<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rpiirisa</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rpiirisa"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Rpiirisa"/>
	<updated>2026-05-06T02:11:02Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19962</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19962"/>
		<updated>2010-12-09T09:35:57Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Deb pakist installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 08.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke, Ubuntu versiooni nimeks on &amp;quot;lucid&amp;quot;, tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19961</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19961"/>
		<updated>2010-12-09T09:35:11Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Deb pakist installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 08.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|-&lt;br /&gt;
|0.1.5 || 08.12.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon valmis&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peab rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama kasutada käsurida ja mõistma tulemüüride toimimist.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projekteeritud nii, et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku aega ja vähendab tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidel, mida saab taaskasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtsamaks. Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige süntaksiga ja Firewall Builderis on sisseehitatud kaitse, mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama nii lokaalseid kui ka kaughallatavaid tulemüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks tulemüüri seadmete vahetamise. Reegleid saab kopeerida ühelt seadmelt teisele ja Firewall Builder muudab automaatselt, mida vaja ja arvestab uue seadme võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja seega pole vaja otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Probleemideta uuendamine:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad tavaliselt kaasa uusi funktsioone. Firewall Builder võtab ära piina versiooni uuendamisel sellega, et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil, ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,ubuntu versiooni nimeks on &amp;quot;lucid&amp;quot;,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
64-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
32-bit platvormile:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_i386.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Enne installimist tuleb .fwb fail salvestada. Järgmiseks vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;.&lt;br /&gt;
Näites on kasutatud &amp;lt;b&amp;gt;root&amp;lt;/b&amp;gt; kasutajat.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/network/interfaces faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/network/interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
pre-up /etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19932</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19932"/>
		<updated>2010-12-08T09:42:07Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 08.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus versioon&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid. Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue seadame võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone. Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19931</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19931"/>
		<updated>2010-12-08T09:41:22Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 08.12.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist. Firewall Builderi tegemist alustati 1999 Vadim Kurklandi poolt, algselt arendati  seda Linuxi platvormile. Linuxi süsteemides on Firewall Builder&#039;i pakid GNU Üldise Avaliku Litsentsi all. Nüüd on ka versioonid Windowsi ja Mac OS X platvormidele, neile pakub litsentseerimist NetCitadel, LLC.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Operatsioonisüsteemid, mis Firewall Builderit toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid. Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue seadame võimalustega. Administraator töötab üldise tulemüüri ideega,  mitte ühe kindla tulemüüri implementeerimisel.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone. Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB, NETBIOS, http ja https. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Firewall Builder&#039;i puhul tuleb varundada kaht tüüpi faile: .fwb ja .fw.  Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19682</id>
		<title>DHCP relay agent</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19682"/>
		<updated>2010-12-02T09:43:05Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Kokkuvõte */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ülevaade ==&lt;br /&gt;
&lt;br /&gt;
DHCP (Dynamic Host Configuration Protocol) relay agent on omal jõul toime&lt;br /&gt;
tulev protokoll, mis edastab DHCP sõnumeid klientide ja serverite vahel&lt;br /&gt;
erinevates IP võrkudes. See võib olla host või IP ruuter, mis &amp;quot;kuulab&amp;quot; DHCP&lt;br /&gt;
klientide sõnumeid, mis edastatakse selles subnetis ja edastab need valitud&lt;br /&gt;
DHCP serverisse. Peale seda DHCP server saadab sõnumi tagasi DHCP kliendile, &lt;br /&gt;
kasutades DHCP relay agentit. DHCP relay agent säästab administraatori sellest&lt;br /&gt;
piinast, et ta ei pea installima ja jooksutama igas subnetis eraldi DHCP &lt;br /&gt;
serverit. DHCP server või siis arvuti, mis käitub kui DHCP server on vajalik&lt;br /&gt;
iga IP võrgu segmendi kohta, millel on DHCP kliente.&lt;br /&gt;
&lt;br /&gt;
== Mõisted ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
See on klient/server protokoll, mis dünaamiliselt varustab Interneti&lt;br /&gt;
Protokolli (IP) aadressid Hostidega ja teiste konfigureerimis sissekannetega,&lt;br /&gt;
näiteks Subway maskiga ja Default Gatewayga. Microsoft Windwos Server 2003&lt;br /&gt;
Operatsiooni süsteemil on DHCP server olemas, Windows 98-ast edasi on nendel&lt;br /&gt;
OSidel DHCP klient nende TCP/IP all. Üks eeliseid DHCP&#039;l on see, et IP aadressid&lt;br /&gt;
määratakse ühest kindlast kohast, vähendades seda võimalust, et rohkem kui&lt;br /&gt;
üks arvuti saab sama IP, mis tekitaks konflikti.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis jooksutab DHCP serveri teenust ning tal&lt;br /&gt;
on informatsioon, et millised IP aadressid on vabad ja konfiguratsiooni &lt;br /&gt;
informatsioon, mis on administraatrori poolt paika pandud DHCP jaoks.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis saab oma IP konfiguratsiooni informatsiooni&lt;br /&gt;
DHCP kaudu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DHCP Relay Agent ==&lt;br /&gt;
&lt;br /&gt;
=== Lisamine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Click &amp;quot;General&amp;quot;. Mine niimoodi: Routing and Remote Access / Server name/&lt;br /&gt;
IP routing / General&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;General&amp;quot; ning seejärel clicki &amp;quot;New Routing Protocol&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Aknas mille nimi on &amp;quot;select Routing Protocol&amp;quot; click &amp;quot;DHCP Relay Agent&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Lõpeta see tegevus click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Konfigureerimine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;DHCP Relay Agent&amp;quot; ja vali &amp;quot;Properties&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali &amp;quot;General&amp;quot; ning seejärel &amp;quot;Server Address&amp;quot; ning siis kirjuta DHCP serveri&lt;br /&gt;
aadress ning click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Tee eelmist punkti nii mitu korda, kui mitu DHCP serverit sa soovid lisada,&lt;br /&gt;
seejärel click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Lubamine Ruuteri Kasutajaliidese ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) vali DHCP Relay Agent, parem click ning siis vali &amp;quot;New Interface&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali see kasutajaliides, mida sa soovid lisada ning click &amp;quot;OK&amp;quot;.&lt;br /&gt;
avaneb uus aken DHCP relay agenti jaoks, siis tuleb veenduda et &amp;quot;Generali&amp;quot; all&lt;br /&gt;
olev Relay DHCP Packetsi kastis oleks linnuke.&lt;br /&gt;
&lt;br /&gt;
5) Kui on vaja muuta Hop-count thresholdis ja Boot thresholdis midagi siis seda saab&lt;br /&gt;
teha nooltega&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide ülesehituse ==&lt;br /&gt;
&lt;br /&gt;
Enne kui Relay Agentid üles seada, on paar tähtsat ülesehituse asja, mida tuleks jälgida.&lt;br /&gt;
&lt;br /&gt;
Kui sul on mitu DHCP serverit, Microsoft soovitab paigaldada need serverid erinevatesse&lt;br /&gt;
subnettidesse, et saavutada vea taluvust. Serveritel ei tohiks olla samad IP aadressid nende&lt;br /&gt;
käsitlusalas.&lt;br /&gt;
&lt;br /&gt;
Kui DHCP server lokaalses subnetis jookseb kokku, päringud saadetakse kaugemal olevasse&lt;br /&gt;
subnetti. DHCP server seal saab vastata DHCP päringule, kui tal on käsitlusalas IP aadressid&lt;br /&gt;
pärivale subnetti jaoks. Kui sellel kaugemal oleval serveril ei ole käsitlusala pärivale subnetile,siis&lt;br /&gt;
see ei saa varustada IP aadresse, isegi siis kui tal on olemas IP aadresse teiste käsitlusaladele.&lt;br /&gt;
Kui igal DHCP serveril on olemas aadresse iga subneti jaoks , siis ta saab varustada teisi subnette &lt;br /&gt;
IP aadressidega, kui nende enda DHCP server on maas.&lt;br /&gt;
&lt;br /&gt;
=== Soovitatav ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Käes olev relay agentide ülesehitus on soovitatav parima DHCP võrgu toimimiseks. See kasutab kahte&lt;br /&gt;
DHCP serverit, mis on mõlemad ühenduses kahe erineva subnetiga. Relay agent, mis töötab mõlemas ruuteris, &lt;br /&gt;
mis ühendab subnette, on erinevad viivitus intervalid (üks on 4s ja teisel ei olegi viivitust). See välistab&lt;br /&gt;
riski mitte vajalike DHCP pakettide üleujutuse juhuslikult valitud võrgu teidpidi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma1.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Mitte soovitatav ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Selline ülesehitus ei ole soovituslik. Sellel on sama palju DHCP servereid ja subnete nagu eelmises näites,&lt;br /&gt;
aga pole oldud nii ettevaatlik. Suurem risk on DHCP discovery sõnumite ees, mis saadetakse DHCP klientides käima&lt;br /&gt;
pannes, et neid võidakse juhuslikult edastada või korrata mitu korda, kui nad peaksid minema ühte kindlasse subneti&lt;br /&gt;
Siin ei kasuta relay agentid ka mingit viivitust, see tõstab võimalust, et mõlemad nad edastavad sama sõnumit üheaegselt, &lt;br /&gt;
mis jällegi võib eemal olevad subnetid üleujutada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma22.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Paigutus ==&lt;br /&gt;
&lt;br /&gt;
=== Non-Microsoft Router ===&lt;br /&gt;
&lt;br /&gt;
Siin on näha, kuidas mitte Microsofti ruuteri paigutust. Ruuter jooksutab relay agenti, mis edastab DHCP päringuid&lt;br /&gt;
subnet A ja B vahel. Tavaliselt relay agent ruuteril peab olema konfitud sama IP aadressiga, mis on DHCP serveril.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma100.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Routing And Remote Access ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näites on näha kuidas Windows Server 2003 Routing and Remote Access paigutust. DHCP relay agent windows server 2003es peab olema&lt;br /&gt;
konfitud sama IP aadressiga, mis on DHCP serveril, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma101.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Windows Server 2003 family ===&lt;br /&gt;
&lt;br /&gt;
Siin on näidatud, kuidas tavaline IP ruuter on koos windows server 2003 OSiga ühendatud, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma102.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&lt;br /&gt;
Nagu näha Relay Agent on väga kasulik tööriist, mida kindlasti tasub kasutada. See muudab administraatorite elu kõvasti kergemaks.&lt;br /&gt;
&lt;br /&gt;
== Kasutatud Kirjandus ==&lt;br /&gt;
&lt;br /&gt;
*http://www.systemdisc.com/dhcp-relay-agent&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc775972%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc781416%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
&lt;br /&gt;
Kristjan Pajumaa A22&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19681</id>
		<title>DHCP relay agent</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19681"/>
		<updated>2010-12-02T09:42:25Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Non-Microsoft Router */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ülevaade ==&lt;br /&gt;
&lt;br /&gt;
DHCP (Dynamic Host Configuration Protocol) relay agent on omal jõul toime&lt;br /&gt;
tulev protokoll, mis edastab DHCP sõnumeid klientide ja serverite vahel&lt;br /&gt;
erinevates IP võrkudes. See võib olla host või IP ruuter, mis &amp;quot;kuulab&amp;quot; DHCP&lt;br /&gt;
klientide sõnumeid, mis edastatakse selles subnetis ja edastab need valitud&lt;br /&gt;
DHCP serverisse. Peale seda DHCP server saadab sõnumi tagasi DHCP kliendile, &lt;br /&gt;
kasutades DHCP relay agentit. DHCP relay agent säästab administraatori sellest&lt;br /&gt;
piinast, et ta ei pea installima ja jooksutama igas subnetis eraldi DHCP &lt;br /&gt;
serverit. DHCP server või siis arvuti, mis käitub kui DHCP server on vajalik&lt;br /&gt;
iga IP võrgu segmendi kohta, millel on DHCP kliente.&lt;br /&gt;
&lt;br /&gt;
== Mõisted ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
See on klient/server protokoll, mis dünaamiliselt varustab Interneti&lt;br /&gt;
Protokolli (IP) aadressid Hostidega ja teiste konfigureerimis sissekannetega,&lt;br /&gt;
näiteks Subway maskiga ja Default Gatewayga. Microsoft Windwos Server 2003&lt;br /&gt;
Operatsiooni süsteemil on DHCP server olemas, Windows 98-ast edasi on nendel&lt;br /&gt;
OSidel DHCP klient nende TCP/IP all. Üks eeliseid DHCP&#039;l on see, et IP aadressid&lt;br /&gt;
määratakse ühest kindlast kohast, vähendades seda võimalust, et rohkem kui&lt;br /&gt;
üks arvuti saab sama IP, mis tekitaks konflikti.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis jooksutab DHCP serveri teenust ning tal&lt;br /&gt;
on informatsioon, et millised IP aadressid on vabad ja konfiguratsiooni &lt;br /&gt;
informatsioon, mis on administraatrori poolt paika pandud DHCP jaoks.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis saab oma IP konfiguratsiooni informatsiooni&lt;br /&gt;
DHCP kaudu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DHCP Relay Agent ==&lt;br /&gt;
&lt;br /&gt;
=== Lisamine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Click &amp;quot;General&amp;quot;. Mine niimoodi: Routing and Remote Access / Server name/&lt;br /&gt;
IP routing / General&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;General&amp;quot; ning seejärel clicki &amp;quot;New Routing Protocol&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Aknas mille nimi on &amp;quot;select Routing Protocol&amp;quot; click &amp;quot;DHCP Relay Agent&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Lõpeta see tegevus click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Konfigureerimine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;DHCP Relay Agent&amp;quot; ja vali &amp;quot;Properties&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali &amp;quot;General&amp;quot; ning seejärel &amp;quot;Server Address&amp;quot; ning siis kirjuta DHCP serveri&lt;br /&gt;
aadress ning click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Tee eelmist punkti nii mitu korda, kui mitu DHCP serverit sa soovid lisada,&lt;br /&gt;
seejärel click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Lubamine Ruuteri Kasutajaliidese ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) vali DHCP Relay Agent, parem click ning siis vali &amp;quot;New Interface&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali see kasutajaliides, mida sa soovid lisada ning click &amp;quot;OK&amp;quot;.&lt;br /&gt;
avaneb uus aken DHCP relay agenti jaoks, siis tuleb veenduda et &amp;quot;Generali&amp;quot; all&lt;br /&gt;
olev Relay DHCP Packetsi kastis oleks linnuke.&lt;br /&gt;
&lt;br /&gt;
5) Kui on vaja muuta Hop-count thresholdis ja Boot thresholdis midagi siis seda saab&lt;br /&gt;
teha nooltega&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide ülesehituse ==&lt;br /&gt;
&lt;br /&gt;
Enne kui Relay Agentid üles seada, on paar tähtsat ülesehituse asja, mida tuleks jälgida.&lt;br /&gt;
&lt;br /&gt;
Kui sul on mitu DHCP serverit, Microsoft soovitab paigaldada need serverid erinevatesse&lt;br /&gt;
subnettidesse, et saavutada vea taluvust. Serveritel ei tohiks olla samad IP aadressid nende&lt;br /&gt;
käsitlusalas.&lt;br /&gt;
&lt;br /&gt;
Kui DHCP server lokaalses subnetis jookseb kokku, päringud saadetakse kaugemal olevasse&lt;br /&gt;
subnetti. DHCP server seal saab vastata DHCP päringule, kui tal on käsitlusalas IP aadressid&lt;br /&gt;
pärivale subnetti jaoks. Kui sellel kaugemal oleval serveril ei ole käsitlusala pärivale subnetile,siis&lt;br /&gt;
see ei saa varustada IP aadresse, isegi siis kui tal on olemas IP aadresse teiste käsitlusaladele.&lt;br /&gt;
Kui igal DHCP serveril on olemas aadresse iga subneti jaoks , siis ta saab varustada teisi subnette &lt;br /&gt;
IP aadressidega, kui nende enda DHCP server on maas.&lt;br /&gt;
&lt;br /&gt;
=== Soovitatav ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Käes olev relay agentide ülesehitus on soovitatav parima DHCP võrgu toimimiseks. See kasutab kahte&lt;br /&gt;
DHCP serverit, mis on mõlemad ühenduses kahe erineva subnetiga. Relay agent, mis töötab mõlemas ruuteris, &lt;br /&gt;
mis ühendab subnette, on erinevad viivitus intervalid (üks on 4s ja teisel ei olegi viivitust). See välistab&lt;br /&gt;
riski mitte vajalike DHCP pakettide üleujutuse juhuslikult valitud võrgu teidpidi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma1.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Mitte soovitatav ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Selline ülesehitus ei ole soovituslik. Sellel on sama palju DHCP servereid ja subnete nagu eelmises näites,&lt;br /&gt;
aga pole oldud nii ettevaatlik. Suurem risk on DHCP discovery sõnumite ees, mis saadetakse DHCP klientides käima&lt;br /&gt;
pannes, et neid võidakse juhuslikult edastada või korrata mitu korda, kui nad peaksid minema ühte kindlasse subneti&lt;br /&gt;
Siin ei kasuta relay agentid ka mingit viivitust, see tõstab võimalust, et mõlemad nad edastavad sama sõnumit üheaegselt, &lt;br /&gt;
mis jällegi võib eemal olevad subnetid üleujutada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma22.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Paigutus ==&lt;br /&gt;
&lt;br /&gt;
=== Non-Microsoft Router ===&lt;br /&gt;
&lt;br /&gt;
Siin on näha, kuidas mitte Microsofti ruuteri paigutust. Ruuter jooksutab relay agenti, mis edastab DHCP päringuid&lt;br /&gt;
subnet A ja B vahel. Tavaliselt relay agent ruuteril peab olema konfitud sama IP aadressiga, mis on DHCP serveril.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma100.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Routing And Remote Access ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näites on näha kuidas Windows Server 2003 Routing and Remote Access paigutust. DHCP relay agent windows server 2003es peab olema&lt;br /&gt;
konfitud sama IP aadressiga, mis on DHCP serveril, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma101.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Windows Server 2003 family ===&lt;br /&gt;
&lt;br /&gt;
