tarkvara levitamine&#039;&#039;&#039;  -  Tarkvara saab levitada mitmesugusel kujul: binaarsel kujul, tarkvarapakettidena (nt msi, rpm, deb), vahekoodis (osaliselt kompileeritud või objektkoodis), skriptidena jne. Paigaldusfailid tulevad kas andmekandjatega kaasa või asuvad võrgus. (http://en.wikipedia.org/wiki/Software_distribution)&lt;br /&gt;
# &#039;&#039;&#039;Tarkvara jagunemine&#039;&#039;&#039;  -  Tarkvara võib jagada süsteemitarkvaraks, draiveriteks, programmeerimistarkvaraks ja operatsioonisüsteemi rakendusprogrammideks. (http://en.wikipedia.org/wiki/Computer_software#Types_of_software)&lt;br /&gt;
# &#039;&#039;&#039;Tarkvarahalduse vahendid&#039;&#039;&#039;  -  Tarkvara haldamisel kasutatakse tihti pakihalduse süsteeme nagu näiteks &#039;&#039;rpm&#039;&#039;, &#039;&#039;apt&#039;&#039;, &#039;&#039;dpkg&#039;&#039; ja &#039;&#039;yum&#039;&#039;. (http://daverdave.com/node/97)&lt;br /&gt;
# &#039;&#039;&#039;Tarkvara hoidlad ehk varamud&#039;&#039;&#039;  -  Serverid, mis levitavad tarkvara. Tarkvaravaramutes  hoitakse tarkvarapakke ja uusimat tarkvarapakkide nimekirja, mida kasutajal on võimalik alla laadida. Tarkvara paigaldamise ja uuendamise hõlbustamiseks on näiteks Ubuntus tarkvaravaramute nimekiri ühes failis, mida saab soovi korral muuta. (http://mirror1.atrpms.net/ccrma/man/man5/sources.list.5.html)&lt;br /&gt;
# &#039;&#039;&#039;Tarkvara eemaldamine.&#039;&#039;&#039;  -  Ubuntu ja Debian laadsetel toimub tarkvara eemaldamine käsuga &#039;&#039;sudo apt-get remove tarkvarapakk&#039;&#039;. &#039;&#039;&#039;NB!&#039;&#039;&#039; Eemaldatakse ka need pakid, mis sõltuvad eemaldatavast tarkvarast Seega tasuks kasutada simuleerimise võtit &#039;&#039;&#039;-s&#039;&#039;&#039; ja peale tulemusega rahule jäämist alles käivitada eemaldamise korraldus ilma &#039;&#039;&#039;-s&#039;&#039;&#039; võtmeta.&lt;br /&gt;
# &#039;&#039;&#039;Tarkvara uuendamine.&#039;&#039;&#039;  -  Apt-get-iga tarkvara uuendades peaks kõigepealt uuendama takvaranimekirju: &#039;&#039;sudo apt-get update&#039;&#039; Seejärel teha tarkvara uuendus: &#039;&#039;sudo apt-get upgrade&#039;&#039;. &#039;&#039;&#039;PS.&#039;&#039;&#039; &amp;quot;sudo apt-get dist-upgrade&amp;quot; uuendab võimalusel ka operatsioonisüsteemi. (http://en.wikipedia.org/wiki/Advanced_Packaging_Tool)&lt;br /&gt;
# &#039;&#039;&#039;Info otsimine tarkvara kohta&#039;&#039;&#039;  -  Kui ei mäletata mingi programmi nime, siis tasub kasutada otsingut tarkvarapakkide nimekirjast ja kirjeldustest &#039;&#039;apt-cache search kirjeldus&#039;&#039;. (http://newbiedoc.sourceforge.net/tutorials/apt-get-intro/info.html.en)&lt;br /&gt;
# &#039;&#039;&#039;Info vaatamine.&#039;&#039;&#039;  -  Et teada saada, mis versioon tarkvarast on installeeritud, saab kasutada näiteks korraldust &#039;&#039;apt-cache show pakinimi&#039;&#039;. Sõltuvuste kuvamiseks saab kasutada nt: &#039;&#039;apt-cache showpkg pakinimi&#039;&#039;. (http://mirror1.atrpms.net/ccrma/man/man8/apt-cache.8.html)&lt;br /&gt;
# &#039;&#039;&#039;Tarkvara installeerimine&#039;&#039;&#039;  -  Kui tarkvaravaramus vastavat tarkvarapakki ei leidu, kuid näiteks tootja kodulehelt leiab deb paki, siis saab tarkvara paigaldada dpkg vahenditega: &#039;&#039;sudo dpkg -i pakinimi&#039;&#039;. (http://en.wikipedia.org/wiki/Dpkg) Lähtetekstist tarkvara installeerimine:  Allalaadimine -&amp;gt; Lahtipakkimine -&amp;gt; Kataloogi sisenemine -&amp;gt; Konfigureerimine -&amp;gt; Käivitamine. (http://www.tuxfiles.org/linuxhelp/softinstall.html)&lt;br /&gt;
# &#039;&#039;&#039;Tarkvara haldamine&#039;&#039;&#039;  -  Tarkvara installeerimiseks vajalikud pakid jäävad peale installeerimist alles, näiteks kõvakettaruumi säästmiseks tasub need eemaldada: &#039;&#039;sudo apt-get clean&#039;&#039;&lt;br /&gt;
# &#039;&#039;&#039;Installatsiooni kloonimine&#039;&#039;&#039;  -  Ühesse arvutisse paigaldatud tarkvarapakkide installeerimine teistesse arvutitesse.&lt;br /&gt;
# &#039;&#039;&#039;Masina taastamine&#039;&#039;&#039;  -  Arvuti taastamine riistvara hävimise tõttu või mõnel sarnasel põhjusel. Taastamisel on eelistatud varukoopia kasutamine, aga kui see pole võimalik, siis tuleb konfigureerida operatsioonisüsteem uuel riistvaral ja võimalusel kanda üle säilinud andmed.&lt;br /&gt;
# &#039;&#039;&#039;FHS failisüsteemi hierarhia.&#039;&#039;&#039;  -  Linux operatsioonisüsteemi failid asuvad kindlates kataloogides, failide paiknemise määrab &#039;&#039;Filesystem Hierarchy Standard&#039;&#039; (FHS). (http://en.wikipedia.org/wiki/Filesystem_Hierarchy_Standard)&lt;br /&gt;
# &#039;&#039;&#039;Lingid&#039;&#039;&#039;  -  Ühele failile võivad viidata mitmes eri kohas asuvad lingid. Programmid saavad faili/kataloogi poole pöörduda lingi kaudu. Unix laadsetes on kahte tüüpi linke &#039;&#039;&#039;Hard Link&#039;&#039;&#039; e otselink (viit andmetele) ja &#039;&#039;&#039;Symbolic Link&#039;&#039;&#039; e nimelink (viit nimele). (http://www.eenet.ee/EENet/assets/docs/tigu/tigu.3.html#linking)&lt;br /&gt;
# &#039;&#039;&#039;Katkised lingid&#039;&#039;&#039;  -  Link on katkine, kui faili, millele link viitab, enam ei ole. (http://www.linuxclues.com/articles/17.htm)&lt;br /&gt;
# &#039;&#039;&#039;Windows NTFS lingid&#039;&#039;&#039;  -  &#039;&#039;Windows NTFS&#039;&#039; lubab põhimõtteliselt nii &#039;&#039;hard&#039;&#039; kui &#039;&#039;symbolic&#039;&#039; linkidele sarnanevaid linke (&#039;&#039;symbolic link&#039;&#039;-e alates &#039;&#039;Windows Vista NTFS&#039;&#039;-st). (http://en.wikipedia.org/wiki/NTFS_symbolic_link) (http://en.wikipedia.org/wiki/NTFS_junction_point) (http://en.wikipedia.org/wiki/Computer_shortcut)&lt;br /&gt;
# &#039;&#039;&#039;Kettajagu ehk partitsioon&#039;&#039;&#039;  -  Konkreetse kõvaketta alajaotus. Jaotustabel kirjutatakse ketta algusesse (rada 0 silinder 0 sektor 0).&lt;br /&gt;
# &#039;&#039;&#039;fdisk&#039;&#039;&#039;  -  aine raames on mõeldud linuxis kasutatavat programmi partitsioonitabeli haldamiseks. Sellega saab näiteks vaadata (p), kustutada (d) ja luua uusi partitsioone (n). &#039;&#039;Write&#039;&#039; käsk (w) kirjutab uue partitsioonitabeli kettale. (http://www.freeos.com/articles/3935/)&lt;br /&gt;
# &#039;&#039;&#039;Failisüsteemi loomine&#039;&#039;&#039;  -  Enne kettajao kasutuselevõttu tuleb sellele luua failisüsteem.  Linuxis funktsioneeriva failisüsteemi loomiseks sobib näiteks järgnev korraldus: &#039;&#039;mkfs -t ext4 /dev/sdb1&#039;&#039;, kus &#039;&#039;ext4&#039;&#039; on failisüsteem ja &#039;&#039;/dev/sdb1&#039;&#039; on ketta partitsioon. (http://en.wikipedia.org/wiki/Mkfs)&lt;br /&gt;
&lt;br /&gt;
=Sorteerimata mõisted=&lt;br /&gt;
&lt;br /&gt;
Mõisted 1-55: Miina&lt;br /&gt;
&lt;br /&gt;
1. Operatsioonisüsteemi mõiste.&lt;br /&gt;
2. Tuum ehk kernel.&lt;br /&gt;
3. MMU.&lt;br /&gt;
4. NUMA.&lt;br /&gt;
5. Ketta vahemälu.&lt;br /&gt;
6. Protsessori vahemälu.&lt;br /&gt;
7. Ketta vahemälu.&lt;br /&gt;
8. Puhver vs vahemälu.&lt;br /&gt;
9. Sünkroonne.&lt;br /&gt;
10. Asükroonne.&lt;br /&gt;
11. Failisüsteem.&lt;br /&gt;
12. Jõudlus.&lt;br /&gt;
13. Kosteaeg.&lt;br /&gt;
14. IOP.&lt;br /&gt;
15. Läbilaskevõime.&lt;br /&gt;
16. Failisüsteemi jõudlus.&lt;br /&gt;
17. Süsteemiadministraator.&lt;br /&gt;
18. Rakenduseadministraator.&lt;br /&gt;
19. Süsteemiadministraatori tegevused.&lt;br /&gt;
20. Autentimine.&lt;br /&gt;
21. e-mail.&lt;br /&gt;
22. Failihaldus.&lt;br /&gt;
23. www server.&lt;br /&gt;
24.  Nimeserver.&lt;br /&gt;
25.  DHCP.&lt;br /&gt;
26. Varundus.&lt;br /&gt;
27. Monitooring.&lt;br /&gt;
28. Andmebaas.&lt;br /&gt;
29. Autentimine.&lt;br /&gt;
30. Autoriseerimine.&lt;br /&gt;
31. Operatsioonisüsteemi ülesanded.&lt;br /&gt;
32. Kataloog.&lt;br /&gt;
33. Seadmefail.&lt;br /&gt;
34. Levinud failisüsteemid.&lt;br /&gt;