Siin on näidatud, kuidas tavaline IP ruuter on koos windows server 2003 OSiga ühendatud, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma102.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&lt;br /&gt;
Nagu näha Relay Agent on väga kasulik tööriist, mida kindlasti tasub kasutada. See muudab adminnide elu kõvasti kergemaks.&lt;br /&gt;
&lt;br /&gt;
== Kasutatud Kirjandus ==&lt;br /&gt;
&lt;br /&gt;
*http://www.systemdisc.com/dhcp-relay-agent&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc775972%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc781416%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
&lt;br /&gt;
Kristjan Pajumaa A22&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19680</id>
		<title>DHCP relay agent</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19680"/>
		<updated>2010-12-02T09:41:52Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Non-Microsoft Router */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ülevaade ==&lt;br /&gt;
&lt;br /&gt;
DHCP (Dynamic Host Configuration Protocol) relay agent on omal jõul toime&lt;br /&gt;
tulev protokoll, mis edastab DHCP sõnumeid klientide ja serverite vahel&lt;br /&gt;
erinevates IP võrkudes. See võib olla host või IP ruuter, mis &amp;quot;kuulab&amp;quot; DHCP&lt;br /&gt;
klientide sõnumeid, mis edastatakse selles subnetis ja edastab need valitud&lt;br /&gt;
DHCP serverisse. Peale seda DHCP server saadab sõnumi tagasi DHCP kliendile, &lt;br /&gt;
kasutades DHCP relay agentit. DHCP relay agent säästab administraatori sellest&lt;br /&gt;
piinast, et ta ei pea installima ja jooksutama igas subnetis eraldi DHCP &lt;br /&gt;
serverit. DHCP server või siis arvuti, mis käitub kui DHCP server on vajalik&lt;br /&gt;
iga IP võrgu segmendi kohta, millel on DHCP kliente.&lt;br /&gt;
&lt;br /&gt;
== Mõisted ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
See on klient/server protokoll, mis dünaamiliselt varustab Interneti&lt;br /&gt;
Protokolli (IP) aadressid Hostidega ja teiste konfigureerimis sissekannetega,&lt;br /&gt;
näiteks Subway maskiga ja Default Gatewayga. Microsoft Windwos Server 2003&lt;br /&gt;
Operatsiooni süsteemil on DHCP server olemas, Windows 98-ast edasi on nendel&lt;br /&gt;
OSidel DHCP klient nende TCP/IP all. Üks eeliseid DHCP&#039;l on see, et IP aadressid&lt;br /&gt;
määratakse ühest kindlast kohast, vähendades seda võimalust, et rohkem kui&lt;br /&gt;
üks arvuti saab sama IP, mis tekitaks konflikti.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis jooksutab DHCP serveri teenust ning tal&lt;br /&gt;
on informatsioon, et millised IP aadressid on vabad ja konfiguratsiooni &lt;br /&gt;
informatsioon, mis on administraatrori poolt paika pandud DHCP jaoks.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis saab oma IP konfiguratsiooni informatsiooni&lt;br /&gt;
DHCP kaudu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DHCP Relay Agent ==&lt;br /&gt;
&lt;br /&gt;
=== Lisamine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Click &amp;quot;General&amp;quot;. Mine niimoodi: Routing and Remote Access / Server name/&lt;br /&gt;
IP routing / General&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;General&amp;quot; ning seejärel clicki &amp;quot;New Routing Protocol&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Aknas mille nimi on &amp;quot;select Routing Protocol&amp;quot; click &amp;quot;DHCP Relay Agent&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Lõpeta see tegevus click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Konfigureerimine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;DHCP Relay Agent&amp;quot; ja vali &amp;quot;Properties&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali &amp;quot;General&amp;quot; ning seejärel &amp;quot;Server Address&amp;quot; ning siis kirjuta DHCP serveri&lt;br /&gt;
aadress ning click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Tee eelmist punkti nii mitu korda, kui mitu DHCP serverit sa soovid lisada,&lt;br /&gt;
seejärel click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Lubamine Ruuteri Kasutajaliidese ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) vali DHCP Relay Agent, parem click ning siis vali &amp;quot;New Interface&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali see kasutajaliides, mida sa soovid lisada ning click &amp;quot;OK&amp;quot;.&lt;br /&gt;
avaneb uus aken DHCP relay agenti jaoks, siis tuleb veenduda et &amp;quot;Generali&amp;quot; all&lt;br /&gt;
olev Relay DHCP Packetsi kastis oleks linnuke.&lt;br /&gt;
&lt;br /&gt;
5) Kui on vaja muuta Hop-count thresholdis ja Boot thresholdis midagi siis seda saab&lt;br /&gt;
teha nooltega&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide ülesehituse ==&lt;br /&gt;
&lt;br /&gt;
Enne kui Relay Agentid üles seada, on paar tähtsat ülesehituse asja, mida tuleks jälgida.&lt;br /&gt;
&lt;br /&gt;
Kui sul on mitu DHCP serverit, Microsoft soovitab paigaldada need serverid erinevatesse&lt;br /&gt;
subnettidesse, et saavutada vea taluvust. Serveritel ei tohiks olla samad IP aadressid nende&lt;br /&gt;
käsitlusalas.&lt;br /&gt;
&lt;br /&gt;
Kui DHCP server lokaalses subnetis jookseb kokku, päringud saadetakse kaugemal olevasse&lt;br /&gt;
subnetti. DHCP server seal saab vastata DHCP päringule, kui tal on käsitlusalas IP aadressid&lt;br /&gt;
pärivale subnetti jaoks. Kui sellel kaugemal oleval serveril ei ole käsitlusala pärivale subnetile,siis&lt;br /&gt;
see ei saa varustada IP aadresse, isegi siis kui tal on olemas IP aadresse teiste käsitlusaladele.&lt;br /&gt;
Kui igal DHCP serveril on olemas aadresse iga subneti jaoks , siis ta saab varustada teisi subnette &lt;br /&gt;
IP aadressidega, kui nende enda DHCP server on maas.&lt;br /&gt;
&lt;br /&gt;
=== Soovitatav ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Käes olev relay agentide ülesehitus on soovitatav parima DHCP võrgu toimimiseks. See kasutab kahte&lt;br /&gt;
DHCP serverit, mis on mõlemad ühenduses kahe erineva subnetiga. Relay agent, mis töötab mõlemas ruuteris, &lt;br /&gt;
mis ühendab subnette, on erinevad viivitus intervalid (üks on 4s ja teisel ei olegi viivitust). See välistab&lt;br /&gt;
riski mitte vajalike DHCP pakettide üleujutuse juhuslikult valitud võrgu teidpidi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma1.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Mitte soovitatav ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Selline ülesehitus ei ole soovituslik. Sellel on sama palju DHCP servereid ja subnete nagu eelmises näites,&lt;br /&gt;
aga pole oldud nii ettevaatlik. Suurem risk on DHCP discovery sõnumite ees, mis saadetakse DHCP klientides käima&lt;br /&gt;
pannes, et neid võidakse juhuslikult edastada või korrata mitu korda, kui nad peaksid minema ühte kindlasse subneti&lt;br /&gt;
Siin ei kasuta relay agentid ka mingit viivitust, see tõstab võimalust, et mõlemad nad edastavad sama sõnumit üheaegselt, &lt;br /&gt;
mis jällegi võib eemal olevad subnetid üleujutada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma22.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Paigutus ==&lt;br /&gt;
&lt;br /&gt;
=== Non-Microsoft Router ===&lt;br /&gt;
&lt;br /&gt;
Siin on näha, kuidas mitte Microsofti ruuteri paigutust. Ruuter jooksutab relay agenti, mis edastab DHCP päringut&lt;br /&gt;
subnet A ja B vahel. Tavaliselt relay agent ruuteril peab olema konfitud sama IP aadressiga, mis on DHCP serveril.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma100.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Routing And Remote Access ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näites on näha kuidas Windows Server 2003 Routing and Remote Access paigutust. DHCP relay agent windows server 2003es peab olema&lt;br /&gt;
konfitud sama IP aadressiga, mis on DHCP serveril, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma101.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Windows Server 2003 family ===&lt;br /&gt;
&lt;br /&gt;
Siin on näidatud, kuidas tavaline IP ruuter on koos windows server 2003 OSiga ühendatud, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma102.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&lt;br /&gt;
Nagu näha Relay Agent on väga kasulik tööriist, mida kindlasti tasub kasutada. See muudab adminnide elu kõvasti kergemaks.&lt;br /&gt;
&lt;br /&gt;
== Kasutatud Kirjandus ==&lt;br /&gt;
&lt;br /&gt;
*http://www.systemdisc.com/dhcp-relay-agent&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc775972%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc781416%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
&lt;br /&gt;
Kristjan Pajumaa A22&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19679</id>
		<title>DHCP relay agent</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19679"/>
		<updated>2010-12-02T09:40:41Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Relay Agentide Ülesehituse */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ülevaade ==&lt;br /&gt;
&lt;br /&gt;
DHCP (Dynamic Host Configuration Protocol) relay agent on omal jõul toime&lt;br /&gt;
tulev protokoll, mis edastab DHCP sõnumeid klientide ja serverite vahel&lt;br /&gt;
erinevates IP võrkudes. See võib olla host või IP ruuter, mis &amp;quot;kuulab&amp;quot; DHCP&lt;br /&gt;
klientide sõnumeid, mis edastatakse selles subnetis ja edastab need valitud&lt;br /&gt;
DHCP serverisse. Peale seda DHCP server saadab sõnumi tagasi DHCP kliendile, &lt;br /&gt;
kasutades DHCP relay agentit. DHCP relay agent säästab administraatori sellest&lt;br /&gt;
piinast, et ta ei pea installima ja jooksutama igas subnetis eraldi DHCP &lt;br /&gt;
serverit. DHCP server või siis arvuti, mis käitub kui DHCP server on vajalik&lt;br /&gt;
iga IP võrgu segmendi kohta, millel on DHCP kliente.&lt;br /&gt;
&lt;br /&gt;
== Mõisted ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
See on klient/server protokoll, mis dünaamiliselt varustab Interneti&lt;br /&gt;
Protokolli (IP) aadressid Hostidega ja teiste konfigureerimis sissekannetega,&lt;br /&gt;
näiteks Subway maskiga ja Default Gatewayga. Microsoft Windwos Server 2003&lt;br /&gt;
Operatsiooni süsteemil on DHCP server olemas, Windows 98-ast edasi on nendel&lt;br /&gt;
OSidel DHCP klient nende TCP/IP all. Üks eeliseid DHCP&#039;l on see, et IP aadressid&lt;br /&gt;
määratakse ühest kindlast kohast, vähendades seda võimalust, et rohkem kui&lt;br /&gt;
üks arvuti saab sama IP, mis tekitaks konflikti.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis jooksutab DHCP serveri teenust ning tal&lt;br /&gt;
on informatsioon, et millised IP aadressid on vabad ja konfiguratsiooni &lt;br /&gt;
informatsioon, mis on administraatrori poolt paika pandud DHCP jaoks.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis saab oma IP konfiguratsiooni informatsiooni&lt;br /&gt;
DHCP kaudu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DHCP Relay Agent ==&lt;br /&gt;
&lt;br /&gt;
=== Lisamine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Click &amp;quot;General&amp;quot;. Mine niimoodi: Routing and Remote Access / Server name/&lt;br /&gt;
IP routing / General&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;General&amp;quot; ning seejärel clicki &amp;quot;New Routing Protocol&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Aknas mille nimi on &amp;quot;select Routing Protocol&amp;quot; click &amp;quot;DHCP Relay Agent&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Lõpeta see tegevus click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Konfigureerimine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;DHCP Relay Agent&amp;quot; ja vali &amp;quot;Properties&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali &amp;quot;General&amp;quot; ning seejärel &amp;quot;Server Address&amp;quot; ning siis kirjuta DHCP serveri&lt;br /&gt;
aadress ning click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Tee eelmist punkti nii mitu korda, kui mitu DHCP serverit sa soovid lisada,&lt;br /&gt;
seejärel click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Lubamine Ruuteri Kasutajaliidese ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) vali DHCP Relay Agent, parem click ning siis vali &amp;quot;New Interface&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali see kasutajaliides, mida sa soovid lisada ning click &amp;quot;OK&amp;quot;.&lt;br /&gt;
avaneb uus aken DHCP relay agenti jaoks, siis tuleb veenduda et &amp;quot;Generali&amp;quot; all&lt;br /&gt;
olev Relay DHCP Packetsi kastis oleks linnuke.&lt;br /&gt;
&lt;br /&gt;
5) Kui on vaja muuta Hop-count thresholdis ja Boot thresholdis midagi siis seda saab&lt;br /&gt;
teha nooltega&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide ülesehituse ==&lt;br /&gt;
&lt;br /&gt;
Enne kui Relay Agentid üles seada, on paar tähtsat ülesehituse asja, mida tuleks jälgida.&lt;br /&gt;
&lt;br /&gt;
Kui sul on mitu DHCP serverit, Microsoft soovitab paigaldada need serverid erinevatesse&lt;br /&gt;
subnettidesse, et saavutada vea taluvust. Serveritel ei tohiks olla samad IP aadressid nende&lt;br /&gt;
käsitlusalas.&lt;br /&gt;
&lt;br /&gt;
Kui DHCP server lokaalses subnetis jookseb kokku, päringud saadetakse kaugemal olevasse&lt;br /&gt;
subnetti. DHCP server seal saab vastata DHCP päringule, kui tal on käsitlusalas IP aadressid&lt;br /&gt;
pärivale subnetti jaoks. Kui sellel kaugemal oleval serveril ei ole käsitlusala pärivale subnetile,siis&lt;br /&gt;
see ei saa varustada IP aadresse, isegi siis kui tal on olemas IP aadresse teiste käsitlusaladele.&lt;br /&gt;
Kui igal DHCP serveril on olemas aadresse iga subneti jaoks , siis ta saab varustada teisi subnette &lt;br /&gt;
IP aadressidega, kui nende enda DHCP server on maas.&lt;br /&gt;
&lt;br /&gt;
=== Soovitatav ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Käes olev relay agentide ülesehitus on soovitatav parima DHCP võrgu toimimiseks. See kasutab kahte&lt;br /&gt;
DHCP serverit, mis on mõlemad ühenduses kahe erineva subnetiga. Relay agent, mis töötab mõlemas ruuteris, &lt;br /&gt;
mis ühendab subnette, on erinevad viivitus intervalid (üks on 4s ja teisel ei olegi viivitust). See välistab&lt;br /&gt;
riski mitte vajalike DHCP pakettide üleujutuse juhuslikult valitud võrgu teidpidi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma1.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Mitte soovitatav ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Selline ülesehitus ei ole soovituslik. Sellel on sama palju DHCP servereid ja subnete nagu eelmises näites,&lt;br /&gt;
aga pole oldud nii ettevaatlik. Suurem risk on DHCP discovery sõnumite ees, mis saadetakse DHCP klientides käima&lt;br /&gt;
pannes, et neid võidakse juhuslikult edastada või korrata mitu korda, kui nad peaksid minema ühte kindlasse subneti&lt;br /&gt;
Siin ei kasuta relay agentid ka mingit viivitust, see tõstab võimalust, et mõlemad nad edastavad sama sõnumit üheaegselt, &lt;br /&gt;
mis jällegi võib eemal olevad subnetid üleujutada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma22.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Paigutus ==&lt;br /&gt;
&lt;br /&gt;
=== Non-Microsoft Router ===&lt;br /&gt;
&lt;br /&gt;
Siin on näha, kuidas mitte microsofti ruuteri paigutust. Ruuter jooksutab relay agentit, mis edastab DHCP päringut&lt;br /&gt;
subnet A ja B vahel. Tavaliselt relay agent ruuteril peab olema konfitud sama IP aadressiga, mis on DHCP serveril.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma100.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Routing And Remote Access ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näites on näha kuidas Windows Server 2003 Routing and Remote Access paigutust. DHCP relay agent windows server 2003es peab olema&lt;br /&gt;
konfitud sama IP aadressiga, mis on DHCP serveril, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma101.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Windows Server 2003 family ===&lt;br /&gt;
&lt;br /&gt;
Siin on näidatud, kuidas tavaline IP ruuter on koos windows server 2003 OSiga ühendatud, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma102.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&lt;br /&gt;
Nagu näha Relay Agent on väga kasulik tööriist, mida kindlasti tasub kasutada. See muudab adminnide elu kõvasti kergemaks.&lt;br /&gt;
&lt;br /&gt;
== Kasutatud Kirjandus ==&lt;br /&gt;
&lt;br /&gt;
*http://www.systemdisc.com/dhcp-relay-agent&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc775972%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc781416%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
&lt;br /&gt;
Kristjan Pajumaa A22&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19677</id>
		<title>DHCP relay agent</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19677"/>
		<updated>2010-12-02T09:33:23Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Konfigureermine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ülevaade ==&lt;br /&gt;
&lt;br /&gt;
DHCP (Dynamic Host Configuration Protocol) relay agent on omal jõul toime&lt;br /&gt;
tulev protokoll, mis edastab DHCP sõnumeid klientide ja serverite vahel&lt;br /&gt;
erinevates IP võrkudes. See võib olla host või IP ruuter, mis &amp;quot;kuulab&amp;quot; DHCP&lt;br /&gt;
klientide sõnumeid, mis edastatakse selles subnetis ja edastab need valitud&lt;br /&gt;
DHCP serverisse. Peale seda DHCP server saadab sõnumi tagasi DHCP kliendile, &lt;br /&gt;
kasutades DHCP relay agentit. DHCP relay agent säästab administraatori sellest&lt;br /&gt;
piinast, et ta ei pea installima ja jooksutama igas subnetis eraldi DHCP &lt;br /&gt;
serverit. DHCP server või siis arvuti, mis käitub kui DHCP server on vajalik&lt;br /&gt;
iga IP võrgu segmendi kohta, millel on DHCP kliente.&lt;br /&gt;
&lt;br /&gt;
== Mõisted ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
See on klient/server protokoll, mis dünaamiliselt varustab Interneti&lt;br /&gt;
Protokolli (IP) aadressid Hostidega ja teiste konfigureerimis sissekannetega,&lt;br /&gt;
näiteks Subway maskiga ja Default Gatewayga. Microsoft Windwos Server 2003&lt;br /&gt;
Operatsiooni süsteemil on DHCP server olemas, Windows 98-ast edasi on nendel&lt;br /&gt;
OSidel DHCP klient nende TCP/IP all. Üks eeliseid DHCP&#039;l on see, et IP aadressid&lt;br /&gt;
määratakse ühest kindlast kohast, vähendades seda võimalust, et rohkem kui&lt;br /&gt;
üks arvuti saab sama IP, mis tekitaks konflikti.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis jooksutab DHCP serveri teenust ning tal&lt;br /&gt;
on informatsioon, et millised IP aadressid on vabad ja konfiguratsiooni &lt;br /&gt;
informatsioon, mis on administraatrori poolt paika pandud DHCP jaoks.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis saab oma IP konfiguratsiooni informatsiooni&lt;br /&gt;
DHCP kaudu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DHCP Relay Agent ==&lt;br /&gt;
&lt;br /&gt;
=== Lisamine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Click &amp;quot;General&amp;quot;. Mine niimoodi: Routing and Remote Access / Server name/&lt;br /&gt;
IP routing / General&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;General&amp;quot; ning seejärel clicki &amp;quot;New Routing Protocol&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Aknas mille nimi on &amp;quot;select Routing Protocol&amp;quot; click &amp;quot;DHCP Relay Agent&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Lõpeta see tegevus click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Konfigureerimine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;DHCP Relay Agent&amp;quot; ja vali &amp;quot;Properties&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali &amp;quot;General&amp;quot; ning seejärel &amp;quot;Server Address&amp;quot; ning siis kirjuta DHCP serveri&lt;br /&gt;
aadress ning click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Tee eelmist punkti nii mitu korda, kui mitu DHCP serverit sa soovid lisada,&lt;br /&gt;
seejärel click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Lubamine Ruuteri Kasutajaliidese ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) vali DHCP Relay Agent, parem click ning siis vali &amp;quot;New Interface&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali see kasutajaliides, mida sa soovid lisada ning click &amp;quot;OK&amp;quot;.&lt;br /&gt;
avaneb uus aken DHCP relay agenti jaoks, siis tuleb veenduda et &amp;quot;Generali&amp;quot; all&lt;br /&gt;
olev Relay DHCP Packetsi kastis oleks linnuke.&lt;br /&gt;
&lt;br /&gt;
5) Kui on vaja muuta Hop-count thresholdis ja Boot thresholdis midagi siis seda saab&lt;br /&gt;
teha nooltega&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Ülesehituse ==&lt;br /&gt;
&lt;br /&gt;
Enne kui Relay Agentid üles seada, on paar tähtsat ülesehituse asja, mida tuleks jälgida.&lt;br /&gt;
&lt;br /&gt;
Kui sul on mitu DHCP serverit, Microsoft soovitab paigaldada need serverid erinevatesse&lt;br /&gt;
subnettidesse, et saavutada vea taluvust. Serveritel ei tohiks olla samad IP aadressid nende&lt;br /&gt;
käsitlusalas.&lt;br /&gt;
&lt;br /&gt;
Kui DHCP server lokaalses subnetis jookseb kokku, päringud saadetakse kaugemal olevasse&lt;br /&gt;
subnetti. DHCP server seal saab vastata DHCP päringule, kui tal on käsitlusalas IP aadressid&lt;br /&gt;
pärivale subnetti jaoks. Kui sellel kaugemal oleval serveril ei ole käsitlusala pärivale subnetile&lt;br /&gt;
see ei saa varustada IP aadresse, isegi siis kui tal on olemas IP aadresse teiste käsitlusaladele.&lt;br /&gt;
Kui igal DHCP serveril on olemas aadresse iga subneti jaoks , siis ta saab varustada teisi subnette &lt;br /&gt;
IP aadressidega kui nende enda DHCP server on maas.&lt;br /&gt;
&lt;br /&gt;
=== Soovitatav Ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Käes olev relay agentide ülesehitus on soovitatav parima DHCP võrgu toimimiseks. See kasutab kahte&lt;br /&gt;
DHCP serverit, mis on mõlemad ühenduses kahe erineva subnetiga. Relay agent, mis töötab mõlemas ruuteris, &lt;br /&gt;
mis ühendab subnette, on erinevad viivitus intervalid (üks on 4s ja teisel ei olegi viivitust). See välistab&lt;br /&gt;
riski, mitte vajalike DHCP packetite üleujutuse juhuslikult valitud võrgu teidpidi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma1.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Mitte soovitatav Ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Selline ülesehitus ei ole soovituslik. Sellel on sama palju DHCP servereid ja subnete nagu eelmises näites,&lt;br /&gt;
aga ei ole oldud nii ettevaatlik. Suurem risk on DHCP discovery sõnumite ees, mis saadetakse DHCP klientide käima&lt;br /&gt;
pannes, et neid võidakse juhuslikult edastada või mitu korda korrata, kui nad peaksid minema ühte kindlasse subneti&lt;br /&gt;
Siin ei kasuta relay agentid ka mingit viivitust, see tõstab võimalust, et mõlemad nad edastavad sama sõnumit üheaegselt, &lt;br /&gt;
mis jällegi võib eemal olevad subnetid üleujutada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma22.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Paigutus ==&lt;br /&gt;
&lt;br /&gt;
=== Non-Microsoft Router ===&lt;br /&gt;
&lt;br /&gt;
Siin on näha, kuidas mitte microsofti ruuteri paigutust. Ruuter jooksutab relay agentit, mis edastab DHCP päringut&lt;br /&gt;
subnet A ja B vahel. Tavaliselt relay agent ruuteril peab olema konfitud sama IP aadressiga, mis on DHCP serveril.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma100.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Routing And Remote Access ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näites on näha kuidas Windows Server 2003 Routing and Remote Access paigutust. DHCP relay agent windows server 2003es peab olema&lt;br /&gt;
konfitud sama IP aadressiga, mis on DHCP serveril, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma101.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Windows Server 2003 family ===&lt;br /&gt;
&lt;br /&gt;
Siin on näidatud, kuidas tavaline IP ruuter on koos windows server 2003 OSiga ühendatud, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma102.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&lt;br /&gt;
Nagu näha Relay Agent on väga kasulik tööriist, mida kindlasti tasub kasutada. See muudab adminnide elu kõvasti kergemaks.&lt;br /&gt;
&lt;br /&gt;
== Kasutatud Kirjandus ==&lt;br /&gt;
&lt;br /&gt;
*http://www.systemdisc.com/dhcp-relay-agent&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc775972%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc781416%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
&lt;br /&gt;
Kristjan Pajumaa A22&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19676</id>
		<title>DHCP relay agent</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19676"/>
		<updated>2010-12-02T09:32:06Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* DHCP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ülevaade ==&lt;br /&gt;
&lt;br /&gt;
DHCP (Dynamic Host Configuration Protocol) relay agent on omal jõul toime&lt;br /&gt;
tulev protokoll, mis edastab DHCP sõnumeid klientide ja serverite vahel&lt;br /&gt;
erinevates IP võrkudes. See võib olla host või IP ruuter, mis &amp;quot;kuulab&amp;quot; DHCP&lt;br /&gt;
klientide sõnumeid, mis edastatakse selles subnetis ja edastab need valitud&lt;br /&gt;
DHCP serverisse. Peale seda DHCP server saadab sõnumi tagasi DHCP kliendile, &lt;br /&gt;
kasutades DHCP relay agentit. DHCP relay agent säästab administraatori sellest&lt;br /&gt;
piinast, et ta ei pea installima ja jooksutama igas subnetis eraldi DHCP &lt;br /&gt;
serverit. DHCP server või siis arvuti, mis käitub kui DHCP server on vajalik&lt;br /&gt;
iga IP võrgu segmendi kohta, millel on DHCP kliente.&lt;br /&gt;
&lt;br /&gt;
== Mõisted ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
See on klient/server protokoll, mis dünaamiliselt varustab Interneti&lt;br /&gt;
Protokolli (IP) aadressid Hostidega ja teiste konfigureerimis sissekannetega,&lt;br /&gt;
näiteks Subway maskiga ja Default Gatewayga. Microsoft Windwos Server 2003&lt;br /&gt;
Operatsiooni süsteemil on DHCP server olemas, Windows 98-ast edasi on nendel&lt;br /&gt;
OSidel DHCP klient nende TCP/IP all. Üks eeliseid DHCP&#039;l on see, et IP aadressid&lt;br /&gt;
määratakse ühest kindlast kohast, vähendades seda võimalust, et rohkem kui&lt;br /&gt;
üks arvuti saab sama IP, mis tekitaks konflikti.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis jooksutab DHCP serveri teenust ning tal&lt;br /&gt;
on informatsioon, et millised IP aadressid on vabad ja konfiguratsiooni &lt;br /&gt;
informatsioon, mis on administraatrori poolt paika pandud DHCP jaoks.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis saab oma IP konfiguratsiooni informatsiooni&lt;br /&gt;
DHCP kaudu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DHCP Relay Agent ==&lt;br /&gt;
&lt;br /&gt;
=== Lisamine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Click &amp;quot;General&amp;quot;. Mine niimoodi: Routing and Remote Access / Server name/&lt;br /&gt;
IP routing / General&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;General&amp;quot; ning seejärel clicki &amp;quot;New Routing Protocol&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Aknas mille nimi on &amp;quot;select Routing Protocol&amp;quot; click &amp;quot;DHCP Relay Agent&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Lõpeta see tegevus click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Konfigureermine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;DHCP Relay Agent&amp;quot; ja vali &amp;quot;Properties&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali &amp;quot;General&amp;quot; ning seejärel &amp;quot;Server Address&amp;quot; ning siis kirjuta DHCP serveri&lt;br /&gt;
aadress ning click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Tee eelmist punkti nii mitu korda, kui mitu DHCP serverit sa soovid lisada,&lt;br /&gt;
seejärel click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Lubamine Ruuteri Kasutajaliidese ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) vali DHCP Relay Agent, parem click ning siis vali &amp;quot;New Interface&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali see kasutajaliides, mida sa soovid lisada ning click &amp;quot;OK&amp;quot;.&lt;br /&gt;
avaneb uus aken DHCP relay agenti jaoks, siis tuleb veenduda et &amp;quot;Generali&amp;quot; all&lt;br /&gt;
olev Relay DHCP Packetsi kastis oleks linnuke.&lt;br /&gt;
&lt;br /&gt;
5) Kui on vaja muuta Hop-count thresholdis ja Boot thresholdis midagi siis seda saab&lt;br /&gt;
teha nooltega&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Ülesehituse ==&lt;br /&gt;
&lt;br /&gt;
Enne kui Relay Agentid üles seada, on paar tähtsat ülesehituse asja, mida tuleks jälgida.&lt;br /&gt;
&lt;br /&gt;
Kui sul on mitu DHCP serverit, Microsoft soovitab paigaldada need serverid erinevatesse&lt;br /&gt;
subnettidesse, et saavutada vea taluvust. Serveritel ei tohiks olla samad IP aadressid nende&lt;br /&gt;
käsitlusalas.&lt;br /&gt;
&lt;br /&gt;
Kui DHCP server lokaalses subnetis jookseb kokku, päringud saadetakse kaugemal olevasse&lt;br /&gt;
subnetti. DHCP server seal saab vastata DHCP päringule, kui tal on käsitlusalas IP aadressid&lt;br /&gt;
pärivale subnetti jaoks. Kui sellel kaugemal oleval serveril ei ole käsitlusala pärivale subnetile&lt;br /&gt;
see ei saa varustada IP aadresse, isegi siis kui tal on olemas IP aadresse teiste käsitlusaladele.&lt;br /&gt;
Kui igal DHCP serveril on olemas aadresse iga subneti jaoks , siis ta saab varustada teisi subnette &lt;br /&gt;
IP aadressidega kui nende enda DHCP server on maas.&lt;br /&gt;
&lt;br /&gt;
=== Soovitatav Ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Käes olev relay agentide ülesehitus on soovitatav parima DHCP võrgu toimimiseks. See kasutab kahte&lt;br /&gt;
DHCP serverit, mis on mõlemad ühenduses kahe erineva subnetiga. Relay agent, mis töötab mõlemas ruuteris, &lt;br /&gt;
mis ühendab subnette, on erinevad viivitus intervalid (üks on 4s ja teisel ei olegi viivitust). See välistab&lt;br /&gt;
riski, mitte vajalike DHCP packetite üleujutuse juhuslikult valitud võrgu teidpidi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma1.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Mitte soovitatav Ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Selline ülesehitus ei ole soovituslik. Sellel on sama palju DHCP servereid ja subnete nagu eelmises näites,&lt;br /&gt;
aga ei ole oldud nii ettevaatlik. Suurem risk on DHCP discovery sõnumite ees, mis saadetakse DHCP klientide käima&lt;br /&gt;
pannes, et neid võidakse juhuslikult edastada või mitu korda korrata, kui nad peaksid minema ühte kindlasse subneti&lt;br /&gt;
Siin ei kasuta relay agentid ka mingit viivitust, see tõstab võimalust, et mõlemad nad edastavad sama sõnumit üheaegselt, &lt;br /&gt;
mis jällegi võib eemal olevad subnetid üleujutada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma22.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Paigutus ==&lt;br /&gt;
&lt;br /&gt;
=== Non-Microsoft Router ===&lt;br /&gt;
&lt;br /&gt;
Siin on näha, kuidas mitte microsofti ruuteri paigutust. Ruuter jooksutab relay agentit, mis edastab DHCP päringut&lt;br /&gt;
subnet A ja B vahel. Tavaliselt relay agent ruuteril peab olema konfitud sama IP aadressiga, mis on DHCP serveril.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma100.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Routing And Remote Access ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näites on näha kuidas Windows Server 2003 Routing and Remote Access paigutust. DHCP relay agent windows server 2003es peab olema&lt;br /&gt;
konfitud sama IP aadressiga, mis on DHCP serveril, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma101.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Windows Server 2003 family ===&lt;br /&gt;
&lt;br /&gt;
Siin on näidatud, kuidas tavaline IP ruuter on koos windows server 2003 OSiga ühendatud, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma102.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&lt;br /&gt;
Nagu näha Relay Agent on väga kasulik tööriist, mida kindlasti tasub kasutada. See muudab adminnide elu kõvasti kergemaks.&lt;br /&gt;
&lt;br /&gt;
== Kasutatud Kirjandus ==&lt;br /&gt;
&lt;br /&gt;
*http://www.systemdisc.com/dhcp-relay-agent&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc775972%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc781416%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
&lt;br /&gt;
Kristjan Pajumaa A22&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19675</id>
		<title>DHCP relay agent</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=DHCP_relay_agent&amp;diff=19675"/>
		<updated>2010-12-02T09:30:25Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Ülevaade */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Ülevaade ==&lt;br /&gt;
&lt;br /&gt;
DHCP (Dynamic Host Configuration Protocol) relay agent on omal jõul toime&lt;br /&gt;
tulev protokoll, mis edastab DHCP sõnumeid klientide ja serverite vahel&lt;br /&gt;
erinevates IP võrkudes. See võib olla host või IP ruuter, mis &amp;quot;kuulab&amp;quot; DHCP&lt;br /&gt;
klientide sõnumeid, mis edastatakse selles subnetis ja edastab need valitud&lt;br /&gt;
DHCP serverisse. Peale seda DHCP server saadab sõnumi tagasi DHCP kliendile, &lt;br /&gt;
kasutades DHCP relay agentit. DHCP relay agent säästab administraatori sellest&lt;br /&gt;
piinast, et ta ei pea installima ja jooksutama igas subnetis eraldi DHCP &lt;br /&gt;
serverit. DHCP server või siis arvuti, mis käitub kui DHCP server on vajalik&lt;br /&gt;
iga IP võrgu segmendi kohta, millel on DHCP kliente.&lt;br /&gt;
&lt;br /&gt;
== Mõisted ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== DHCP ===&lt;br /&gt;
&lt;br /&gt;
See on klient/server protokoll, mis dünaamiliselt varustab Interneti&lt;br /&gt;
Protokolli (IP) aadressid Hostidega ja teiste konfigureerimis sissekannetega,&lt;br /&gt;
näiteks Subway maskiga ja Default Gatewayga. Microsoft Windwos Server 2003&lt;br /&gt;
Operatsiooni süsteemil on DHCP server olemas, Windows 98-ast edasi on nendel&lt;br /&gt;
OSidel DHCP klient nende TCP/IP all. Üks eeliseid DHCPl on see, et IP aadressid&lt;br /&gt;
määratakse ühest kindlast kohast, vähendades seda võimalust, et rohkem kui&lt;br /&gt;
üks arvuti saab sama IP, mis tekitaks konflikti.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Server ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis jooksutab DHCP serveri teenust ning tal&lt;br /&gt;
on informatsioon, et millised IP aadressid on vabad ja konfiguratsiooni &lt;br /&gt;
informatsioon, mis on administraatrori poolt paika pandud DHCP jaoks.&lt;br /&gt;
&lt;br /&gt;
=== DHCP Client ===&lt;br /&gt;
&lt;br /&gt;
See on arvuti, mis saab oma IP konfiguratsiooni informatsiooni&lt;br /&gt;
DHCP kaudu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== DHCP Relay Agent ==&lt;br /&gt;
&lt;br /&gt;
=== Lisamine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Click &amp;quot;General&amp;quot;. Mine niimoodi: Routing and Remote Access / Server name/&lt;br /&gt;
IP routing / General&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;General&amp;quot; ning seejärel clicki &amp;quot;New Routing Protocol&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Aknas mille nimi on &amp;quot;select Routing Protocol&amp;quot; click &amp;quot;DHCP Relay Agent&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Lõpeta see tegevus click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Konfigureermine ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) Parem click &amp;quot;DHCP Relay Agent&amp;quot; ja vali &amp;quot;Properties&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali &amp;quot;General&amp;quot; ning seejärel &amp;quot;Server Address&amp;quot; ning siis kirjuta DHCP serveri&lt;br /&gt;
aadress ning click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
5) Tee eelmist punkti nii mitu korda, kui mitu DHCP serverit sa soovid lisada,&lt;br /&gt;
seejärel click &amp;quot;OK&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=== Lubamine Ruuteri Kasutajaliidese ===&lt;br /&gt;
&lt;br /&gt;
1) Ava Routing and Remote Access&lt;br /&gt;
&lt;br /&gt;
2) Ava DHCP relay client. Mine niimoodi:Routing and Remote Access/server name/&lt;br /&gt;
IP Routing/DHCP Relay Agent&lt;br /&gt;
&lt;br /&gt;
3) vali DHCP Relay Agent, parem click ning siis vali &amp;quot;New Interface&amp;quot;&lt;br /&gt;
&lt;br /&gt;
4) Vali see kasutajaliides, mida sa soovid lisada ning click &amp;quot;OK&amp;quot;.&lt;br /&gt;
avaneb uus aken DHCP relay agenti jaoks, siis tuleb veenduda et &amp;quot;Generali&amp;quot; all&lt;br /&gt;
olev Relay DHCP Packetsi kastis oleks linnuke.&lt;br /&gt;
&lt;br /&gt;
5) Kui on vaja muuta Hop-count thresholdis ja Boot thresholdis midagi siis seda saab&lt;br /&gt;
teha nooltega&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Ülesehituse ==&lt;br /&gt;
&lt;br /&gt;
Enne kui Relay Agentid üles seada, on paar tähtsat ülesehituse asja, mida tuleks jälgida.&lt;br /&gt;
&lt;br /&gt;
Kui sul on mitu DHCP serverit, Microsoft soovitab paigaldada need serverid erinevatesse&lt;br /&gt;
subnettidesse, et saavutada vea taluvust. Serveritel ei tohiks olla samad IP aadressid nende&lt;br /&gt;
käsitlusalas.&lt;br /&gt;
&lt;br /&gt;
Kui DHCP server lokaalses subnetis jookseb kokku, päringud saadetakse kaugemal olevasse&lt;br /&gt;
subnetti. DHCP server seal saab vastata DHCP päringule, kui tal on käsitlusalas IP aadressid&lt;br /&gt;
pärivale subnetti jaoks. Kui sellel kaugemal oleval serveril ei ole käsitlusala pärivale subnetile&lt;br /&gt;
see ei saa varustada IP aadresse, isegi siis kui tal on olemas IP aadresse teiste käsitlusaladele.&lt;br /&gt;
Kui igal DHCP serveril on olemas aadresse iga subneti jaoks , siis ta saab varustada teisi subnette &lt;br /&gt;
IP aadressidega kui nende enda DHCP server on maas.&lt;br /&gt;
&lt;br /&gt;
=== Soovitatav Ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Käes olev relay agentide ülesehitus on soovitatav parima DHCP võrgu toimimiseks. See kasutab kahte&lt;br /&gt;
DHCP serverit, mis on mõlemad ühenduses kahe erineva subnetiga. Relay agent, mis töötab mõlemas ruuteris, &lt;br /&gt;
mis ühendab subnette, on erinevad viivitus intervalid (üks on 4s ja teisel ei olegi viivitust). See välistab&lt;br /&gt;
riski, mitte vajalike DHCP packetite üleujutuse juhuslikult valitud võrgu teidpidi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma1.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
=== Mitte soovitatav Ülesehitus ===&lt;br /&gt;
&lt;br /&gt;
Selline ülesehitus ei ole soovituslik. Sellel on sama palju DHCP servereid ja subnete nagu eelmises näites,&lt;br /&gt;
aga ei ole oldud nii ettevaatlik. Suurem risk on DHCP discovery sõnumite ees, mis saadetakse DHCP klientide käima&lt;br /&gt;
pannes, et neid võidakse juhuslikult edastada või mitu korda korrata, kui nad peaksid minema ühte kindlasse subneti&lt;br /&gt;
Siin ei kasuta relay agentid ka mingit viivitust, see tõstab võimalust, et mõlemad nad edastavad sama sõnumit üheaegselt, &lt;br /&gt;
mis jällegi võib eemal olevad subnetid üleujutada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma22.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Relay Agentide Paigutus ==&lt;br /&gt;
&lt;br /&gt;
=== Non-Microsoft Router ===&lt;br /&gt;
&lt;br /&gt;
Siin on näha, kuidas mitte microsofti ruuteri paigutust. Ruuter jooksutab relay agentit, mis edastab DHCP päringut&lt;br /&gt;
subnet A ja B vahel. Tavaliselt relay agent ruuteril peab olema konfitud sama IP aadressiga, mis on DHCP serveril.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma100.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Routing And Remote Access ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Näites on näha kuidas Windows Server 2003 Routing and Remote Access paigutust. DHCP relay agent windows server 2003es peab olema&lt;br /&gt;