35. Virtuaalne failisüsteem.&lt;br /&gt;
36.  CLI shell ehk koorik.&lt;br /&gt;
37. Shell.&lt;br /&gt;
38. Linux laadsete levinumad käsud.&lt;br /&gt;
39. Protsess.&lt;br /&gt;
40. Minimaalsed vajalikud õigused.&lt;br /&gt;
41. Auditeerima.&lt;br /&gt;
42. /etc/passwd.&lt;br /&gt;
43. /etc/group.&lt;br /&gt;
44. AD Active Directory.&lt;br /&gt;
45. LDAP kataloogiteenus.&lt;br /&gt;
46. UID.&lt;br /&gt;
47. GID.&lt;br /&gt;
48. /etc/shadow&lt;br /&gt;
49. Parooliräsi.&lt;br /&gt;
50. Primaarne Grupp.&lt;br /&gt;
51. Addgroup.&lt;br /&gt;
52. passwd&lt;br /&gt;
53. userdel&lt;br /&gt;
54. userdel - r&lt;br /&gt;
55. adduser  &amp;lt;kasutaja&amp;gt;  &amp;lt;grupp&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Miina mõistete lõpp, Indreku mõistete algus.&lt;br /&gt;
&lt;br /&gt;
56. -u&lt;br /&gt;
57. -g&lt;br /&gt;
58. -G&lt;br /&gt;
59. - L&lt;br /&gt;
60. - U&lt;br /&gt;
61. - p&lt;br /&gt;
62. - S&lt;br /&gt;
63. - l&lt;br /&gt;
64. - c&lt;br /&gt;
65. DAC&lt;br /&gt;
66. MAC&lt;br /&gt;
67. RBAC&lt;br /&gt;
68. Failiõigused.&lt;br /&gt;
69. Kataloogi õigused.&lt;br /&gt;
70. RWX&lt;br /&gt;
71. Chmod&lt;br /&gt;
72. NTFS&lt;br /&gt;
73. ACL&lt;br /&gt;
74. NTFS õigused failile.&lt;br /&gt;
75. NTFS õigused kataloogile.&lt;br /&gt;
76. setfacl&lt;br /&gt;
77. USER&lt;br /&gt;
78. PATH&lt;br /&gt;
79. HOME&lt;br /&gt;
80. SHELL&lt;br /&gt;
81. EDITOR&lt;br /&gt;
82. env&lt;br /&gt;
83. setenv&lt;br /&gt;
84. Operatsioonisüsteemi kernel.&lt;br /&gt;
85. STDIN&lt;br /&gt;
86. STDOUT&lt;br /&gt;
87. STDERR&lt;br /&gt;
88. Signaalid&lt;br /&gt;
89. Tarkvara levitamine.&lt;br /&gt;
90. Tarkvara jagunemine.&lt;br /&gt;
91. Tarkvarahalduse vahendid.&lt;br /&gt;
92. Tarkvara hoidlad ehk varamud.&lt;br /&gt;
93. Tarkvara eemaldamine.&lt;br /&gt;
94. Tarkvara uuendamine.&lt;br /&gt;
95. Info otsimise tarkvara kohta.&lt;br /&gt;
96. Info vaatamine.&lt;br /&gt;
97. Tarkvara installeerimine.&lt;br /&gt;
98. Haldamine.&lt;br /&gt;
99. Installatsiooni kloonimine.&lt;br /&gt;
100. Masina taastamine.&lt;br /&gt;
101. FHS failisüsteemi hierarhia.&lt;br /&gt;
102. Lingid.&lt;br /&gt;
103. Katkised lingid.&lt;br /&gt;
104. Windows NTFS lingid.&lt;br /&gt;
105. Operatsioonisüsteemi välismälu.&lt;br /&gt;
106. Ketta struktuur.&lt;br /&gt;
107. Kõvaketta parameetrid.&lt;br /&gt;
108. Kettajagu ehk partitsioon.&lt;br /&gt;
109. fdisk.&lt;br /&gt;
110. Failisüsteemi loomine.&lt;br /&gt;
&lt;br /&gt;
Indreku mõistete lõpp.&lt;br /&gt;
&lt;br /&gt;
Mõisted 111-167: Merili &lt;br /&gt;
&lt;br /&gt;
111. Ketaste ühendamine.&lt;br /&gt;
112. Failisüsteemi kontroll.&lt;br /&gt;
113. Partitsioonide taastamine.&lt;br /&gt;
114. RAID&lt;br /&gt;
115. LVM&lt;br /&gt;
116. Swap&lt;br /&gt;
117. Quota&lt;br /&gt;
118. Jõudlus &lt;br /&gt;
119. Kosteaeg&lt;br /&gt;
120. Töökindlus&lt;br /&gt;
121. Liiasuse ehk Redundacy&lt;br /&gt;
122. MTBF&lt;br /&gt;
123. Hargsalvestus&lt;br /&gt;
124. Stripe&lt;br /&gt;
125. Liiasus&lt;br /&gt;
126. Mirror&lt;br /&gt;
127. Veaparanduskoodid&lt;br /&gt;
128. Rebuild&lt;br /&gt;
129. Spare disk&lt;br /&gt;
130. RAID 0&lt;br /&gt;
131. RAID 1&lt;br /&gt;
132. RAID 5&lt;br /&gt;
133. RAID 10&lt;br /&gt;
134. RAID 0+1&lt;br /&gt;
135. RAID&lt;br /&gt;
136. Laiendamine&lt;br /&gt;
137. Saaleala suurus&lt;br /&gt;
138. Kettakvoot&lt;br /&gt;
139. SAN&lt;br /&gt;
140. NAS&lt;br /&gt;
141. MBR&lt;br /&gt;
142. Buudibloki faas&lt;br /&gt;
143. Tuumafaas&lt;br /&gt;
144. Tuumafaas Windows süsteemis&lt;br /&gt;
145. bootmgr&lt;br /&gt;
146. winload.exe&lt;br /&gt;
147. Protsessi faas&lt;br /&gt;
148. Lilo&lt;br /&gt;
149. GRUB&lt;br /&gt;
150. GRUB2&lt;br /&gt;
151. eth 0&lt;br /&gt;
152. eth 1&lt;br /&gt;
153. auto&lt;br /&gt;
154. allow-&lt;br /&gt;
155. itconfig&lt;br /&gt;
156. netstat&lt;br /&gt;
157. netstat –e&lt;br /&gt;
158. /etc/services&lt;br /&gt;
159. trace route&lt;br /&gt;
160. Tulemüürid&lt;br /&gt;
161. DMZ&lt;br /&gt;