konfitud sama IP aadressiga, mis on DHCP serveril, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma101.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Windows Server 2003 family ===&lt;br /&gt;
&lt;br /&gt;
Siin on näidatud, kuidas tavaline IP ruuter on koos windows server 2003 OSiga ühendatud, et saaks edastada DHCP päringuid Subnet A ja Subnet B vahel.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[File:krpajuma102.jpg|400px|]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõte ==&lt;br /&gt;
&lt;br /&gt;
Nagu näha Relay Agent on väga kasulik tööriist, mida kindlasti tasub kasutada. See muudab adminnide elu kõvasti kergemaks.&lt;br /&gt;
&lt;br /&gt;
== Kasutatud Kirjandus ==&lt;br /&gt;
&lt;br /&gt;
*http://www.systemdisc.com/dhcp-relay-agent&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc775972%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
*http://technet.microsoft.com/en-us/library/cc781416%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
&lt;br /&gt;
Kristjan Pajumaa A22&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19437</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19437"/>
		<updated>2010-12-01T09:25:20Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Sissejuhatus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Firewall Builder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  Firewall Builderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https).&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19436</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19436"/>
		<updated>2010-12-01T09:22:10Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Firewall Builderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Firewall Builder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Firewall Builder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja Firewall Builderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Firewall Builderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Firewall Builder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta Firewall Builderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Firewall Builder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  Firewall Builderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Firewall Builder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https).&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on Firewall Builderi konfiguratsiooni failid, neid saab Firewall Builderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19435</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19435"/>
		<updated>2010-12-01T09:19:13Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Firewall Builder&amp;#039;i plussid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja fwbuilderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Fwbuilderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta fwbuilderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta:&#039;&#039;&#039;Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https).&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19434</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19434"/>
		<updated>2010-12-01T09:18:58Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Firewall Builder&amp;#039;i plussid */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja fwbuilderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Fwbuilderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta fwbuilderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele:&#039;&#039;&#039;Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https).&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19433</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19433"/>
		<updated>2010-12-01T09:18:39Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja fwbuilderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Fwbuilderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta fwbuilderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https).&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19432</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=19432"/>
		<updated>2010-12-01T09:17:32Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Firewall Builder */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autorid ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 30.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop, Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab aru saama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri rakendus, mille ülesandeks on lihtsustada erinevate tulemüüride rakendamist ja haldamist.&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder&#039;i plussid=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutajasõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodulehele ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Hoiab kokku teie aega&#039;&#039;&#039;: Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone ja pole vaja meeles pidada iptables&#039;i süntaksit ja tema sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu, mis tuleks käskude sisestamisest.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta uuesti juba tehtud skripte&#039;&#039;&#039;: Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, mis muudavad muutused lihtasamaks.Kui on vaja uuendada IP aadressi, siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Varajane vigade tuvastus&#039;&#039;&#039;: Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimine, mis aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga ja fwbuilderis on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Halda oma seadmeid kaugelt&#039;&#039;&#039;:  Fwbuilderis on võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist ja lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalseid tulemüüre kui ka kaughallatavaid tulermüüre.&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Kasuta fwbuilderit erinevates seadmetes&#039;&#039;&#039;: Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks võib olla keeruline ja raske meelespidada. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja siis pole vaja kogu aeg otsida õigeid käske, mis on erinevatel seadmetel erinevad.&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine probleemideta&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uusi funktsioone.Firewall Builder võtab ära piina versiooni täiendamisel sellega ,et kasutajad saavad samasid tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Installeerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakiladu===&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list(Olenevalt versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääsuks Ubuntu stabiilsele pakile tuleb lisada järgnev käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ lucid contrib&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Käivitame Firewall Builderi kas käsurealt, sisestades &amp;lt;pre&amp;gt;fwbuilder&amp;lt;/pre&amp;gt; või System -&amp;gt; Administraton -&amp;gt; Firewall Builder &amp;lt;br&amp;gt;&lt;br /&gt;
Valime &amp;lt;b&amp;gt;Create new firewall&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida tulemüüri nimi (&amp;lt;i&amp;gt;firewall1&amp;lt;/i&amp;gt;), tüüp (&amp;lt;i&amp;gt;iptables&amp;lt;/i&amp;gt;) ja operatsioonisüsteem (&amp;lt;i&amp;gt;Linux 2.4/2.6&amp;lt;/i&amp;gt;), millel antud tulemüür töötab.&amp;lt;br&amp;gt;&lt;br /&gt;
Märgime linnukesega, et soovime kasutada eelkonfigureeritud malle ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder412.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Valime omale sobiva malli, milleks antud juhul on &amp;lt;b&amp;gt;host fw template 1&amp;lt;/b&amp;gt; ja vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Paneme paika tulemüüri võrguliidese aadressi (antud näites kasutame staatilist aadressi) ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder413.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri objekt on nüüd loodud ning poliisi on lisatud esmased reeglid.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder414.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame nupule &amp;lt;b&amp;gt;Firewall settings&amp;lt;/b&amp;gt; ning valime vahekaardi &amp;lt;b&amp;gt;Installer&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Määrame kausta kuhu tulemüüri skript paigutatakse (&amp;lt;i&amp;gt;/etc/fw&amp;lt;/i&amp;gt;) ja kasutajanime, millega tulemüüri üle ssh sisse logime (&amp;lt;i&amp;gt;root&amp;lt;/i&amp;gt;).&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;b&amp;gt;Valitud kaust peab tulemüüri masinas olemas olema ning kasutajal peab olema parool.&amp;lt;/b&amp;gt; Vajutame &amp;lt;b&amp;gt;OK&amp;lt;/b&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder415.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder&#039;is on vaja iga tulemüüri jaoks määrata haldusliides. Selleks topeltklikk vastava liidese peal (meil eth0) ning linnuke valiku &amp;lt;b&amp;gt;Management interface&amp;lt;/b&amp;gt; ette.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder416.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builderi reeglite loomine töötab &amp;lt;i&amp;gt;drag-and-drop&amp;lt;/i&amp;gt; põhimõttel ning kasutatavate objektide jaoks on 2 teeki: Standard ja User.&amp;lt;br&amp;gt;&lt;br /&gt;
* User teek sisaldab kõiki kasutaja loodud objekte (nagu meie tulemüür)&lt;br /&gt;
* Standard teek sisaldab enimlevinud teenuseid, porte ja aadressivahemikke&lt;br /&gt;
[[Image:Fwbuilder418.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Hetkel on meie poliisis lubatud vajalikest teenustest vaid ssh. Lisame reeglid ka veebi- ja failiserveri jaoks.&amp;lt;br&amp;gt;&lt;br /&gt;
Selleks vajutame [[Image:Fwbuilder417.jpg]]&amp;lt;br&amp;gt;&lt;br /&gt;
Poliisi lisati uus reegel, mis hetkel keelab kogu liikluse. Lohistame User teegist reeglisse liidese eth0 ning Standard teegist lisame teenused SMB ja NETBIOS. Otsimist lihtsustab &amp;lt;i&amp;gt;Filter&amp;lt;/i&amp;gt; lahter, mis võimaldab teenuseid nime järgi otsida. Täpsemaks otsinguks on nupp &amp;lt;i&amp;gt;Find Object&amp;lt;/i&amp;gt; (Ctrl+F). Suunaks määrame &amp;lt;i&amp;gt;Inbound&amp;lt;/i&amp;gt; ning teguviisiks &amp;lt;i&amp;gt;Accept&amp;lt;/i&amp;gt;.&amp;lt;br&amp;gt;&lt;br /&gt;
Lisame samal põhimõttel reegli ka veebiserveri jaoks (http ja https).&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri poliisi installeerimiseks peab tulemüüri olema võimalik sisse logida üle ssh. Vajutame &amp;lt;i&amp;gt;Install&amp;lt;/i&amp;gt; ning paneme linnukesed valikute Compile ja Install juurde.&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder419.jpg]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni kompileerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Next&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Sisestame parooli ja vajutame &amp;lt;b&amp;gt;Install&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:Fwbuilder420.jpg | 300px]] &amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
Ootame, kuni installeerimine on lõpetatud ning vajutame &amp;lt;b&amp;gt;Finish&amp;lt;/b&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Et tulemüür võtaks automaatselt meie poliisi igal alglaadimisel kasutusele, muudame /etc/rc.local faili &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nano /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Lisame oma tulemüüriskripti asukoha&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/etc/fw/firewall1.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17941</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17941"/>
		<updated>2010-11-20T15:12:48Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Firewall Builder */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*&#039;&#039;&#039;Aja kokkuhoid&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*&#039;&#039;&#039;Tugi platvormidele&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*&#039;&#039;&#039;Tee muutused ükskord&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*&#039;&#039;&#039;Vigade vähendamine&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*&#039;&#039;&#039;Väldi tarnija Lock-in’e&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*&#039;&#039;&#039;Versioonitäiendamine kindlusega&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17940</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17940"/>
		<updated>2010-11-20T15:11:34Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Firewall Builder */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kasu&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
*Aja kokkuhoid&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*Tugi platvormidele&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*Tee muutused ükskord&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*Vigade vähendamine&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*Väldi tarnija Lock-in’e&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*Versioonitäiendamine kindlusega&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17939</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17939"/>
		<updated>2010-11-20T15:10:55Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Firewall Builder */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kasu&amp;lt;br&amp;gt;&lt;br /&gt;
*Aja kokkuhoid&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
*Tugi platvormidele&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
*Tee muutused ükskord&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
*Vigade vähendamine&amp;lt;br&amp;gt;&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
*Väldi tarnija Lock-in’e&amp;lt;br&amp;gt;&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
*Versioonitäiendamine kindlusega&amp;lt;br&amp;gt;&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17938</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17938"/>
		<updated>2010-11-20T15:09:53Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kasu&lt;br /&gt;
Aja kokkuhoid&lt;br /&gt;
Firewall Builder on projeteeritud nii,et tulemüüride haldamine oleks lihtsam ja tõhusam. Funktsioon nagu jaotatud objektid, pukseerimis graafiline kasutajaliides(drag-and-drop GUI) ja otsing ja asendus on kõik tehtud selleks ,et kasutaja ei peaks käske sisse toksima, vaid  kesekenduks sellele, mis liiklust tulemüüri poliis lubab või keelab.&lt;br /&gt;
Tugi platvormidele&lt;br /&gt;
Tulemüüri käsurea süntaks või olla keeruline ja raske meelespidada. Isegi väiksese süntaksi muutuses erinevates versioonides samal seadmel ja isegi lihtsad muutused võivad võtta palju aega. Firewall Builder annab kasutajatele kergema mooduse luua keerulisi tulemüüri reegleid kasutades defineeritud graafilise kasutajaliidese objekte ja ei ole kogu aeg otsida õigeid käske.&lt;br /&gt;
Tee muutused ükskord&lt;br /&gt;
Firewall Builder põhineb kasutaja poolt defineeritud objektidest, mida saab korduvkasutada mitmetes tulemüüri poliisides, muudab muutused lihtasaks.Kui on vaja uuendada ip aadressi,siis lihtsalt muuda objekti ja kompileeri uuesti poliisid tulemüüris, mis seda kasutasid.&lt;br /&gt;
Vigade vähendamine&lt;br /&gt;
Firewall Builder’is on ühendatud reeglite analüüs ja süntaksi kontrollimne aitab vältida kulukaid vigu.Kompileerija genereerib reegleid alati õige sünaksiga.Seal on sisseehitatud kaitse ,mis aitab vältida tavalisi vigu nagu tulemüüri reegli uuendamine.&lt;br /&gt;
&lt;br /&gt;
Väldi tarnija Lock-in’e&lt;br /&gt;
&lt;br /&gt;
Seadme neutraalne tulemüüri poliis teeb lihtaks vahetada tulemüüri seadmeid.Reegleid saab kopeerida ühel seadmelt teisele ja Firewall Builder automaatselt muudab mida vaja ja arvestab uue sedame võimalustega.&lt;br /&gt;
&lt;br /&gt;
Versioonitäiendamine kindlusega&lt;br /&gt;
Tulemüüri tarkvara uued versioonid toovad kaasa tavaliselt uued funktsioonid ja uute käskude süntaksite omandamise.Firewall Builder võtab ära piina versioonitäiednamisel, sellega ,et kasutajad saavad samu tulemüüri reegleid kasutada uuel seadme versioonil,ilma muutusi tegemata.&lt;br /&gt;
&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17935</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17935"/>
		<updated>2010-11-20T13:32:10Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
&lt;br /&gt;
Versioon 4.1.2 toetab:&lt;br /&gt;
*Linux iptables&lt;br /&gt;
*Cisco ruuteri ACL-id&lt;br /&gt;
*Cisco ASA/PIX&lt;br /&gt;
*OpenBSD pf&lt;br /&gt;
*FreeBSD ipfw&lt;br /&gt;
*ipfilter&lt;br /&gt;
*HP ProCurve ACL&lt;br /&gt;
&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17932</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17932"/>
		<updated>2010-11-20T13:19:12Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Ubuntu pakkiladu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17931</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17931"/>
		<updated>2010-11-20T13:18:48Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Ubuntu pakkiladu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama installeerida ja uuendada juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17930</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17930"/>
		<updated>2010-11-20T13:17:49Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Ubuntu pakkiladu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Peale seda peaks saama tõmmta juba käsuga:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get install fwbuilder libfwbuilder &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17929</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17929"/>
		<updated>2010-11-20T13:13:46Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Ubuntu pakkiladu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17928</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17928"/>
		<updated>2010-11-20T13:13:27Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Deb pakist installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki:&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17927</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17927"/>
		<updated>2010-11-20T13:13:13Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Deb pakist installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki&lt;br /&gt;
* Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
* Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
* QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17926</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17926"/>
		<updated>2010-11-20T13:12:53Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki&lt;br /&gt;
   * Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
   * Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
&lt;br /&gt;
     * QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
=Seadistamine=&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17925</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17925"/>
		<updated>2010-11-20T13:11:47Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Deb pakist installeerimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki&lt;br /&gt;
   * Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
   * Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
&lt;br /&gt;
     * QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17924</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17924"/>
		<updated>2010-11-20T13:11:09Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Deb pakist installeerimine===&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki&lt;br /&gt;
   * Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
   * Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&lt;br /&gt;
&lt;br /&gt;
     * QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17923</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17923"/>
		<updated>2010-11-20T13:09:33Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
     Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&amp;lt;br&amp;gt;&lt;br /&gt;
     Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
      QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17922</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17922"/>
		<updated>2010-11-20T13:08:43Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
     Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&amp;lt;br&amp;gt;&lt;br /&gt;
     Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
      QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17921</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17921"/>
		<updated>2010-11-20T13:07:59Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4 .&amp;lt;br&amp;gt;&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kasutades eel-loodud binaar-pakke,tuleb tõmmata ja installeerida kaks pakki&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
      Näide: libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&amp;lt;br&amp;gt;&lt;br /&gt;
   &lt;br /&gt;
      Näide: fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sõltuvuste jaoks peab olema installeeritud järgnevad pakid:&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
      QT 4.3.x, 4.4.x, 4.5.x, 4.6.x. Fwbuilder kasutab QT 4.3 või hilisemaid kättesaadavaid võimalusi ja ei tööta 4.2-ga. &lt;br /&gt;
&lt;br /&gt;
Installeerida Firewall Builder-it tuleb minna kataloogikuhu tõmmati need kaks pakki ja sisestada järgnev käsk:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dpkg -i libfwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb \&lt;br /&gt;
	  fwbuilder_4.1.2-b3346-ubuntu-lucid-1_amd64.deb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17920</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17920"/>
		<updated>2010-11-20T12:55:01Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17919</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17919"/>
		<updated>2010-11-20T12:54:44Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Ubuntu pakkiladu===&lt;br /&gt;
Ligipääs Ubuntu stabiilsele pakile,tuleb lisada järgneb käsk faili /etc/apt/sources.list(Oleneb versioonist tuleb muuta &amp;quot;lucid&amp;quot; ära) &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/stable/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ligipääs testimises olevale pakkile siis lisada käsk faili /etc/apt/sources.list&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
deb http://www.fwbuilder.org/deb/testing/ intrepid lucid&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tahad ainult stabiilset versiooni,siis pole vaja mõlemat käsku faili /etc/apt/sources.list lisada.&lt;br /&gt;
&lt;br /&gt;
Packages in all repositories are signed with GPG key with ID EAEE08FE &amp;quot;Firewall Builder Project (Package Signing Key) &amp;lt;pkgadmin@fwbuilder.org&amp;gt;&amp;quot;. Download public key and add it to your key chain to be able to verify integrity of the packages in repositories. To add the key on Debian/Ubuntu, use the following commands:&lt;br /&gt;
&lt;br /&gt;
Pakid ladudes on alla kirjutatud GPG võtmega.Tuleb tõmmata avalik võti ja lisada võtmeahelasse ,et verifitseerimaks paki terviklikust ladudes. Võtme lisamine Ubuntu-le,tuleb sisestada käsk&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget http://www.fwbuilder.org/PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
apt-key add PACKAGE-GPG-KEY-fwbuilder.asc&lt;br /&gt;
&amp;lt;/pre&amp;gt;       &lt;br /&gt;
&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17918</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17918"/>
		<updated>2010-11-20T12:38:15Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* Mac OS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Window&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo -i &lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd on Firewall Builder paigaldatud.&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17917</id>
		<title>FirewallBuilder</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=FirewallBuilder&amp;diff=17917"/>
		<updated>2010-11-20T12:36:26Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Artikli autor ja versioneerimine=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Oliver Saarniit AK41&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Robert Õim A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Risto Piirisaar A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Nimi:&#039;&#039;&#039; Kalev Vislapuu A31&amp;lt;br /&amp;gt;&lt;br /&gt;
&#039;&#039;&#039;Viimati muudetud:&#039;&#039;&#039; 20.11.2010&amp;lt;br /&amp;gt;&lt;br /&gt;
&amp;lt;blockquote style=&amp;quot;margin: 2em 2em 2em 0;&amp;quot;&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;text-align:leftt; padding: 1em; border: 1px #aaa solid; background: #f9f9f9;&amp;quot; &lt;br /&gt;
|-style=&amp;quot;background: #e2e2e2;&amp;quot; &lt;br /&gt;
! Versioon !! Lisatud !! &amp;amp;nbsp; Kommentaar&lt;br /&gt;
|-&lt;br /&gt;
| 0.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp;  Artikli loomine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.1 || 20.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Esialgne sisu sisestus&lt;br /&gt;
|-&lt;br /&gt;
|0.1.2 || 29.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Artikli täiendamine&lt;br /&gt;
|-&lt;br /&gt;
|0.1.3 || 30.01.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Valmis&lt;br /&gt;
|-&lt;br /&gt;
|0.1.4 || 20.11.2010 || &amp;amp;nbsp;&amp;amp;nbsp;&amp;amp;nbsp; Uus skoop&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/blockquote&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=Legend ja skoop=&lt;br /&gt;
&lt;br /&gt;
Tutvustada artikli lugejale graafilist tulemüüri rakendust Firewall Builder, seletada ja näidata tema eeliseid ning näidata tulemüüri installeerimist, kus tuleb lubada veebiserver, Open SSH ja Samba. Tulemüür peaks rakenduma arvuti alglaadimisel.&lt;br /&gt;
&lt;br /&gt;
=Sissejuhatus=&lt;br /&gt;
&lt;br /&gt;
Firewall Builder on graafiline tulemüüri  rakendus, mille ülesandeks on kontrollida arvutisse tulevaid ja sealt väljuvaid võrgu ühendusi  ning vastavalt talle kehtestatud reeglitele need kas läbi lubada või keelata. See töö on küllaltki keeruline, kuna jälgides kõiki informatsioonivooge nii sise-kui välisvõrgu vahel peab vahel  suutma kiiresti otsustama, millised neist infopakettidest on pahatahtlikud ja millised lubatavad.&lt;br /&gt;
&lt;br /&gt;
Fwbuilder võimaldad lihtsamalt ja kasutaja sõbralikumalt seadistada mitmeid tulemüüri rakendusi erinevates operatsiooni süsteemides.&lt;br /&gt;
Versioon 3.0 toetab:&lt;br /&gt;
* FWSM&lt;br /&gt;
* Ipfilter&lt;br /&gt;
* Ipfw&lt;br /&gt;
* Iptables&lt;br /&gt;
* PF&lt;br /&gt;
* PIX&lt;br /&gt;
Ja operatsioonisüsteeme mis teda toetavad:&lt;br /&gt;
* FreeBSD&lt;br /&gt;
* CISCO FWSM&lt;br /&gt;
* Linksys/Sveasoft&lt;br /&gt;
* Gnu/Linux(Kernel 2,4 and 2,6)&lt;br /&gt;
* MacOS X&lt;br /&gt;
* Cisco PIX&lt;br /&gt;
* Solaris&lt;br /&gt;
* Windows&lt;br /&gt;
Kes hoolib oma arvuti turvalisusest ning ei oska või ei taha kasutada käsurida on fwbuilder ideaalne lahendus.&lt;br /&gt;
Fwbuilder ei ole mingil juhul  turvalisuse garantii, küll aga ta aitab turvalisusele kaasa.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Firewall Builder=&lt;br /&gt;
Fwbuilder on registreeritud firma SourceForge poolt 2000 aastal, ning iga järgmine aasta on seda programmi arendatud ja täiustatud. Programmi arendus toimub edasi ja koguaeg lisatakse programmile uusi võimalusi ja parandatakse turvaauke ja tehakse kasutaja sõbralikumaks.&lt;br /&gt;
Kui teil tekib Fwbuilderi kasutamisega probleem millega ise jagu i saa on kõige lihtsam minna programmi kodukale ja sealt esitada küsimus teistele, kuda saan oma probleemi lahendada.&lt;br /&gt;
Miks siis just kasutada Fwbuilder&#039;it, mis kasu me sellest saame.&amp;lt;br&amp;gt;&lt;br /&gt;
Plussid:&lt;br /&gt;
* Hoiab kokku teie aega: Fwbuilder võimaldab genereerida keerulisi iptables&#039;i konfiguratsioone. Sa ei pea meeles pidama igasugu detaile, nende süntakse ja sisemisi operatsioone. See hoiab kokku teie aega ja vähendab teiepoolt tehtavaid vigu.  Fwbuilderiga valmis kirjutatud skriptid näevad välja  samasugused mis oleks te valmis kirjutanud kui oleks kasutanud käsurida.&lt;br /&gt;
* Kasuta uuesti juba tehtud skripte: Tee uus objekt mis esindab sinu võrku, serverit või servist ükskord valmis ja kasuta seda vajadusel nii mitu korda kui soovid. Sa ei pea kogu oma tulemüüri või ruuteri võrgustiku läbi otsima, et seda skripti leida ja parandada. Lihtsalt, vaheta ta objektiks, rekompileeri ja taaskäivita ning asi toimibki. Võid teha ka oma templaidid tulemüüri objektide ja reeglitega ning vajadusel kasutada neid.&lt;br /&gt;
* Varajane vigade tuvastus: Annab varakult teada sinupoolt tehtud vigadest ning aitab sul juba algfaasis ära hoida väga palju igasugu erinevaid vigu.&lt;br /&gt;
* Halda oma seadmeid kaugelt:  Võimalus seadistada kaugelt oma seadmeid, alustades  lihtsast ruuterist, lõpetades väga keerulistega seadmetega. Fwbuilder on loodud seadistama lokaalselt tulemüüri kui ka kaugelt hallatavalt tulermüüre.&lt;br /&gt;
* Vabane oma vanadest progedest ja võta kasutusele ainult FWbuilder: Kui sa ennem kasutasid mitut erinevat programmi, ühega seadistasid windowsi tulemüüri, teisega linuxi iptables ja kolmandaga veel Cisco ruutereid, siis nüüd või nende programmide asemel kasutada ainult ühte programmi, milleks siis FWbuilder. Expordi vanadest programmidest konfifailid ning impordi nad FWbuilderisse.&lt;br /&gt;
Miinused:&lt;br /&gt;
* Iga lisa rakendus, mis me oma arvutisse või serverisse installime on potensiaalne ohu allikas. Keegi võib ära kasutada selle rakenduse nõrkuse või veel parandamata turvaaugu ning meile sellega väga palju kahju teha.&lt;br /&gt;
* Arvutisse peab olema installitud GUI.&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
=Eeldused=&lt;br /&gt;
Käesolev juhend on testitud Ubuntu 10.04(lucid) Desktop ,Firewall Builder v4.1.2(build 3346), iptables v1.4.4&lt;br /&gt;
Kasutaja peab oskama käsurida kasutada ja peab arusaama tulemüüride toimisest.&lt;br /&gt;
&lt;br /&gt;
=Installeerimine=&lt;br /&gt;
Instaleerimise eelduseks on järgnevate pakettide olemasolu hädavajalik:&lt;br /&gt;
* libxml2 v2.4.10 või uuem&lt;br /&gt;
* libxslt v1.0.7  või uuem&lt;br /&gt;
* ucd-snmp või net-snmp&lt;br /&gt;
* openssl &lt;br /&gt;
* QT 4.3.x, 4.4.x Fwbuilder sõltub QT 4.3 or 4.4, it will not work with 4.2 (Qt™ on kasutajaliideste loomiseks kasutatav klassiteek, mille aluseks on C++, ta on väga võimas  tööriistakomplekt, mis pakub kõike, mida läheb vaja moodsa kasutajaliidese loomiseks. )&lt;br /&gt;
Kui neist mõni pakett puudub teie arvutis, siis installige see.&amp;lt;br&amp;gt;&lt;br /&gt;
{paketi nimi} pakett, mis hetkel puudu&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt-get install {paketi nimi}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd, kui loetletud paketid  on süsteemis olemas, alustame  fwbuilderi paigaldamist.&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo -i &lt;br /&gt;
apt-get update&lt;br /&gt;
apt-get install fwbuilder&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd on Firewall Builder paigaldatud.&lt;br /&gt;
==Näide.==&lt;br /&gt;
Kasutame fwbuilderit ja teeme  endale tulemüüri.&lt;br /&gt;
Tulemüür peab  lubama väljast poolt arvutit pingida ja arvutiga saab ühendust ainult läbi   SSH, kõik ülejäänu piirame. &lt;br /&gt;
Siin näites sisemist liiklust piirama ei hakka.&lt;br /&gt;
&#039;&#039;Mida peame selleks tegema?&#039;&#039;&lt;br /&gt;
Et algul asi väga keeruliseks ei läheks, kasutame Firewall Builderi wizardit, mis  aitab meil koostada tulemüüri reegleid.&lt;br /&gt;
* Teeme tulemüüri&lt;br /&gt;
* Paneme paika reegild&lt;br /&gt;
* Kompileerime ning salvestame oma tulemüüri seadistused&lt;br /&gt;
* Kustutame iptables varasemad seadmed&lt;br /&gt;
* Peale arvuti taaskäivitamist võetakse  meie tehtud tulemüür automaatselt kasutusele&lt;br /&gt;
* Varundame vajalikud conf failid.&lt;br /&gt;
Teeme tulemüüri &amp;lt;br&amp;gt;&lt;br /&gt;
Käivitmae fwbuilderi kas konsooli realt, sisestades käsu fwbuilder, või klikates hiirega fwbuilderi ikoonil.&lt;br /&gt;
Fwbuideri käivitamisel tuleb meile ette tervitusaken, kus antakse meile igasugu juhised kuidas seda programmi paremini kasutada, sulge see aken. Valime New Object ja valime New Firewall.(vaata pilti)&amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt1.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Ette hüppab uus aken, kus palutakse meil valida: &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt2.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Esimeses aknas palutakse sisestada uue tulemüüri nimi, näites tulemuur &amp;lt;br&amp;gt;&lt;br /&gt;
Teiseses aknas, küsitakse  mis tulemüüri rakendus kasutame, meil iptables &amp;lt;br&amp;gt;&lt;br /&gt;
Kolmandas lahtris palutakse määrata mis operatsiooni süsteemi kasutate, meil Linux 2.4/2.6 &amp;lt;br&amp;gt;&lt;br /&gt;
Paneme kasti linnukese, et saaks valida template&#039;sid ning vajutame NEXT. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt3.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Tuli ette aken kus pakutakse juba valmislahendusi ehk template.&lt;br /&gt;
Valime host of template (vaata pilti)&lt;br /&gt;
[[Image:pilt4.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Vajuta NEXT &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt5.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Logi failist näeme, et tekitati fail nimega tulemuur.fwb, mis siis ongi hetkel meil tulemüür.&lt;br /&gt;
&lt;br /&gt;
Avame konsooli akna ja kirjutame järgmised read:&lt;br /&gt;
&amp;lt;pre&amp;gt; sudo -i &amp;lt;/pre&amp;gt;&lt;br /&gt;
Sisestame salasõna&lt;br /&gt;
Hetkel veel meil on tulemüüri eest iptables. Vaatame, mis on iptables&#039;is lubatud ja mis keelatud.&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Kustutame reeglikogu reeglid ja reeglikogu ise&lt;br /&gt;
&amp;lt;pre&amp;gt; &lt;br /&gt;
iptables -F &lt;br /&gt;
iptables -X &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Nüüd kui vaatame iptablesi sisu&lt;br /&gt;
&amp;lt;pre&amp;gt; iptables -L &amp;lt;/pre&amp;gt;&lt;br /&gt;
Peab olema kõik tühi nagu järgmisel pildil näha. &amp;lt;br&amp;gt;&lt;br /&gt;
[[Image:pilt6.jpg]] &amp;lt;br&amp;gt;&lt;br /&gt;
Laseme nüüd oma tulemüüri skripti käima &amp;lt;br&amp;gt;&lt;br /&gt;
[oliver] teie kasutaja kodukataloog &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui kõik OK antakse teile teada, et tulemüüri skript on OK ja võeti kasutusele. &amp;lt;br&amp;gt;&lt;br /&gt;
Vaatame iptables&#039;i sisse &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Enam ei tohiks olla tühi nagu ennem. &amp;lt;br&amp;gt;&lt;br /&gt;
Et arvuti võtaks automaatselt meie tulemüüri kasutusele, kirjutame järgmised read &amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
vim /etc/rc.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
faili järgmise rea&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/home/[oliver]/tulemuur.fw&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Salvestama faili, teeme arvutile restardi ja asi toimib. &amp;lt;br&amp;gt;&lt;br /&gt;
=Varundamine=&lt;br /&gt;
Meie näites tuleks varundada kaks faili, tulemuur.fwb ja tulemuur.fw. Failid .fwb lõpuga on fwbuilderi konfiguratsiooni failid, neid saab fwbuilderis vajadusel muuta ning vajadusel uuesti kompileerida meile vajalikuks .fw faili lõpuga tulemüüriks.&lt;br /&gt;
Et varundamine oleks võimalikult lihtne on soovitav neid faile hoida ühes kindlas kataloogis. Need failid on soovitav kopeerida näiteks mälupulgale või või teisele kettale, kust te need vajadusel kiiresti kätte saate.&lt;br /&gt;
[[Category:IT infrastruktuuri teenused]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11419</id>
		<title>Talk:NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11419"/>
		<updated>2010-06-11T07:58:22Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korralik referaat. Suhteliselt laialdaselt käsitletud teema ning vormistuse kohapealt ka kõik igati hästi tehtud. Võib olla oleks võinud mõnest kohast veel infot hankida kuid põhiline oli kõik ära mainitud.&lt;br /&gt;
&lt;br /&gt;
Petri Hütt&lt;br /&gt;
A31&lt;br /&gt;
2010&lt;br /&gt;
&lt;br /&gt;
NTP protokoll toetab Unix,VMS ja Windows(7, Vista, NT4, 2000) operatsiooni süsteeme, mitte ainult Linuxit. Windowsi toetab NTP alates v4-st. Esimene link oleks võinud viia kohe serverite nimekirjale, kuigi tuleb otsida Time servers ja siis ta suunab teisele lehele.&lt;br /&gt;
Stratum 1- on ühenduses etalonkellaga, näiteks GPSi seadme abil satelliitidega. Stratumeid on maksimaalselt 15.&lt;br /&gt;
&lt;br /&gt;
Oleks võinud välja tuua Eesti NTP servereid, näiteks:&amp;lt;br /&amp;gt;     &lt;br /&gt;
ntp.eenet.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.uninet.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.elion.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.estpak.ee - parv, kus on ntp.elion.ee + 4 stratum 2 serverit&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.norby.ee - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.zeppelink.net - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.aso.ee - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.starman.ee - stratum 2, vastab ainult Starmani võrgus&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.online.ee - stratum 3&amp;lt;br /&amp;gt;  &lt;br /&gt;
&lt;br /&gt;
Peale rpm on veel deb,tgz, tar, mida peab lahti pakkima, enne kui saab installeerida.&lt;br /&gt;
&lt;br /&gt;
ntpq -p käsu väljundis oleks võinud öelda, et milliseid NTP servereid kasutatakse, need on märgitud tärninga(*)&lt;br /&gt;
&lt;br /&gt;
Segamini on ajatud autoriseerimine ja autentimine. Referaadis on NTP autoriseerimine, aga algtekstis on NTP Authentication, mis on NTP autentimine.&lt;br /&gt;
&lt;br /&gt;
Rohkem võiks olla juttu NTP turvalisusest, sest NTP kasutab MD5-te autentimiseks. &lt;br /&gt;
&lt;br /&gt;
Alapealkirjad on raskesti leitavad, sest kõik pealkirjad on samal tasemel.&lt;br /&gt;
&lt;br /&gt;
Rohkem oleks võinud olla kasutatud kirjandust.&lt;br /&gt;
&lt;br /&gt;
Võiks olla kirjas ajaloost,sest NTP on 25 aastat vana ja kuidas see protokoll töötab ja mis algoritmi ta kasutab.&lt;br /&gt;
&lt;br /&gt;
Risto Piirisaar A21&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11418</id>
		<title>Talk:NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11418"/>
		<updated>2010-06-11T07:58:06Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korralik referaat. Suhteliselt laialdaselt käsitletud teema ning vormistuse kohapealt ka kõik igati hästi tehtud. Võib olla oleks võinud mõnest kohast veel infot hankida kuid põhiline oli kõik ära mainitud.&lt;br /&gt;
&lt;br /&gt;
Petri Hütt&lt;br /&gt;
A31&lt;br /&gt;
2010&lt;br /&gt;
&lt;br /&gt;
NTP protokoll toetab Unix,VMS ja Windows(7, Vista, NT4, 2000) operatsiooni süsteeme, mitte ainult Linuxit. Windowsi toetab NTP alates v4-st. Esimene link oleks võinud viia kohe serverite nimekirjale, kuigi tuleb otsida Time servers ja siis ta suunab teisele lehele.&lt;br /&gt;
Stratum 1- on ühenduses etalonkellaga, näiteks GPSi seadme abil satelliitidega. Stratumeid on maksimaalselt 15.&lt;br /&gt;
&lt;br /&gt;
Oleks võinud välja tuua Eesti NTP serverid, näiteks:&amp;lt;br /&amp;gt;     &lt;br /&gt;
ntp.eenet.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.uninet.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.elion.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.estpak.ee - parv, kus on ntp.elion.ee + 4 stratum 2 serverit&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.norby.ee - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.zeppelink.net - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.aso.ee - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.starman.ee - stratum 2, vastab ainult Starmani võrgus&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.online.ee - stratum 3&amp;lt;br /&amp;gt;  &lt;br /&gt;
&lt;br /&gt;
Peale rpm on veel deb,tgz, tar, mida peab lahti pakkima, enne kui saab installeerida.&lt;br /&gt;
&lt;br /&gt;
ntpq -p käsu väljundis oleks võinud öelda, et milliseid NTP servereid kasutatakse, need on märgitud tärninga(*)&lt;br /&gt;
&lt;br /&gt;
Segamini on ajatud autoriseerimine ja autentimine. Referaadis on NTP autoriseerimine, aga algtekstis on NTP Authentication, mis on NTP autentimine.&lt;br /&gt;
&lt;br /&gt;
Rohkem võiks olla juttu NTP turvalisusest, sest NTP kasutab MD5-te autentimiseks. &lt;br /&gt;
&lt;br /&gt;
Alapealkirjad on raskesti leitavad, sest kõik pealkirjad on samal tasemel.&lt;br /&gt;
&lt;br /&gt;
Rohkem oleks võinud olla kasutatud kirjandust.&lt;br /&gt;
&lt;br /&gt;
Võiks olla kirjas ajaloost,sest NTP on 25 aastat vana ja kuidas see protokoll töötab ja mis algoritmi ta kasutab.&lt;br /&gt;
&lt;br /&gt;
Risto Piirisaar A21&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11415</id>
		<title>Talk:NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11415"/>
		<updated>2010-06-11T07:56:55Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korralik referaat. Suhteliselt laialdaselt käsitletud teema ning vormistuse kohapealt ka kõik igati hästi tehtud. Võib olla oleks võinud mõnest kohast veel infot hankida kuid põhiline oli kõik ära mainitud.&lt;br /&gt;
&lt;br /&gt;
Petri Hütt&lt;br /&gt;
A31&lt;br /&gt;
2010&lt;br /&gt;
&lt;br /&gt;
NTP protokoll toetab Unix,VMS ja Windows(7, Vista, NT4, 2000) operatsiooni süsteeme, mitte ainult Linuxit. Windowsi toetab NTP alates v4-st. Esimene link oleks võinud viia kohe serverite nimekirjale, kuigi tuleb otsida Time servers ja siis ta suunab teisele lehele.&lt;br /&gt;
Stratum 1- on ühenduses etalonkellaga, näiteks GPSi seadme abil satelliitidega. Stratumeid on maksimaalselt 15.&lt;br /&gt;
&lt;br /&gt;
Oleks võinud välja tuua Eesti NTP serverid, näiteks:&amp;lt;br /&amp;gt;     &lt;br /&gt;
ntp.eenet.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.uninet.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.elion.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.estpak.ee - parv, kus on ntp.elion.ee + 4 stratum 2 serverit&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.norby.ee - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.zeppelink.net - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.aso.ee - stratum 2&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.starman.ee - stratum 2, vastab ainult Starmani võrgus&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.online.ee - stratum 3&amp;lt;br /&amp;gt;  &lt;br /&gt;
&lt;br /&gt;
Peale rpm on veel deb,tgz, tar, mida peab lahti pakkima, enne kui saab installeerida.&lt;br /&gt;
&lt;br /&gt;
ntpq -p käsu väljundis oleks võinud öelda, et milliseid NTP servereid kasutatakse, need on märgitud tärninga(*)&lt;br /&gt;
&lt;br /&gt;
Segamini on ajatud autoriseerimine ja autentimine. Referaadis on NTP autoriseerimine, aga algtekstis on NTP Authentication, mis on NTP autentimine.&lt;br /&gt;
&lt;br /&gt;
Rohkem võiks olla juttu NTP turvalisusest, sest NTP kasutab MD5-te autentimiseks. &lt;br /&gt;
&lt;br /&gt;
Alapealkirjad on raskesti leitavad, sest kõik pealkirjad on samal tasemel.&lt;br /&gt;
&lt;br /&gt;
Rohkem oleks võinud olla kasutatud kirjandust.&lt;br /&gt;
&lt;br /&gt;
Võiks olla kirjas ajaloost,sest NTP on 25 aastat vana ja kuidas see protokoll töötab ja mis algoritmi ta kasutab.&lt;br /&gt;
&lt;br /&gt;
Risto Piirisaar&lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11414</id>
		<title>Talk:NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11414"/>
		<updated>2010-06-11T07:56:33Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korralik referaat. Suhteliselt laialdaselt käsitletud teema ning vormistuse kohapealt ka kõik igati hästi tehtud. Võib olla oleks võinud mõnest kohast veel infot hankida kuid põhiline oli kõik ära mainitud.&lt;br /&gt;
&lt;br /&gt;
Petri Hütt&lt;br /&gt;
A31&lt;br /&gt;
2010&lt;br /&gt;
&lt;br /&gt;
NTP protokoll toetab Unix,VMS ja Windows(7, Vista, NT4, 2000) operatsiooni süsteeme, mitte ainult Linuxit. Windowsi toetab NTP alates v4-st. Esimene link oleks võinud viia kohe serverite nimekirjale, kuigi tuleb otsida Time servers ja siis ta suunab teisele lehele.&lt;br /&gt;
Stratum 1- on ühenduses etalonkellaga, näiteks GPSi seadme abil satelliitidega. Stratumeid on maksimaalselt 15.&lt;br /&gt;
&lt;br /&gt;
Oleks võinud välja tuua Eesti NTP serverid, näiteks:     &lt;br /&gt;
ntp.eenet.ee - stratum 1&amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.uninet.ee - stratum 1&lt;br /&gt;
ntp.elion.ee - stratum 1&lt;br /&gt;
ntp.estpak.ee - parv, kus on ntp.elion.ee + 4 stratum 2 serverit&lt;br /&gt;
ntp.norby.ee - stratum 2&lt;br /&gt;
ntp.zeppelink.net - stratum 2&lt;br /&gt;
ntp.aso.ee - stratum 2&lt;br /&gt;
ntp.starman.ee - stratum 2, vastab ainult Starmani võrgus&lt;br /&gt;
ntp.online.ee - stratum 3  &lt;br /&gt;
&lt;br /&gt;
Peale rpm on veel deb,tgz, tar, mida peab lahti pakkima, enne kui saab installeerida.&lt;br /&gt;
&lt;br /&gt;
ntpq -p käsu väljundis oleks võinud öelda, et milliseid NTP servereid kasutatakse, need on märgitud tärninga(*)&lt;br /&gt;
&lt;br /&gt;
Segamini on ajatud autoriseerimine ja autentimine. Referaadis on NTP autoriseerimine, aga algtekstis on NTP Authentication, mis on NTP autentimine.&lt;br /&gt;
&lt;br /&gt;
Rohkem võiks olla juttu NTP turvalisusest, sest NTP kasutab MD5-te autentimiseks. &lt;br /&gt;
&lt;br /&gt;
Alapealkirjad on raskesti leitavad, sest kõik pealkirjad on samal tasemel.&lt;br /&gt;
&lt;br /&gt;
Rohkem oleks võinud olla kasutatud kirjandust.&lt;br /&gt;
&lt;br /&gt;
Võiks olla kirjas ajaloost,sest NTP on 25 aastat vana ja kuidas see protokoll töötab ja mis algoritmi ta kasutab.&lt;br /&gt;
&lt;br /&gt;
Risto Piirisaar&lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11413</id>
		<title>Talk:NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11413"/>
		<updated>2010-06-11T07:56:23Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korralik referaat. Suhteliselt laialdaselt käsitletud teema ning vormistuse kohapealt ka kõik igati hästi tehtud. Võib olla oleks võinud mõnest kohast veel infot hankida kuid põhiline oli kõik ära mainitud.&lt;br /&gt;
&lt;br /&gt;
Petri Hütt&lt;br /&gt;
A31&lt;br /&gt;
2010&lt;br /&gt;
&lt;br /&gt;
NTP protokoll toetab Unix,VMS ja Windows(7, Vista, NT4, 2000) operatsiooni süsteeme, mitte ainult Linuxit. Windowsi toetab NTP alates v4-st. Esimene link oleks võinud viia kohe serverite nimekirjale, kuigi tuleb otsida Time servers ja siis ta suunab teisele lehele.&lt;br /&gt;
Stratum 1- on ühenduses etalonkellaga, näiteks GPSi seadme abil satelliitidega. Stratumeid on maksimaalselt 15.&lt;br /&gt;
&lt;br /&gt;
Oleks võinud välja tuua Eesti NTP serverid, näiteks:     &lt;br /&gt;
ntp.eenet.ee - stratum 1&amp;lt;/ br&amp;gt;&lt;br /&gt;
ntp.uninet.ee - stratum 1&lt;br /&gt;
ntp.elion.ee - stratum 1&lt;br /&gt;
ntp.estpak.ee - parv, kus on ntp.elion.ee + 4 stratum 2 serverit&lt;br /&gt;
ntp.norby.ee - stratum 2&lt;br /&gt;
ntp.zeppelink.net - stratum 2&lt;br /&gt;
ntp.aso.ee - stratum 2&lt;br /&gt;
ntp.starman.ee - stratum 2, vastab ainult Starmani võrgus&lt;br /&gt;
ntp.online.ee - stratum 3  &lt;br /&gt;
&lt;br /&gt;
Peale rpm on veel deb,tgz, tar, mida peab lahti pakkima, enne kui saab installeerida.&lt;br /&gt;
&lt;br /&gt;
ntpq -p käsu väljundis oleks võinud öelda, et milliseid NTP servereid kasutatakse, need on märgitud tärninga(*)&lt;br /&gt;
&lt;br /&gt;
Segamini on ajatud autoriseerimine ja autentimine. Referaadis on NTP autoriseerimine, aga algtekstis on NTP Authentication, mis on NTP autentimine.&lt;br /&gt;
&lt;br /&gt;
Rohkem võiks olla juttu NTP turvalisusest, sest NTP kasutab MD5-te autentimiseks. &lt;br /&gt;
&lt;br /&gt;
Alapealkirjad on raskesti leitavad, sest kõik pealkirjad on samal tasemel.&lt;br /&gt;
&lt;br /&gt;
Rohkem oleks võinud olla kasutatud kirjandust.&lt;br /&gt;
&lt;br /&gt;
Võiks olla kirjas ajaloost,sest NTP on 25 aastat vana ja kuidas see protokoll töötab ja mis algoritmi ta kasutab.&lt;br /&gt;
&lt;br /&gt;
Risto Piirisaar&lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11411</id>
		<title>Talk:NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11411"/>
		<updated>2010-06-11T07:56:02Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korralik referaat. Suhteliselt laialdaselt käsitletud teema ning vormistuse kohapealt ka kõik igati hästi tehtud. Võib olla oleks võinud mõnest kohast veel infot hankida kuid põhiline oli kõik ära mainitud.&lt;br /&gt;
&lt;br /&gt;
Petri Hütt&lt;br /&gt;
A31&lt;br /&gt;
2010&lt;br /&gt;
&lt;br /&gt;
NTP protokoll toetab Unix,VMS ja Windows(7, Vista, NT4, 2000) operatsiooni süsteeme, mitte ainult Linuxit. Windowsi toetab NTP alates v4-st. Esimene link oleks võinud viia kohe serverite nimekirjale, kuigi tuleb otsida Time servers ja siis ta suunab teisele lehele.&lt;br /&gt;
Stratum 1- on ühenduses etalonkellaga, näiteks GPSi seadme abil satelliitidega. Stratumeid on maksimaalselt 15.&lt;br /&gt;
&lt;br /&gt;
Oleks võinud välja tuua Eesti NTP serverid, näiteks:     &lt;br /&gt;
ntp.eenet.ee - stratum 1 &amp;lt;br /&amp;gt;&lt;br /&gt;
ntp.uninet.ee - stratum 1&lt;br /&gt;
ntp.elion.ee - stratum 1&lt;br /&gt;
ntp.estpak.ee - parv, kus on ntp.elion.ee + 4 stratum 2 serverit&lt;br /&gt;
ntp.norby.ee - stratum 2&lt;br /&gt;
ntp.zeppelink.net - stratum 2&lt;br /&gt;
ntp.aso.ee - stratum 2&lt;br /&gt;
ntp.starman.ee - stratum 2, vastab ainult Starmani võrgus&lt;br /&gt;
ntp.online.ee - stratum 3  &lt;br /&gt;
&lt;br /&gt;
Peale rpm on veel deb,tgz, tar, mida peab lahti pakkima, enne kui saab installeerida.&lt;br /&gt;
&lt;br /&gt;
ntpq -p käsu väljundis oleks võinud öelda, et milliseid NTP servereid kasutatakse, need on märgitud tärninga(*)&lt;br /&gt;
&lt;br /&gt;
Segamini on ajatud autoriseerimine ja autentimine. Referaadis on NTP autoriseerimine, aga algtekstis on NTP Authentication, mis on NTP autentimine.&lt;br /&gt;
&lt;br /&gt;
Rohkem võiks olla juttu NTP turvalisusest, sest NTP kasutab MD5-te autentimiseks. &lt;br /&gt;
&lt;br /&gt;
Alapealkirjad on raskesti leitavad, sest kõik pealkirjad on samal tasemel.&lt;br /&gt;
&lt;br /&gt;
Rohkem oleks võinud olla kasutatud kirjandust.&lt;br /&gt;
&lt;br /&gt;
Võiks olla kirjas ajaloost,sest NTP on 25 aastat vana ja kuidas see protokoll töötab ja mis algoritmi ta kasutab.&lt;br /&gt;
&lt;br /&gt;
Risto Piirisaar&lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11410</id>
		<title>Talk:NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11410"/>
		<updated>2010-06-11T07:55:46Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korralik referaat. Suhteliselt laialdaselt käsitletud teema ning vormistuse kohapealt ka kõik igati hästi tehtud. Võib olla oleks võinud mõnest kohast veel infot hankida kuid põhiline oli kõik ära mainitud.&lt;br /&gt;
&lt;br /&gt;
Petri Hütt&lt;br /&gt;
A31&lt;br /&gt;
2010&lt;br /&gt;
&lt;br /&gt;
NTP protokoll toetab Unix,VMS ja Windows(7, Vista, NT4, 2000) operatsiooni süsteeme, mitte ainult Linuxit. Windowsi toetab NTP alates v4-st. Esimene link oleks võinud viia kohe serverite nimekirjale, kuigi tuleb otsida Time servers ja siis ta suunab teisele lehele.&lt;br /&gt;
Stratum 1- on ühenduses etalonkellaga, näiteks GPSi seadme abil satelliitidega. Stratumeid on maksimaalselt 15.&lt;br /&gt;
&lt;br /&gt;
Oleks võinud välja tuua Eesti NTP serverid, näiteks:     &lt;br /&gt;
ntp.eenet.ee - stratum 1&lt;br /&gt;
ntp.uninet.ee - stratum 1&lt;br /&gt;
ntp.elion.ee - stratum 1&lt;br /&gt;
ntp.estpak.ee - parv, kus on ntp.elion.ee + 4 stratum 2 serverit&lt;br /&gt;
ntp.norby.ee - stratum 2&lt;br /&gt;
ntp.zeppelink.net - stratum 2&lt;br /&gt;
ntp.aso.ee - stratum 2&lt;br /&gt;
ntp.starman.ee - stratum 2, vastab ainult Starmani võrgus&lt;br /&gt;
ntp.online.ee - stratum 3  &lt;br /&gt;
&lt;br /&gt;
Peale rpm on veel deb,tgz, tar, mida peab lahti pakkima, enne kui saab installeerida.&lt;br /&gt;
&lt;br /&gt;
ntpq -p käsu väljundis oleks võinud öelda, et milliseid NTP servereid kasutatakse, need on märgitud tärninga(*)&lt;br /&gt;
&lt;br /&gt;
Segamini on ajatud autoriseerimine ja autentimine. Referaadis on NTP autoriseerimine, aga algtekstis on NTP Authentication, mis on NTP autentimine.&lt;br /&gt;
&lt;br /&gt;
Rohkem võiks olla juttu NTP turvalisusest, sest NTP kasutab MD5-te autentimiseks. &lt;br /&gt;
&lt;br /&gt;
Alapealkirjad on raskesti leitavad, sest kõik pealkirjad on samal tasemel.&lt;br /&gt;
&lt;br /&gt;
Rohkem oleks võinud olla kasutatud kirjandust.&lt;br /&gt;
&lt;br /&gt;
Võiks olla kirjas ajaloost,sest NTP on 25 aastat vana ja kuidas see protokoll töötab ja mis algoritmi ta kasutab.&lt;br /&gt;
&lt;br /&gt;
Risto Piirisaar&lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11409</id>
		<title>Talk:NTP - sissejuhatus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:NTP_-_sissejuhatus&amp;diff=11409"/>
		<updated>2010-06-11T07:54:54Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Korralik referaat. Suhteliselt laialdaselt käsitletud teema ning vormistuse kohapealt ka kõik igati hästi tehtud. Võib olla oleks võinud mõnest kohast veel infot hankida kuid põhiline oli kõik ära mainitud.&lt;br /&gt;
&lt;br /&gt;
Petri Hütt&lt;br /&gt;
A31&lt;br /&gt;
2010&lt;br /&gt;
&lt;br /&gt;
NTP protokoll toetab Unix,VMS ja Windows(7, Vista, NT4, 2000) operatsiooni süsteeme, mitte ainult Linuxit. Windowsi toetab NTP alates v4-st. Esimene link oleks võinud viia kohe serverite nimekirjale, kuigi tuleb otsida Time servers ja siis ta suunab teisele lehele.&lt;br /&gt;
Stratum 1- on ühenduses etalonkellaga, näiteks GPSi seadme abil satelliitidega. Stratumeid on maksimaalselt 15.&lt;br /&gt;
&lt;br /&gt;
Oleks võinud välja tuua Eesti NTP serverid&lt;br /&gt;
Näiteks     &lt;br /&gt;
    * ntp.eenet.ee - stratum 1&lt;br /&gt;
    * ntp.uninet.ee - stratum 1&lt;br /&gt;
    * ntp.elion.ee - stratum 1&lt;br /&gt;
    * ntp.estpak.ee - parv, kus on ntp.elion.ee + 4 stratum 2 serverit&lt;br /&gt;
    * ntp.norby.ee - stratum 2&lt;br /&gt;
    * ntp.zeppelink.net - stratum 2&lt;br /&gt;
    * ntp.aso.ee - stratum 2&lt;br /&gt;
    * ntp.starman.ee - stratum 2, vastab ainult Starmani võrgus&lt;br /&gt;
    * ntp.online.ee - stratum 3  &lt;br /&gt;
&lt;br /&gt;
Peale rpm on veel deb,tgz, tar, mida peab lahti pakkima, enne kui saab installeerida.&lt;br /&gt;
&lt;br /&gt;
ntpq -p käsu väljundis oleks võinud öelda, et milliseid NTP servereid kasutatakse, need on märgitud tärninga(*)&lt;br /&gt;
&lt;br /&gt;
Segamini on ajatud autoriseerimine ja autentimine. Referaadis on NTP autoriseerimine, aga algtekstis on NTP Authentication, mis on NTP autentimine.&lt;br /&gt;
&lt;br /&gt;
Rohkem võiks olla juttu NTP turvalisusest, sest NTP kasutab MD5-te autentimiseks. &lt;br /&gt;
&lt;br /&gt;
Alapealkirjad on raskesti leitavad, sest kõik pealkirjad on samal tasemel.&lt;br /&gt;
&lt;br /&gt;
Rohkem oleks võinud olla kasutatud kirjandust.&lt;br /&gt;
&lt;br /&gt;
Võiks olla kirjas ajaloost,sest NTP on 25 aastat vana ja kuidas see protokoll töötab ja mis algoritmi ta kasutab.&lt;br /&gt;
&lt;br /&gt;
Risto Piirisaar&lt;br /&gt;
A21&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Fstab&amp;diff=9454</id>
		<title>Talk:Fstab</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Fstab&amp;diff=9454"/>
		<updated>2010-05-09T16:56:14Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_installeerimine&amp;diff=9243</id>
		<title>OpenBSD installeerimine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_installeerimine&amp;diff=9243"/>
		<updated>2010-05-08T13:42:12Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
OpenBSD on lihtne installida ja sobib erinevate platvormidega. OpenBSD versioonis 4.6 on instaleerimis protsess tehtud veel lihtsamaks ja kiiremaks. Kõik platvormid kasutavad sarnast instaleerimis protsetuuri, kuid mõndadel platvormidel on väiksed erinevused. Kõikdel plavormidel leiab  INSTALL dokumendi platform kaustast ,kas CD-ROM-il või FTP lehelt, näiteks &#039;&#039;i386/INSTALL.i386&#039;&#039;,  &#039;&#039;mac68k/INSTALL.mac68k&#039;&#039; või &#039;&#039;sparc/INSTALL.sparc&#039;&#039;.&lt;br /&gt;
OpenBSD installer on eriline kernel utiliitite arvu ja install skriptide poolest, mis on kinnitatud eellaetud RAM kettale. Pärast kui kernel on alglaetud, siis operatsioonisüsteem pakitakse lahti tihendatud tar(.tgz) failidest, mille allikas on erinev sellest eellaetud RAM kettast.&lt;br /&gt;
&lt;br /&gt;
==Erinevad võimalused install kerneli alglaadmiseks==&lt;br /&gt;
&#039;&#039;&#039;Floppy disk&#039;&#039;&#039;: OpenBSD saab installeerida paljudele platvormidele ühe floppy kettaga. Kuid floppy ketta mahu pärast pole suurte platvormidele(näiteks sparc64, amd64, alpha)  utiliite, mis võivad vajalikud olla, näiteks DHCP klient võrgu konfigureerimiseks. Nende platvormide jaoks on sobivam CD pealt installeerida. Platvormide i386 ja sparc on floppy ketta pealt buutimine sobilik. Tavaliselt on flopi tõmmise nimi on floppy46.fs ja paljudel platvormidel on palju flopi tõmmiseid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CD-ROM&#039;&#039;&#039;:  Paljudel platvormidel CD-ROM tõmmis(cd46.iso on buutimiseks ja install46.iso on terveks instaleerimiseks) annab võimaluse luua buuditava CD-ROM-i.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Olemas olev partitioon&#039;&#039;&#039;: RAM ketta kernelit saab buutida olemas olevast partitsioonilt täiendamiseks või uuesti instaleerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Võrk&#039;&#039;&#039;: Mõned platvormide toetavad ülevõrgu buutimist, näiteks PXE või mõnda teist võrgubuutimist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Faili süsteemi tõmmise kirjutamine kettale(miniroot)&#039;&#039;&#039;: faili süsteemi tõmmist saab kirjutada olemas olevale partitsioonile ja sealt ka buutida.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Buuditav lint&#039;&#039;&#039;: Mõned platvormid toetavad buutimist lindilt. Neid linte saab teha, kui järgides INSTALL.platform juhiseid.&lt;br /&gt;
&lt;br /&gt;
===Erinevate platvormide buutimis võimaluse tugi===&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;alpha&#039;&#039;&#039;: Flopi, CD-ROM, võrk, flopi tõmmise kirjutamine kõvakettale. &lt;br /&gt;
*&#039;&#039;&#039;amd64&#039;&#039;&#039;: Flopi, CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;armish&#039;&#039;&#039;:  Erineb masinast. &lt;br /&gt;
*&#039;&#039;&#039;hp300&#039;&#039;&#039;: CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;hppa&#039;&#039;&#039;: Võrk. &lt;br /&gt;
*&#039;&#039;&#039;i386&#039;&#039;&#039;: Flopi, CD-ROM,võrk. &lt;br /&gt;
*&#039;&#039;&#039;landisk&#039;&#039;&#039;: miniroot, installeerimiseks kasutatakse teist arvutit. &lt;br /&gt;
*&#039;&#039;&#039;macppc&#039;&#039;&#039;: CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;mvme68k&#039;&#039;&#039;: Võrk, buuditav lint. &lt;br /&gt;
*&#039;&#039;&#039;mvme88k&#039;&#039;&#039;: Võrk, buuditav lint.&lt;br /&gt;
*&#039;&#039;&#039;sparc&#039;&#039;&#039;: Flopi, CD-ROM, võrk,  tõmmise kirjutamine olemas olevale saaleala partitioonile, buuditav lint. &lt;br /&gt;
*&#039;&#039;&#039;sparc64&#039;&#039;&#039;: Flopi(ainult U1/U2), CD-ROM,võrk, tõmmise kirjutamine olemas olevale partitiosoonile. &lt;br /&gt;
*&#039;&#039;&#039;vax&#039;&#039;&#039;: Flopi, võrk. &lt;br /&gt;
*&#039;&#039;&#039;zaurus&#039;&#039;&#039;: bsd.rd buutimine Linux partitsioonilt.&lt;br /&gt;
&lt;br /&gt;
Kõik platvormid saavad kasutada bsd.rd–d uuesti instaleerimiseks või täiendamiseks(upgrade).&lt;br /&gt;
&lt;br /&gt;
Kui install kernel on buuditud, siis on erinevaid võimalusi install failikogu kätte saamiseks, näiteks CD-ROM, FTP, HTTP, kohaliku ketta partitsioon, NFS, lint.&lt;br /&gt;
&lt;br /&gt;
==Kontrollpunktid enne installeerimist==&lt;br /&gt;
&lt;br /&gt;
Enne installeerimist tuleks mõelda, milleks sa OpenBSD installeerid. &lt;br /&gt;
&lt;br /&gt;
Punktid mida on vaja teada:&lt;br /&gt;
*	Masina nimi&lt;br /&gt;
*	Installeeritud riistvara ja saadavus &lt;br /&gt;