162. VPN&lt;br /&gt;
163. NAT&lt;br /&gt;
164. PAT&lt;br /&gt;
164. SNAT&lt;br /&gt;
165. DNAT&lt;br /&gt;
166. Filtreerimine&lt;br /&gt;
167. Netfilter&lt;br /&gt;
&lt;br /&gt;
Siin lõppevad Merili mõisted.&lt;br /&gt;
&lt;br /&gt;
168. mangle&lt;br /&gt;
169. ACCEPT&lt;br /&gt;
170. DROP&lt;br /&gt;
171. LOG&lt;br /&gt;
172. REJECT&lt;br /&gt;
173. MASQUERADE&lt;br /&gt;
174. OpenBSD PF&lt;br /&gt;
175. FirewallBuilder&lt;br /&gt;
176. Application log&lt;br /&gt;
177. Error log&lt;br /&gt;
178. Log level&lt;br /&gt;
179. Syslog&lt;br /&gt;
180. Valdkond&lt;br /&gt;
181. Tõsidusaste&lt;br /&gt;
182. Syslog server&lt;br /&gt;
183. Monitooring&lt;br /&gt;
184. Teenuste aktiivne seire&lt;br /&gt;
185. Teenuste passiivne seire&lt;br /&gt;
186. top ja htop&lt;br /&gt;
187. free&lt;br /&gt;
188. iostat&lt;br /&gt;
189. wmstat&lt;br /&gt;
190. netstat&lt;br /&gt;
191. mysqladmin extended&lt;br /&gt;
192. mysqladmin processlist&lt;br /&gt;
193. mtop&lt;br /&gt;
194. Nagios&lt;br /&gt;
195. Käideldavus&lt;br /&gt;
196. SPOF&lt;br /&gt;
197. High availability&lt;br /&gt;
198. Klastrid&lt;br /&gt;
199. Fail over klastrid&lt;br /&gt;
200. Load Balancy klastrid&lt;br /&gt;
201. SPOF&lt;br /&gt;
202. Varundamine&lt;br /&gt;
203. Taastamisplaan&lt;br /&gt;
204. Online backup&lt;br /&gt;
205. Backup Window&lt;br /&gt;
206. Shadow Copy Services&lt;br /&gt;
207. BCV&lt;br /&gt;
208. Varundustarkvara&lt;br /&gt;
209. Täielik koopia&lt;br /&gt;
210. Incremental koopia&lt;br /&gt;
211. Taasteplaan&lt;br /&gt;
212. DNS&lt;br /&gt;
213. Host&lt;br /&gt;
214. Hostname&lt;br /&gt;
215. Localhost&lt;br /&gt;
216. Domain name&lt;br /&gt;
217. Fully Qualified Domain Name&lt;br /&gt;
&lt;br /&gt;
Siit algavad Kadri ja Petri mõisted&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
220. &#039;&#039;&#039;AES ehk Rijndael&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
221. &#039;&#039;&#039;Ajatempel (time-stamp)&#039;&#039;&#039; - on andmekogumile (dokumendile, failile vm) lisatud täiendav andmekogum, mis võimaldab selle loomisaega võrrelda teiste andmekogumite loomisaegadega (signeerimisaegadega) &lt;br /&gt;
&lt;br /&gt;
223. &#039;&#039;&#039;Andmed – (data)&#039;&#039;&#039; Informatsiooni taastõlgendatav esitus formaliseeritud kujul, mis sobib edastuseks, tõlgenduseks või töötluseks. Andmed on informatsiooni esitus, st tema kirjapanek mingis eelnevalt kokkulepitud kujul, mis võimaldab andmetele vastavat teavet edasi anda subjektilt subjektile. &lt;br /&gt;
&lt;br /&gt;
224. &#039;&#039;&#039;ARP tabel&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
227. &#039;&#039;&#039;Avalik võti (public key)&#039;&#039;&#039; - on allkirja kontrollimise vahend ja peab olema olemas igal isikul, kes allkirja kontrollib (verifitseerib). Avalik võti on tavaliselt kõigile soovijaile piiranguteta teada. &lt;br /&gt;
&lt;br /&gt;
228. &#039;&#039;&#039;BIOS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
229. &#039;&#039;&#039;boodiblokk&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
230. &#039;&#039;&#039;CA&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
231. &#039;&#039;&#039;CIFS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
232. &#039;&#039;&#039;CLI&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
233. &#039;&#039;&#039;CPU&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
234. &#039;&#039;&#039;DAC&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
235. &#039;&#039;&#039;DDOS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
236. &#039;&#039;&#039;Dekrüpteerimine ehk dešifreerimine&#039;&#039;&#039; (deciphering, decryption) –on krüptogrammi teisendamine avatekstiks normaalolukorras salajase võtme kaasabil.&lt;br /&gt;
&lt;br /&gt;
237. &#039;&#039;&#039;DHCP&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
238. &#039;&#039;&#039;digitaalandmed&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
239. &#039;&#039;&#039;DMZ&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
240. &#039;&#039;&#039;DNS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
241. &#039;&#039;&#039;ennistamine&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
242. &#039;&#039;&#039;EXT3&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
243. &#039;&#039;&#039;EXT4&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
244. &#039;&#039;&#039;FAT&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
245. &#039;&#039;&#039;FQDN&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
246. &#039;&#039;&#039;FTP&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
247. &#039;&#039;&#039;GRUB&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
248. &#039;&#039;&#039;GUI&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
249. &#039;&#039;&#039;HDD&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
250. &#039;&#039;&#039;HSM&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
251. &#039;&#039;&#039;IO&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
252. &#039;&#039;&#039;IP&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
253. &#039;&#039;&#039;ISKE&#039;&#039;&#039; - on oma olemuselt segamatoodika sugemetega etalonturbemetoodika, kus on sätestatud erinevad turvatasemed ning neile vastavad kohustuslikud etalonturvameetmed. ISKE on välja töötatud avaliku sektori (riik aj omavalitsused) vajadusi ja eripärasid silmas pidades. &lt;br /&gt;
&lt;br /&gt;
254.	&#039;&#039;&#039;käideldavus&#039;&#039;&#039; - Andmete käideldavus (availability) on teabe õigeaegne ning mugav kättesaadavus ning kasutatavus selleks volitatud isikutele ning subjektidele. Käideldavus on reeglina andmete olulisim omadus ehk andmeturbe olulisim komponent – halvim mis andmetega võib juhtuda, on see et ta pole (volitatud subjektidele) kättesaadav&lt;br /&gt;
&lt;br /&gt;
255.	&#039;&#039;&#039;käsuregister ehk IR ehk instruction register&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
256.	&#039;&#039;&#039;kernel&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
257.	&#039;&#039;&#039;konfidentsiaalsus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
258. &#039;&#039;&#039;Krüpteerimine ehk šifreerimine (encryption, encipherment)&#039;&#039;&#039;  - on andmete teisendamine loetamatule kujule, mille käigus kasutatakse teatud salajast võtit (key).&lt;br /&gt;
 &lt;br /&gt;
260. &#039;&#039;&#039;krüptograafia&#039;&#039;&#039; - (cryptography) on ajaloolises plaanis teadus, mis tegeles teabe (andmete sisu) peitmisega võõraste pilkude eest selle ”kentsaka” üleskirjutamise teel. Krüptograafia tähendab kreeka keeles peidetud sõna. Kaasaja krüptograafia kasutab eranditult matemaatikute (krüptograafide) poolt koostatud tüüpalgoritme.&lt;br /&gt;
&lt;br /&gt;
261. &#039;&#039;&#039;Krüprograafiline sõnumilühend ehk krüptoräsi&#039;&#039;&#039; (cryptographic message digest, hash, fingerprint)  on ükskõik kui pikast sõnumist (failist) teatud matemaatiliste eeskirjade järgi arvutatav lühike (paarsada bitti) teabekogum&lt;br /&gt;
&lt;br /&gt;
262. &#039;&#039;&#039;latency ehk kosteaeg&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
263. &#039;&#039;&#039;LBA&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
265. &#039;&#039;&#039;LVM&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
266. &#039;&#039;&#039;MAC&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
267. &#039;&#039;&#039;marsruuter&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
268. &#039;&#039;&#039;memory mapping&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
270. &#039;&#039;&#039;monitooring&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
272. &#039;&#039;&#039;MTA&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
273. &#039;&#039;&#039;MTBF&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