**	Kinnita ühilduvus sinu platvormi riisitvaraga ühilduvus lehel &lt;br /&gt;
**	Kui ISA(Industry Standard Architecture), siis on vaja teada riistvara seadeid ja kinnitada,et sobiksid OpenBSD nõuetega. &lt;br /&gt;
*	Installeerimis meetodi kasutamine (CD-ROM, FTP, jne) &lt;br /&gt;
*	Kui oluline bugi leitakse, siis kuidas süsteem korda tehakse? &lt;br /&gt;
*	Soovitud ketta paigutus &lt;br /&gt;
*	Võrgu seade, kui ei kasutata DHCP-d: &lt;br /&gt;
**	Domeeni nimi&lt;br /&gt;
**	Domeeni Nime Server-i (DNS) aadress &lt;br /&gt;
**	IP aadressid and võrgu maskid igale võrgukaardile(NIC) &lt;br /&gt;
**	Lüüsi aadress &lt;br /&gt;
*Kas kasutatakse  X Window System-i?&lt;br /&gt;
&lt;br /&gt;
==Buuditava OpenBSD install media tegemine==&lt;br /&gt;
&lt;br /&gt;
I386 platvormil on kuus erinevat installeerimis kettatõmmist, mille vahel valida: &lt;br /&gt;
*	&#039;&#039;&#039;cd46.iso&#039;&#039;&#039; on ISO9660 tõmmis, millega saab teha buuditava CD. Sellel tõmmisel on suurim valik draivereid ja on tavaliselt soovitatav valik, kui riistvaral on võimalus buutida CD-ROM-ilt. &lt;br /&gt;
*	&#039;&#039;&#039;cdemu46.iso&#039;&#039;&#039; on ISO9660 tõmmis, kasutab &amp;quot;floppy emulation&amp;quot; buutimist, kasutab 2.88M flopi tõmmist. Seda kasutakase vähe, aga seda kasutakse, kui cd46.iso ei tööta. &lt;br /&gt;
*	&#039;&#039;&#039;install46.iso&#039;&#039;&#039; on ISO9660 tõmmis, koosneb kõigist standardsetest install failidest. Seda faili saab kasutada CD tegemiseks, millega saab teha autonoomse installimise. &lt;br /&gt;
*	&#039;&#039;&#039;floppy46.fs&#039;&#039;&#039; (Lauaarvuti PC) toetab palju PCI ja ISA NIC-e, IDE ja lihtsaid SCSI adaptereid ja  PCMCIA toetus. Enamik kasutajaid kasutab seda tõmmist, kui buuditakse flopilt. &lt;br /&gt;
*	&#039;&#039;&#039;floppyB46.fs&#039;&#039;&#039; (Serverid) toetab palju RAID controllereid ja mõndasi SCSI adaptereid. Toetus paljudele SCSI adapteritele, EISA ja ISA NICS on eemaldatud. &lt;br /&gt;
*	&#039;&#039;&#039;floppyC46.fs&#039;&#039;&#039; (Sülearvutitele) toetab CardBus ja PCMCIA seadmeid enamikes sülearvutites.&lt;br /&gt;
Sparc platvormil on neli erinevat paigaldus ketta tõmmist, mille vahel valida:&lt;br /&gt;
*	&#039;&#039;&#039;floppy46.fs&#039;&#039;&#039;: Toetab süsteemi, millel on flopiketas. &lt;br /&gt;
*	&#039;&#039;&#039;cd46.iso&#039;&#039;&#039; ISO tõmmist kasutakse CD tegemiseks, et SPARC süsteemi bootida CD-ROM-ilt. &lt;br /&gt;
*	&#039;&#039;&#039;miniroot46.fs&#039;&#039;&#039;  Saab kirjutada saaleala partitisioonile ja sealt bootida. &lt;br /&gt;
*	&#039;&#039;&#039;install46.iso&#039;&#039;&#039; on ISO9660 tõmmis, koosneb kõigist standardsetest install failidest. Seda faili saab kasutada CD tegemiseks, millega saab teha autonoomse installimise. &lt;br /&gt;
Uutel platvormidel(näiteks amd64, sparc64) on soovitatav kasutada CD-ROM tõmmiseid,sest flopi tõmmistel on välja jäätud vajalikke utiliite ja draivereid, mis teevad paigaldamise keerulisemaks. Vanade platvormidele, näiteks i386 ja sparc on võimalik paigaldada flopi pealt&lt;br /&gt;
&lt;br /&gt;
===CDROM-i tegemine===&lt;br /&gt;
CDROM-i tegemisel saab kasutada &#039;&#039;cd46.iso&#039;&#039; või &#039;&#039;install46.iso&#039;&#039; faile.&lt;br /&gt;
OpenBSD-s saab luua CD ISO tõmmisest kasutades cdio-d&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cdio tao cd46.iso &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Flopi tegemine UNIX-is===&lt;br /&gt;
Fdformat käsuga saab formaatida flopi ja kontrollida vigaseid sektoreid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  # fdformat /dev/rfd0c&lt;br /&gt;
  Format 1440K floppy `/dev/rfd0c&#039;? (y/n): &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
  Processing VVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV done.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui väljund on sama nagu üleval näidatud, siis ketas on korralik, aga kui sa ei näe kõiki „V“-si ,siis on ketas vigane ja tuleks uut flopit proovida.&lt;br /&gt;
Tõmmise kirjutamiseks kettale tuleks kasutada &#039;&#039;&#039;dd&#039;&#039;&#039;-d, näide:&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;pre&amp;gt; # dd if=floppy46.fs of=/dev/rfd0c bs=32k&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tõmmis kirjutatud, siis tuleks kontrollida, et kopeeritud tõmmis on sama, mis originaal, selleks tuleks kasutada &#039;&#039;&#039;cmp&#039;&#039;&#039; käsku.&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;pre&amp;gt; # cmp /dev/rfd0c floppy46.fs&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Flopi tegemine WINDOWS-is===&lt;br /&gt;
Enne tuleb flopi formaatida ja kontrollida, et poleks vigaseid sektoreid.&lt;br /&gt;
Tõmmise flopi peale kirjtuamiseks võib kasutada näiteks ntrw.exe&lt;br /&gt;
Näide  &#039;&#039;&#039;: &lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
 C:\&amp;gt; ntrw floppy46.fs a:&lt;br /&gt;
  3.5&amp;quot;, 1.44MB, 512 bytes/sector&lt;br /&gt;
  bufsize is 9216&lt;br /&gt;
  1474560 bytes written&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenBSD installeerimine=&lt;br /&gt;
&lt;br /&gt;
OpenBSD insalleerimiseks kasutan [[VirtualBox]]-i, &#039;&#039;&#039;cd46.iso&#039;&#039;&#039; faili, platvormiks on &#039;&#039;&#039;amd64&#039;&#039;&#039; ja ketta suuruseks 3GB ja dünaamiliselt suurenevaks.&lt;br /&gt;
&lt;br /&gt;
Kui buutimine oli edukas, siis näed palju teksti, mida keritakse ekraanil. Valge tekst sinisel taustal on dmesg, kernel ütleb millised seadmed on leitud ja kuidas nad on seotud teiste seadmetega. Koopia sellest tekstist salvestatakse &#039;&#039;/var/run/dmesg.boot&#039;&#039; failil.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  root on rd0a swap on rd0b dump on rd0b&lt;br /&gt;
  erase ^?, werase ^W, kill ^U, intr ^C, status ^T&lt;br /&gt;
  Welcome to the OpenBSD/amd64 4.6 installation program.&lt;br /&gt;
  (I)nstall, (U)pgrade or (S)hell? &#039;&#039;&#039;i&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd on kolm valikut install,upgrade ja shell&lt;br /&gt;
&lt;br /&gt;
*Install: kui tahad OpenBSD installeerida.&lt;br /&gt;
*Upgrade: on uute failide peale panemine, mille käigus ei kirjutata üle konfiguratsiooni informatsiooni ja kasutaja andmeid.&lt;br /&gt;
*Shell: on selleks, et teostada parandusi või hooldust süsteemis, kui ei buudi normaalselt.&lt;br /&gt;
Valikus võtan install, selleks kirjutan i.&lt;br /&gt;
&lt;br /&gt;
Klaviatuuri keele valmimine,selleks vajutasin enter ehk default&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Choose your keyboard layout(’?’ or ’L’ for list)[default] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Süsteemi hostinime kirjutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System hostname? (short form, e.g. ’foo’) &#039;&#039;&#039;home&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Root kasutaja parool ja parooliks näiteks student&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Password for root account? (will not echo) &#039;&#039;&#039;student&#039;&#039;&#039;&lt;br /&gt;
Password for root account? (again) &#039;&#039;&#039;student&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sshd(8) tööle panemine, kui pole rakendusi, mis selle töötamist vajavad siis pole mõtet tööle panna.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Start sshd(8) by default? [yes] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ntpd(8) ja ntp server, see hoiab arvuti kella sünkroonis ajaserveritega ja default kasutatakse  pool.ntp.org&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Start ntpd(8) by default? [no] &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
NTP server? (hostname or &#039;default&#039;) [default] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
X Window System kasutamine&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Do you expect to run the X Window System? [yes] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Do you want the X Window System to be started by xdm(1)? [no] &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Saab uue kasutaja teha ja kui tahad kasutajat teha siis kirjuta „yes“&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Setup a user? (enter a lower-case loginname, or &#039;no&#039;) [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajavööndi valimine&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
What timezone are you in? (&#039;?&#039; for list) [Europe/Tallinn] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Võrgu seadistamine==&lt;br /&gt;
vlan0 on VLAN virtuaalne liides, aga ma ei kasuta seda ja kasutan füüsilist liidest ehk pcn0&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Available network interfaces are: pcn0 vlan0.&lt;br /&gt;
Which one do you wish to configure? (or &#039;done&#039;) [pcn0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Võrguseadme konfigureerimine ja selleks kasutan DHCP-d. DHCP  konfigureerib IP aadressi, alamvõrgu maski, lüüsimaski, DNS domeeni nime ja  DNS serverid. Kui ei kasuta DCHP, tuleb antud asjad ise konfigureerida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
IPv4 address for pcn0? (or &#039;dhcp&#039; or &#039;none&#039;) [dhcp] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Issuing hostname-associated DHCP request for pcn0.&lt;br /&gt;
DHCPDISCOVER on pcn0 to 255.255.255.255 port 67 interval 2&lt;br /&gt;
DHCPOFFER from 10.0.2.2 (52:54:00:12:35:00)&lt;br /&gt;
Bogus Host Name option 15:  ()&lt;br /&gt;
DHCPREQUEST on pcn0 to 255.255.255.255 port 67&lt;br /&gt;
DHCPACK from 10.0.2.2 (52:54:00:12:35:00)&lt;br /&gt;
bound to 10.0.2.15 -- renewal in 43200 seconds.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
IPv6 konfiguratsiooni tegemine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  IPv6 address for pcn0? (or &#039;rtsol&#039; or &#039;none&#039;) [none] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
  Available network interfaces are: pcn0 vlan0.&lt;br /&gt;
  Which one do you wish to configure? (or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
  Using DNS domainname my.domain&lt;br /&gt;
  Using DNS nameservers at 192.168.1.254&lt;br /&gt;
  Do you want to do any manual network configuration? [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui vastad selle küsimusele &amp;quot;manual network configuration&amp;quot; &amp;quot;yes&amp;quot; siis visatakse shell prompt ette, kus saad konfigureerida käsitsi,et tagasi installeerimise juurde tulla selle kirjuta „exit“.&lt;br /&gt;
&lt;br /&gt;
==Kõvakettaste kasutuselevõtmine==&lt;br /&gt;
&lt;br /&gt;
Installer näitab millised kettad on olemas ja tuleb valida millisele süüsteem installeeritakse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Available disks are: wd0.&lt;br /&gt;
Which one is the root disk? (or &#039;done&#039;) [wd0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
MBR has invalid signature; not showning it&lt;br /&gt;
Use (W)hole disk or (E)dit the MBR? [whole] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
OpenBSD partitsioonide näitamine disklabel(8) :&lt;br /&gt;
Setting OpenBSD MBR partition to whole wd0...done.&lt;br /&gt;
  The auto-allocated layout for wd0 is:&lt;br /&gt;
  #                size           offset  fstype [fsize bsize  cpg]&lt;br /&gt;
    a:           800.6M               63  4.2BSD   2048 16384    1 # /&lt;br /&gt;
    b:            81.1M          1639633    swap&lt;br /&gt;
    c:          2048.0M                0  unused&lt;br /&gt;
    d:           908.9M          1805813  4.2BSD   2048 16384    1 # /usr&lt;br /&gt;
    e:           256.8M          3667265  4.2BSD   2048 16384    1 # /home&lt;br /&gt;
Use (A)uto layout, (E)dit auto layout, or create (C)ustom layout? [a] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Peale entrit näitab installer loodud partitisooonid ja loob faili süsteemi nendele, kasutades &#039;&#039;&#039;newfs&#039;&#039;&#039; ja ühendab need instaleerimiseks.&lt;br /&gt;
&lt;br /&gt;
==Tarkvara paigaldamine==&lt;br /&gt;
Andmed võetakse CD-lt,aga on teisigi võimalusi, näiteks disk, ftp, http. Ma kasutasin cd46.iso faili ja seal pole failikogu peal, siis kasutan nende tõmbamiseks ftp-d. Kui kasutada install46.iso faili, siis saab ilusti CD pealt installeerida failikogusi.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [cd] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Available CD-ROMs are :cd0&lt;br /&gt;
Whicj one contains the install meida? (or ’done’) [cd0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Pathname to the sets? (or ’done’) [4.6/amd64] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
INSTALL.amd64 not found.Use sets found here anyway? [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [ftp] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
HTTP/FTP proxy URL? (e.g. &#039;http://proxy:8080&#039;, or &#039;none&#039;) [none] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Server? (hostname, list#, &#039;done&#039; or &#039;?&#039;) [ftp.aso.ee] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Server directory? [pub/OpenBSD/4.6/amd64] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Login? [anonymous] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Failikogude valimime jääb default-iks, kuid minimaalselt peaks olema valitud: &#039;&#039;&#039;kernel (bsd)&#039;&#039;&#039;, &#039;&#039;&#039;base46.tgz&#039;&#039;&#039;  ja &#039;&#039;&#039;etc46.tgz&#039;&#039;&#039; faili set-id&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Select sets by entering a set name, a file name pattern or &#039;all&#039;. De-select&lt;br /&gt;
  sets by prepending a &#039;-&#039; to the set name, file name pattern or &#039;all&#039;. Selected&lt;br /&gt;
  sets are labelled &#039;[X]&#039;.&lt;br /&gt;
      [X] bsd           [X] etc46.tgz     [X] game46.tgz    [X] xfont46.tgz&lt;br /&gt;
      [X] bsd.rd        [X] misc46.tgz    [X] xbase46.tgz   [X] xserv46.tgz&lt;br /&gt;
      [ ] bsd.mp        [X] comp46.tgz    [X] xetc46.tgz&lt;br /&gt;
      [X] base46.tgz    [X] man46.tgz     [X] xshare46.tgz&lt;br /&gt;
  Set name(s)? (or &#039;abort&#039; or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Peale entrit tuleb installeerimine ja see oleneb arvuti kiirusest ja interneti kiirusest, sest failikogud tõmmatakse FTP-st.&lt;br /&gt;
&lt;br /&gt;
Siis näidatakse faile, mida installeeritakse.&lt;br /&gt;
Failikogude asukoht&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Saving configuration files...done.&lt;br /&gt;
Generating initial host.random file...done.&lt;br /&gt;
Making all device nodes...done.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siis antakse teada, et süsteem on installeeritud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CONGRATULATIONS! Your OpenBSD install has been successfully completed!&lt;br /&gt;
To boot the new system, enter &#039;reboot&#039; at the command prompt.&lt;br /&gt;
When you login to your new system the first time, please read your mail&lt;br /&gt;
using the &#039;mail&#039; command.&lt;br /&gt;
&lt;br /&gt;
  #&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Installeerimine on tehtud ja selleks, et süsteemi buutida, tuleb kirjutada reboot.&lt;br /&gt;
Selleks, et korralikult reboot-iks tuleks cd46.iso või install46.iso lahti ühendada.&lt;br /&gt;
&lt;br /&gt;
Peale rebooti tuleb selline pilt. &lt;br /&gt;
&lt;br /&gt;
[[Image:Openbsdins.jpg]]&lt;br /&gt;
&lt;br /&gt;
=Kokkuvõte=&lt;br /&gt;
&lt;br /&gt;
OpenBSD installeerimine on lihtne, kuid on vaja teada milleks ja kuidas sa seda kasutama hakkad. Selleks tuleb teha vastavaid otsuseid OpenBSD installeri küsimustele. Installeerimine võtab vähe aega, aga oleneb kust installitakse failikogusi ja ei võta palju ketta ruumi.&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/faq4.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/OpenBSD_paigaldamine#Operatsioonis.C3.BCsteemi_paigaldamine&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd101.com/installation.html&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
Risto Piirisaar A21&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_installeerimine&amp;diff=9240</id>
		<title>OpenBSD installeerimine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_installeerimine&amp;diff=9240"/>
		<updated>2010-05-08T13:33:06Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Sissejuhatus=&lt;br /&gt;
OpenBSD on lihtne installida ja sobib erinevate platvormidega. OpenBSD versioonis 4.6 on instaleerimis protsess tehtud veel lihtsamaks ja kiiremaks. Kõik platvormid kasutavad sarnast instaleerimis protsetuuri, kuid mõndadel platvormidel on väiksed erinevused. Kõikdel plavormidel leiab  INSTALL dokumendi platform kaustast ,kas CD-ROM-il või FTP lehelt, näiteks &#039;&#039;i386/INSTALL.i386&#039;&#039;,  &#039;&#039;mac68k/INSTALL.mac68k&#039;&#039; või &#039;&#039;sparc/INSTALL.sparc&#039;&#039;.&lt;br /&gt;
OpenBSD installer on eriline kernel utiliitite arvu ja install skriptide poolest, mis on kinnitatud eellaetud RAM kettale. Pärast kui kernel on alglaetud, siis operatsioonisüsteem pakitakse lahti tihendatud tar(.tgz) failidest, mille allikas on erinev sellest eellaetud RAM kettast.&lt;br /&gt;
&lt;br /&gt;
==Erinevad võimalused install kerneli alglaadmiseks==&lt;br /&gt;
&#039;&#039;&#039;Floppy disk&#039;&#039;&#039;: OpenBSD saab installeerida paljudele platvormidele ühe floppy kettaga. Kuid floppy ketta mahu pärast pole suurte platvormidele(näiteks sparc64, amd64, alpha)  utiliite, mis võivad vajalikud olla, näiteks DHCP klient võrgu konfigureerimiseks. Nende platvormide jaoks on sobivam CD pealt installeerida. Platvormide i386 ja sparc on floppy ketta pealt buutimine sobilik. Tavaliselt on flopi tõmmise nimi on floppy46.fs ja paljudel platvormidel on palju flopi tõmmiseid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CD-ROM&#039;&#039;&#039;:  Paljudel platvormidel CD-ROM tõmmis(cd46.iso on buutimiseks ja install46.iso on terveks instaleerimiseks) annab võimaluse luua buuditava CD-ROM-i.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Olemas olev partitioon&#039;&#039;&#039;: RAM ketta kernelit saab buutida olemas olevast partitsioonilt täiendamiseks või uuesti instaleerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Võrk&#039;&#039;&#039;: Mõned platvormide toetavad ülevõrgu buutimist, näiteks PXE või mõnda teist võrgubuutimist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Faili süsteemi tõmmise kirjutamine kettale(miniroot)&#039;&#039;&#039;: faili süsteemi tõmmist saab kirjutada olemas olevale partitsioonile ja sealt ka buutida.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Buuditav lint&#039;&#039;&#039;: Mõned platvormid toetavad buutimist lindilt. Neid linte saab teha, kui järgides INSTALL.platform juhiseid.&lt;br /&gt;
&lt;br /&gt;
===Erinevate platvormide buutimis võimaluse tugi===&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;alpha&#039;&#039;&#039;: Flopi, CD-ROM, võrk, flopi tõmmise kirjutamine kõvakettale. &lt;br /&gt;
*&#039;&#039;&#039;amd64&#039;&#039;&#039;: Flopi, CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;armish&#039;&#039;&#039;:  Erineb masinast. &lt;br /&gt;
*&#039;&#039;&#039;hp300&#039;&#039;&#039;: CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;hppa&#039;&#039;&#039;: Võrk. &lt;br /&gt;
*&#039;&#039;&#039;i386&#039;&#039;&#039;: Flopi, CD-ROM,võrk. &lt;br /&gt;
*&#039;&#039;&#039;landisk&#039;&#039;&#039;: miniroot, installeerimiseks kasutatakse teist arvutit. &lt;br /&gt;
*&#039;&#039;&#039;macppc&#039;&#039;&#039;: CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;mvme68k&#039;&#039;&#039;: Võrk, buuditav lint. &lt;br /&gt;
*&#039;&#039;&#039;mvme88k&#039;&#039;&#039;: Võrk, buuditav lint.&lt;br /&gt;
*&#039;&#039;&#039;sparc&#039;&#039;&#039;: Flopi, CD-ROM, võrk,  tõmmise kirjutamine olemas olevale saaleala partitioonile, buuditav lint. &lt;br /&gt;
*&#039;&#039;&#039;sparc64&#039;&#039;&#039;: Flopi(ainult U1/U2), CD-ROM,võrk, tõmmise kirjutamine olemas olevale partitiosoonile. &lt;br /&gt;
*&#039;&#039;&#039;vax&#039;&#039;&#039;: Flopi, võrk. &lt;br /&gt;