274. &#039;&#039;&#039;NAT/PAT&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
275. &#039;&#039;&#039;NFS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
276. &#039;&#039;&#039;NIC&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
277. &#039;&#039;&#039;nimeserver&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
280. &#039;&#039;&#039;Open BSD&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
281. &#039;&#039;&#039;OS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
282. &#039;&#039;&#039;pääsukontroll&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
283. &#039;&#039;&#039;parooliräsi&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
284. &#039;&#039;&#039;peidikmälu ehk vahemälu ehk CACHE&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
285. &#039;&#039;&#039;pinumälu ehk stack ehk lifo&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
286. &#039;&#039;&#039;PKI&#039;&#039;&#039; – public key infrastructure, PKI) kujutab endast digiallkirja andmiseks ja kontrollimiseks vajaminevaid teenuseid, mida on neli:  sertifitseerimisteenus, ajatempli teenus,  kehtivuskinnituse teenus,  teenuste korraldamise ja koordineerimise teenus (tavaliselt riiklik). Digiallkirja turvaliseks andmiseks on hädavajalik kõigi nelja teenuse toimimine &lt;br /&gt;
&lt;br /&gt;
287. &#039;&#039;&#039;Privaatvõti (private key)&#039;&#039;&#039; - Avalikust võtmest privaatvõtit leida on võimatu samas privaatvõtmest saab avaliku võtme alati leida. privaatvõti on allkirja andmise vahend ja ta on allkirja andja ainuvalduses.&lt;br /&gt;
&lt;br /&gt;
288.	&#039;&#039;&#039;protsessori vahemälu&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
289.	&#039;&#039;&#039;PSI&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
290.	&#039;&#039;&#039;puhvermälu ehk fifo&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
291.	&#039;&#039;&#039;RAM&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
292. &#039;&#039;&#039;Räsi&#039;&#039;&#039; - ehk sõnumilühend on täpsemini võtmeta räsifunktsiooni väljund, sõltudes vaid sõnumist&lt;br /&gt;
&lt;br /&gt;
293.	&#039;&#039;&#039;RBAC&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
294.	&#039;&#039;&#039;registermälu ehk registers&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
295.	&#039;&#039;&#039;RMP&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
296.	&#039;&#039;&#039;RSA&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
297.	&#039;&#039;&#039;ruuter&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
298.	&#039;&#039;&#039;san/nas&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
299. &#039;&#039;&#039;Sertifikaat  (certificate)&#039;&#039;&#039; - on sertifitseerimisteenuse osutaja poolt alla kirjutatud (signeeritud) digidokument, mis sisaldab sertifikaadi omaniku isikuandmeid, avalikku võtit ja sertifikaadiga seotud andmeid (sertifitseerimiskeskuse andmeid, kehtivusaega jm).&lt;br /&gt;
 &lt;br /&gt;
300. &#039;&#039;&#039;Sertifitseerimine (certification)&#039;&#039;&#039;- Isiku isikuandmete sidumist tema avaliku võtmega&lt;br /&gt;
&lt;br /&gt;
301.	&#039;&#039;&#039;shell&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
302.	&#039;&#039;&#039;SID&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
303.	&#039;&#039;&#039;SMB&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
304.	&#039;&#039;&#039;SMTP&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
305.	&#039;&#039;&#039;SNAT/DNAT&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
306.	&#039;&#039;&#039;SSH&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
307.	&#039;&#039;&#039;SSL&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
308.	&#039;&#039;&#039;SSL/TLS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
309.	&#039;&#039;&#039;staatiline route&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
310.	&#039;&#039;&#039;swap ehk saalimine&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
311.	&#039;&#039;&#039;switch&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
312.	&#039;&#039;&#039;süsteemi vahemälu&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
313.	&#039;&#039;&#039;taastamine&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
314.	&#039;&#039;&#039;TCP&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;315. Terviklus (integrity)&#039;&#039;&#039; -  on andmete pärinemine autentsest allikast ning veendumine, et need pole hiljem muutunud ja/või neid pole hiljem volitamatult muudetud&lt;br /&gt;
&lt;br /&gt;
316.	&#039;&#039;&#039;TLS&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
317. &#039;&#039;&#039;Tulemüür (firewall)&#039;&#039;&#039; -  spetsiaalne lüüs arvuti sise- ja välisvõrgu vahel, mis vahendab nendevahelist liiklust. Reeglina reguleerib tulemüür liiklust nii, et lubab endast läbi vaid teatud kindlaid ühendusi (teenuseid). Tulemüüridest on kasutusel kaks peamist varianti: tulemüür toimib marsruuterina, lastes läbi vaid teatud omadustega IP paketid; tulemüür ei toimi marsruuterina ning sellel jooksevad teatud vahendusprogrammid (proxy), mille poole teenused pöörduvad&lt;br /&gt;
&lt;br /&gt;
318. &#039;&#039;&#039;Turvaauk (vulnebarility)&#039;&#039;&#039; – infosüsteemi (infovarade) suvaline nõrk koht või turvadefekt&lt;br /&gt;
&lt;br /&gt;
319. &#039;&#039;&#039;Turvakadu ehk turvarike (security loss)&#039;&#039;&#039; – sündmus, mille käigus kahjustus infosüsteemi kuuluvate varade turvalisus (käideldavus, terviklus ja/või konfidentsiaalsus)&lt;br /&gt;
&lt;br /&gt;
320.	&#039;&#039;&#039;UID&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
321.	&#039;&#039;&#039;vaikelüüs&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
322. &#039;&#039;&#039;Varundamine&#039;&#039;&#039; - regulaarne varukoopiate tegemine, Varundamine on taaste peamine ja tähtsaim eeldus&lt;br /&gt;
 &lt;br /&gt;
323.	&#039;&#039;&#039;verifitseerimine&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
324.	&#039;&#039;&#039;virtuaalmälu&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
325.	&#039;&#039;&#039;võrgumask&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
326.	&#039;&#039;&#039;VPN&#039;&#039;&#039; - http://en.wikipedia.org/wiki/Virtual_private_network&lt;br /&gt;
&lt;br /&gt;
Siin lõpevad Kadri ja Petri mõisted&lt;br /&gt;
&lt;br /&gt;
										&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Failide_turvaline_kustutamine&amp;diff=9875</id>
		<title>Talk:Failide turvaline kustutamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Failide_turvaline_kustutamine&amp;diff=9875"/>
		<updated>2010-05-11T18:53:53Z</updated>

		<summary type="html">&lt;p&gt;Roim: Created page with &amp;#039;Väga loetav, õpetlik kirjatükk. Kiirelt selgitatud, miks turvalist kustutamist vaja on ning loetletud erinevaid viise selle läbiviimiseks. Positiivselt üllatas, et see võim…&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Väga loetav, õpetlik kirjatükk. Kiirelt selgitatud, miks turvalist kustutamist vaja on ning loetletud erinevaid viise selle läbiviimiseks. Positiivselt üllatas, et see võimalus on enamikes operatsioonisüsteemides juba sees. Oleks tahtnud näha natuke pikemat-põhjalikumat ülevaadet kogu ketta turvalisest kustutamisest ja DBAN programmist. Häirima jäid ka mõningad kirjavead sissejuhatuses.&lt;br /&gt;
&lt;br /&gt;
Robert Õim - 21:52 11.05.2010&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Ext4_eelised_v%C3%B5rreldes_ext3_failis%C3%BCsteemiga&amp;diff=9868</id>
		<title>Ext4 eelised võrreldes ext3 failisüsteemiga</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Ext4_eelised_v%C3%B5rreldes_ext3_failis%C3%BCsteemiga&amp;diff=9868"/>
		<updated>2010-05-11T18:20:12Z</updated>

		<summary type="html">&lt;p&gt;Roim: /* Uuendused */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Ext4&#039;&#039;&#039; ehk neljas laiendatud failisüsteem on järglane ext3 failisüsteemile. Töö ext4&#039;ja kallal hakkas aasta 2006 suvel, kui Theodore Ts&#039;o, ext3&#039;e hooldaja, kuulutas välja plaani uue failisüsteemi loomiseks. Esimene stabiilne versioon ilmus aasta 2008 oktoobris.&lt;br /&gt;
== Uuendused ==&lt;br /&gt;
=== Suurem failisüsteemi ja faili suurus ===&lt;br /&gt;
&lt;br /&gt;
Ext3 failisüsteemi maksimaalseks suuruseks on 32 TB ning faili maksimaalseks suuruseks 2 TB. Ext4 lubab failisüsteemi maksimaalse suurusega 1 EB (exabait) ja faili suurusega 16 TB. &lt;br /&gt;
&lt;br /&gt;
=== Rohkem alamkatalooge ===&lt;br /&gt;
&lt;br /&gt;
Ext3’s võib kaust sisaldada kuni 32 000 alamkataloogi. Ext4 puhul on võimalik luua piiramatu arv alamkatalooge.&lt;br /&gt;
&lt;br /&gt;
=== Ekstendid ===&lt;br /&gt;
&lt;br /&gt;
Ext3 kasutab traditsioonilist plokikaardistamis skeemi, kus iga 4KB suurune plokk jagatakse eraldi välja. Selline käitumine on ebaefektiivne, sest suurte failide puhul on ka kaardid väga suured ning nende kasutamine muutub aeglaseks.&amp;lt;br /&amp;gt; Ext4 kasutab ekstente. Ekstent on jada järestikuseid plokke, mis võib enda alla võtta kuni 128MB kettaruumi. Nii on näiteks võimalik 50MB suuruse faili jaoks tuhandete üksikute plokkide asemel välja jagada üksainus ekstent. Ekstentide kasutamine aitab vähendada failide killustatust ning kiirendab suurte failide kustutamist.&lt;br /&gt;
&lt;br /&gt;
=== Multiblock allocation ===&lt;br /&gt;
&lt;br /&gt;
Ext3 failisüsteemi plokijaotur on võimeline korraga jaotama ainult ühe 4KB suuruse ploki ning kõik plokid jaotatakse teineteisest sõltumatult. Ext4’ja puhul jagatakse korraga mitu plokki, mis aitab vältida tarbetut ajalist lisakulu jaoturi väljakutsumisel ning kuna plokijaoturil on oluliselt rohkem teavet kirjutatavatest andmetest, vähendatakse killustatust kettal. &lt;br /&gt;
&lt;br /&gt;
=== Delayed allocation ===&lt;br /&gt;
&lt;br /&gt;
Erinevalt Ext3’st, kus plokid jaotatakse esimesel võimalusel, kasutab Ext4 süsteemi, kus plokkide jaotamine toimub vahetult enne andmete tegelikku kettale kirjutamist. Tänu sellele saab plokijaotur jagamist optimiseerida ning killustatust vältida, kuna ta saab arvestada faili tegeliku suurusega.&lt;br /&gt;
&lt;br /&gt;
=== Failisüsteemi päeviku kontrollsummad ===&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi päevik on üks kõige kasutatavamaid osi kettal ning seega on ta kõige vastuvõtlikum riketele. Ext4 loob failisüsteemi päevikule kontrollsummad, et tuvastada rikked eos ning parandada üldist töökindlust. Lisaks võimaldab see ext3&#039;s kasutatud kahefaasilise muudatussüsteemi teha ühefaasiliseks kiirendades seeläbi failisüsteemi tööd kuni 20%.&lt;br /&gt;
&lt;br /&gt;
=== Kiirem failisüsteemi kontroll (fsck) ===&lt;br /&gt;
&lt;br /&gt;
Failisüsteemi kontroll on enamasti väga aeglane operatsioon. Ext4 failisüsteemis on selle kiirendamiseks lisatud funktsioonid, mis jätavad kontrollimisel ketta kasutamata osad vahele. Tulemuseks on 2 kuni 20 kordne ajavõit.&lt;br /&gt;
&lt;br /&gt;
=== Paremad ajatemplid ===&lt;br /&gt;
&lt;br /&gt;
Arvestades tänaste arvutite kiirust on sekunditäpsusega antud ajamääratlused liiga üldised. Seepärast on ext4&#039;jas, erinevalt ext3&#039;st, kus kasutati sekunditäpsusega ajatemplist, kasutusle võetud ajatempel, mis on nanosekundi täpsusega.&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
Robert Õim&amp;lt;br /&amp;gt;&lt;br /&gt;
A21&lt;br /&gt;
&lt;br /&gt;
== Allikad ==&lt;br /&gt;
http://kernelnewbies.org/Ext4 &amp;lt;br /&amp;gt;&lt;br /&gt;
http://en.wikipedia.org/wiki/Ext4 &amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.ibm.com/developerworks/linux/library/l-ext4/ &amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.linux-mag.com/id/7271/1/ &amp;lt;br /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Roim</name></author>
	</entry>
</feed>