*&#039;&#039;&#039;zaurus&#039;&#039;&#039;: bsd.rd buutimine Linux partitsioonilt.&lt;br /&gt;
&lt;br /&gt;
Kõik platvormid saavad kasutada bsd.rd–d uuesti instaleerimiseks või täiendamiseks(upgrade).&lt;br /&gt;
&lt;br /&gt;
Kui install kernel on buuditud, siis on erinevaid võimalusi install failikogu kätte saamiseks, näiteks CD-ROM, FTP, HTTP, kohaliku ketta partitsioon, NFS, lint.&lt;br /&gt;
&lt;br /&gt;
==Kontrollpunktid enne installeerimist==&lt;br /&gt;
&lt;br /&gt;
Enne installeerimist tuleks mõelda, milleks sa OpenBSD installeerid. &lt;br /&gt;
&lt;br /&gt;
Punktid mida on vaja teada:&lt;br /&gt;
*	Masina nimi&lt;br /&gt;
*	Installeeritud riistvara ja saadavus &lt;br /&gt;
**	Kinnita ühilduvus sinu platvormi riisitvaraga ühilduvus lehel &lt;br /&gt;
**	Kui ISA(Industry Standard Architecture), siis on vaja teada riistvara seadeid ja kinnitada,et sobiksid OpenBSD nõuetega. &lt;br /&gt;
*	Installeerimis meetodi kasutamine (CD-ROM, FTP, jne) &lt;br /&gt;
*	Kui oluline bugi leitakse, siis kuidas süsteem korda tehakse? &lt;br /&gt;
*	Soovitud ketta paigutus &lt;br /&gt;
*	Võrgu seade, kui ei kasutata DHCP-d: &lt;br /&gt;
**	Domeeni nimi&lt;br /&gt;
**	Domeeni Nime Server-i (DNS) aadress &lt;br /&gt;
**	IP aadressid and võrgu maskid igale võrgukaardile(NIC) &lt;br /&gt;
**	Lüüsi aadress &lt;br /&gt;
*Kas kasutatakse  X Window System-i?&lt;br /&gt;
&lt;br /&gt;
==Buuditava OpenBSD install media tegemine==&lt;br /&gt;
&lt;br /&gt;
I386 platvormil on kuus erinevat installeerimis kettatõmmist, mille vahel valida: &lt;br /&gt;
*	&#039;&#039;&#039;cd46.iso&#039;&#039;&#039; on ISO9660 tõmmis, millega saab teha buuditava CD. Sellel tõmmisel on suurim valik draivereid ja on tavaliselt soovitatav valik, kui riistvaral on võimalus buutida CD-ROM-ilt. &lt;br /&gt;
*	&#039;&#039;&#039;cdemu46.iso&#039;&#039;&#039; on ISO9660 tõmmis, kasutab &amp;quot;floppy emulation&amp;quot; buutimist, kasutab 2.88M flopi tõmmist. Seda kasutakase vähe, aga seda kasutakse, kui cd46.iso ei tööta. &lt;br /&gt;
*	&#039;&#039;&#039;install46.iso&#039;&#039;&#039; on ISO9660 tõmmis, koosneb kõigist standardsetest install failidest. Seda faili saab kasutada CD tegemiseks, millega saab teha autonoomse installimise. &lt;br /&gt;
*	&#039;&#039;&#039;floppy46.fs&#039;&#039;&#039; (Lauaarvuti PC) toetab palju PCI ja ISA NIC-e, IDE ja lihtsaid SCSI adaptereid ja  PCMCIA toetus. Enamik kasutajaid kasutab seda tõmmist, kui buuditakse flopilt. &lt;br /&gt;
*	&#039;&#039;&#039;floppyB46.fs&#039;&#039;&#039; (Serverid) toetab palju RAID controllereid ja mõndasi SCSI adaptereid. Toetus paljudele SCSI adapteritele, EISA ja ISA NICS on eemaldatud. &lt;br /&gt;
*	&#039;&#039;&#039;floppyC46.fs&#039;&#039;&#039; (Sülearvutitele) toetab CardBus ja PCMCIA seadmeid enamikes sülearvutites.&lt;br /&gt;
Sparc platvormil on neli erinevat paigaldus ketta tõmmist, mille vahel valida:&lt;br /&gt;
*	&#039;&#039;&#039;floppy46.fs&#039;&#039;&#039;: Toetab süsteemi, millel on flopiketas. &lt;br /&gt;
*	&#039;&#039;&#039;cd46.iso&#039;&#039;&#039; ISO tõmmist kasutakse CD tegemiseks, et SPARC süsteemi bootida CD-ROM-ilt. &lt;br /&gt;
*	&#039;&#039;&#039;miniroot46.fs&#039;&#039;&#039;  Saab kirjutada saaleala partitisioonile ja sealt bootida. &lt;br /&gt;
*	&#039;&#039;&#039;install46.iso&#039;&#039;&#039; on ISO9660 tõmmis, koosneb kõigist standardsetest install failidest. Seda faili saab kasutada CD tegemiseks, millega saab teha autonoomse installimise. &lt;br /&gt;
Uutel platvormidel(näiteks amd64, sparc64) on soovitatav kasutada CD-ROM tõmmiseid,sest flopi tõmmistel on välja jäätud vajalikke utiliite ja draivereid, mis teevad paigaldamise keerulisemaks. Vanade platvormidele, näiteks i386 ja sparc on võimalik paigaldada flopi pealt&lt;br /&gt;
&lt;br /&gt;
===CDROM-i tegemine===&lt;br /&gt;
CDROM-i tegemisel saab kasutada &#039;&#039;cd46.iso&#039;&#039; või &#039;&#039;install46.iso&#039;&#039; faile.&lt;br /&gt;
OpenBSD-s saab luua CD ISO tõmmisest kasutades cdio-d&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cdio tao cd46.iso &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Flopi tegemine UNIX-is===&lt;br /&gt;
Fdformat käsuga saab formaatida flopi ja kontrollida vigaseid sektoreid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  # fdformat /dev/rfd0c&lt;br /&gt;
  Format 1440K floppy `/dev/rfd0c&#039;? (y/n): &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
  Processing VVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV done.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui väljund on sama nagu üleval näidatud, siis ketas on korralik, aga kui sa ei näe kõiki „V“-si ,siis on ketas vigane ja tuleks uut flopit proovida.&lt;br /&gt;
Tõmmise kirjutamiseks kettale tuleks kasutada &#039;&#039;&#039;dd&#039;&#039;&#039;-d, näide:&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;pre&amp;gt; # dd if=floppy46.fs of=/dev/rfd0c bs=32k&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tõmmis kirjutatud, siis tuleks kontrollida, et kopeeritud tõmmis on sama, mis originaal, selleks tuleks kasutada &#039;&#039;&#039;cmp&#039;&#039;&#039; käsku.&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;pre&amp;gt; # cmp /dev/rfd0c floppy46.fs&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Flopi tegemine WINDOWS-is===&lt;br /&gt;
Enne tuleb flopi formaatida ja kontrollida, et poleks vigaseid sektoreid.&lt;br /&gt;
Tõmmise flopi peale kirjtuamiseks võib kasutada näiteks ntrw.exe&lt;br /&gt;
Näide  &#039;&#039;&#039;: &lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
 C:\&amp;gt; ntrw floppy46.fs a:&lt;br /&gt;
  3.5&amp;quot;, 1.44MB, 512 bytes/sector&lt;br /&gt;
  bufsize is 9216&lt;br /&gt;
  1474560 bytes written&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenBSD installeerimine=&lt;br /&gt;
&lt;br /&gt;
OpenBSD insalleerimiseks kasutan [[VirtualBox]]-i, &#039;&#039;&#039;cd46.iso&#039;&#039;&#039; faili, platvormiks on &#039;&#039;&#039;amd64&#039;&#039;&#039; ja ketta suuruseks 3GB ja dünaamiliselt suurenevaks.&lt;br /&gt;
&lt;br /&gt;
Kui buutimine oli edukas, siis näed palju teksti, mida keritakse ekraanil. Valge tekst sinisel taustal on dmesg, kernel ütleb millised seadmed on leitud ja kuidas nad on seotud teiste seadmetega. Koopia sellest tekstist salvestatakse &#039;&#039;/var/run/dmesg.boot&#039;&#039; failil.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  root on rd0a swap on rd0b dump on rd0b&lt;br /&gt;
  erase ^?, werase ^W, kill ^U, intr ^C, status ^T&lt;br /&gt;
  Welcome to the OpenBSD/amd64 4.6 installation program.&lt;br /&gt;
  (I)nstall, (U)pgrade or (S)hell? &#039;&#039;&#039;i&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd on kolm valikut install,upgrade ja shell&lt;br /&gt;
&lt;br /&gt;
*Install: kui tahad OpenBSD installeerida.&lt;br /&gt;
*Upgrade: on uute failide peale panemine, mille käigus ei kirjutata üle konfiguratsiooni informatsiooni ja kasutaja andmeid.&lt;br /&gt;
*Shell: on selleks, et teostada parandusi või hooldust süsteemis, kui ei buudi normaalselt.&lt;br /&gt;
Valikus võtan install, selleks kirjutan i.&lt;br /&gt;
&lt;br /&gt;
Klaviatuuri keele valmimine,selleks vajutasin enter ehk default&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Choose your keyboard layout(’?’ or ’L’ for list)[default] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Süsteemi hostinime kirjutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System hostname? (short form, e.g. ’foo’) &#039;&#039;&#039;home&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Root kasutaja parool ja parooliks näiteks student&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Password for root account? (will not echo) &#039;&#039;&#039;student&#039;&#039;&#039;&lt;br /&gt;
Password for root account? (again) &#039;&#039;&#039;student&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sshd(8) tööle panemine, kui pole rakendusi, mis selle töötamist vajavad siis pole mõtet tööle panna.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Start sshd(8) by default? [yes] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ntpd(8) ja ntp server, see hoiab arvuti kella sünkroonis ajaserveritega ja default kasutatakse  pool.ntp.org&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Start ntpd(8) by default? [no] &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
NTP server? (hostname or &#039;default&#039;) [default] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
X Window System kasutamine&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Do you expect to run the X Window System? [yes] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Do you want the X Window System to be started by xdm(1)? [no] &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Saab uue kasutaja teha ja kui tahad kasutajat teha siis kirjuta „yes“&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Setup a user? (enter a lower-case loginname, or &#039;no&#039;) [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajavööndi valimine&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
What timezone are you in? (&#039;?&#039; for list) [Europe/Tallinn] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Võrgu seadistamine==&lt;br /&gt;
vlan0 on VLAN virtuaalne liides, aga ma ei kasuta seda ja kasutan füüsilist liidest ehk pcn0&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Available network interfaces are: pcn0 vlan0.&lt;br /&gt;
Which one do you wish to configure? (or &#039;done&#039;) [pcn0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Võrguseadme konfigureerimine ja selleks kasutan DHCP-d. DHCP  konfigureerib IP aadressi, alamvõrgu maski, lüüsimaski, DNS domeeni nime ja  DNS serverid. Kui ei kasuta DCHP, tuleb antud asjad ise konfigureerida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
IPv4 address for pcn0? (or &#039;dhcp&#039; or &#039;none&#039;) [dhcp] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Issuing hostname-associated DHCP request for pcn0.&lt;br /&gt;
DHCPDISCOVER on pcn0 to 255.255.255.255 port 67 interval 2&lt;br /&gt;
DHCPOFFER from 10.0.2.2 (52:54:00:12:35:00)&lt;br /&gt;
Bogus Host Name option 15:  ()&lt;br /&gt;
DHCPREQUEST on pcn0 to 255.255.255.255 port 67&lt;br /&gt;
DHCPACK from 10.0.2.2 (52:54:00:12:35:00)&lt;br /&gt;
bound to 10.0.2.15 -- renewal in 43200 seconds.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
IPv6 konfiguratsiooni tegemine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  IPv6 address for pcn0? (or &#039;rtsol&#039; or &#039;none&#039;) [none] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
  Available network interfaces are: pcn0 vlan0.&lt;br /&gt;
  Which one do you wish to configure? (or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
  Using DNS domainname my.domain&lt;br /&gt;
  Using DNS nameservers at 192.168.1.254&lt;br /&gt;
  Do you want to do any manual network configuration? [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui vastad selle küsimusele &amp;quot;manual network configuration&amp;quot; &amp;quot;yes&amp;quot; siis visatakse shell prompt ette, kus saad konfigureerida käsitsi,et tagasi installeerimise juurde tulla selle kirjuta „exit“.&lt;br /&gt;
&lt;br /&gt;
==Kõvakettaste kasutuselevõtmine==&lt;br /&gt;
&lt;br /&gt;
Installer näitab millised kettad on olemas ja tuleb valida millisele süüsteem installeeritakse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Available disks are: wd0.&lt;br /&gt;
Which one is the root disk? (or &#039;done&#039;) [wd0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
MBR has invalid signature; not showning it&lt;br /&gt;
Use (W)hole disk or (E)dit the MBR? [whole] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
OpenBSD partitsioonide näitamine disklabel(8) :&lt;br /&gt;
Setting OpenBSD MBR partition to whole wd0...done.&lt;br /&gt;
  The auto-allocated layout for wd0 is:&lt;br /&gt;
  #                size           offset  fstype [fsize bsize  cpg]&lt;br /&gt;
    a:           800.6M               63  4.2BSD   2048 16384    1 # /&lt;br /&gt;
    b:            81.1M          1639633    swap&lt;br /&gt;
    c:          2048.0M                0  unused&lt;br /&gt;
    d:           908.9M          1805813  4.2BSD   2048 16384    1 # /usr&lt;br /&gt;
    e:           256.8M          3667265  4.2BSD   2048 16384    1 # /home&lt;br /&gt;
Use (A)uto layout, (E)dit auto layout, or create (C)ustom layout? [a] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Peale entrit näitab installer loodud partitisooonid ja loob faili süsteemi nendele, kasutades &#039;&#039;&#039;newfs&#039;&#039;&#039; ja ühendab need instaleerimiseks.&lt;br /&gt;
&lt;br /&gt;
==Tarkvara paigaldamine==&lt;br /&gt;
Andmed võetakse CD-lt,aga on teisigi võimalusi, näiteks disk, ftp, http. Ma kasutasin cd46.iso faili ja seal pole failikogu peal, siis kasutan nende tõmbamiseks ftp-d. Kui kasutada install46.iso faili, siis saab ilusti CD pealt installeerida failikogusi.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [cd] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Available CD-ROMs are :cd0&lt;br /&gt;
Whicj one contains the install meida? (or ’done’) [cd0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Pathname to the sets? (or ’done’) [4.6/amd64] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
INSTALL.amd64 not found.Use sets found here anyway? [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [ftp] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
HTTP/FTP proxy URL? (e.g. &#039;http://proxy:8080&#039;, or &#039;none&#039;) [none] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Server? (hostname, list#, &#039;done&#039; or &#039;?&#039;) [ftp.aso.ee] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Server directory? [pub/OpenBSD/4.6/amd64] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Login? [anonymous] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Failikogude valimime jääb default-iks, kuid minimaalselt peaks olema valitud: &#039;&#039;&#039;kernel (bsd)&#039;&#039;&#039;, &#039;&#039;&#039;base46.tgz&#039;&#039;&#039;  ja &#039;&#039;&#039;etc46.tgz&#039;&#039;&#039; faili set-id&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Select sets by entering a set name, a file name pattern or &#039;all&#039;. De-select&lt;br /&gt;
  sets by prepending a &#039;-&#039; to the set name, file name pattern or &#039;all&#039;. Selected&lt;br /&gt;
  sets are labelled &#039;[X]&#039;.&lt;br /&gt;
      [X] bsd           [X] etc46.tgz     [X] game46.tgz    [X] xfont46.tgz&lt;br /&gt;
      [X] bsd.rd        [X] misc46.tgz    [X] xbase46.tgz   [X] xserv46.tgz&lt;br /&gt;
      [ ] bsd.mp        [X] comp46.tgz    [X] xetc46.tgz&lt;br /&gt;
      [X] base46.tgz    [X] man46.tgz     [X] xshare46.tgz&lt;br /&gt;
  Set name(s)? (or &#039;abort&#039; or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Peale entrit tuleb installeerimine ja see oleneb arvuti kiirusest ja interneti kiirusest, sest failikogud tõmmatakse FTP-st.&lt;br /&gt;
&lt;br /&gt;
Siis näidatakse faile, mida installeeritakse.&lt;br /&gt;
Failikogude asukoht&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Saving configuration files...done.&lt;br /&gt;
Generating initial host.random file...done.&lt;br /&gt;
Making all device nodes...done.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siis antakse teada, et süsteem on installeeritud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CONGRATULATIONS! Your OpenBSD install has been successfully completed!&lt;br /&gt;
To boot the new system, enter &#039;reboot&#039; at the command prompt.&lt;br /&gt;
When you login to your new system the first time, please read your mail&lt;br /&gt;
using the &#039;mail&#039; command.&lt;br /&gt;
&lt;br /&gt;
  #&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Installeerimine on tehtud ja selleks, et süsteemi buutida, tuleb kirjutada reboot.&lt;br /&gt;
Selleks, et korralikult reboot-iks tuleks cd46.iso või install46.iso lahti ühendada.&lt;br /&gt;
&lt;br /&gt;
Peale rebooti tuleb selline pilt. &lt;br /&gt;
&lt;br /&gt;
[[Image:Openbsdins.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/faq4.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/OpenBSD_paigaldamine#Operatsioonis.C3.BCsteemi_paigaldamine&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd101.com/installation.html&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
Risto Piirisaar A21&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=OpenBSD_installeerimine&amp;diff=9238</id>
		<title>OpenBSD installeerimine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=OpenBSD_installeerimine&amp;diff=9238"/>
		<updated>2010-05-08T13:13:58Z</updated>

		<summary type="html">&lt;p&gt;Rpiirisa: /* Kasutatud kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=OpenBSD installeerimise ülevaade=&lt;br /&gt;
OpenBSD on lihtne installida ja sobib erinevate platvormidega. OpenBSD versioonis 4.6 on instaleerimis protsess tehtud veel lihtsamaks ja kiiremaks. Kõik platvormid kasutavad sarnast instaleerimis protsetuuri, kuid mõndadel platvormidel on väiksed erinevused. Kõikdel plavormidel leiab  INSTALL dokumendi platform kaustast ,kas CD-ROM-il või FTP lehelt, näiteks &#039;&#039;i386/INSTALL.i386&#039;&#039;,  &#039;&#039;mac68k/INSTALL.mac68k&#039;&#039; või &#039;&#039;sparc/INSTALL.sparc&#039;&#039;.&lt;br /&gt;
OpenBSD installer on eriline kernel utiliitite arvu ja install skriptide poolest, mis on kinnitatud eellaetud RAM kettale. Pärast kui kernel on alglaetud, siis operatsioonisüsteem pakitakse lahti tihendatud tar(.tgz) failidest, mille allikas on erinev sellest eellaetud RAM kettast.&lt;br /&gt;
&lt;br /&gt;
==Erinevad võimalused install kerneli alglaadmiseks==&lt;br /&gt;
&#039;&#039;&#039;Floppy disk&#039;&#039;&#039;: OpenBSD saab installeerida paljudele platvormidele ühe floppy kettaga. Kuid floppy ketta mahu pärast pole suurte platvormidele(näiteks sparc64, amd64, alpha)  utiliite, mis võivad vajalikud olla, näiteks DHCP klient võrgu konfigureerimiseks. Nende platvormide jaoks on sobivam CD pealt installeerida. Platvormide i386 ja sparc on floppy ketta pealt buutimine sobilik. Tavaliselt on flopi tõmmise nimi on floppy46.fs ja paljudel platvormidel on palju flopi tõmmiseid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CD-ROM&#039;&#039;&#039;:  Paljudel platvormidel CD-ROM tõmmis(cd46.iso on buutimiseks ja install46.iso on terveks instaleerimiseks) annab võimaluse luua buuditava CD-ROM-i.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Olemas olev partitioon&#039;&#039;&#039;: RAM ketta kernelit saab buutida olemas olevast partitsioonilt täiendamiseks või uuesti instaleerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Võrk&#039;&#039;&#039;: Mõned platvormide toetavad ülevõrgu buutimist, näiteks PXE või mõnda teist võrgubuutimist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Faili süsteemi tõmmise kirjutamine kettale(miniroot)&#039;&#039;&#039;: faili süsteemi tõmmist saab kirjutada olemas olevale partitsioonile ja sealt ka buutida.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Buuditav lint&#039;&#039;&#039;: Mõned platvormid toetavad buutimist lindilt. Neid linte saab teha, kui järgides INSTALL.platform juhiseid.&lt;br /&gt;
&lt;br /&gt;
===Erinevate platvormide buutimis võimaluse tugi===&lt;br /&gt;
&lt;br /&gt;
*&#039;&#039;&#039;alpha&#039;&#039;&#039;: Flopi, CD-ROM, võrk, flopi tõmmise kirjutamine kõvakettale. &lt;br /&gt;
*&#039;&#039;&#039;amd64&#039;&#039;&#039;: Flopi, CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;armish&#039;&#039;&#039;:  Erineb masinast. &lt;br /&gt;
*&#039;&#039;&#039;hp300&#039;&#039;&#039;: CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;hppa&#039;&#039;&#039;: Võrk. &lt;br /&gt;
*&#039;&#039;&#039;i386&#039;&#039;&#039;: Flopi, CD-ROM,võrk. &lt;br /&gt;
*&#039;&#039;&#039;landisk&#039;&#039;&#039;: miniroot, installeerimiseks kasutatakse teist arvutit. &lt;br /&gt;
*&#039;&#039;&#039;macppc&#039;&#039;&#039;: CD-ROM, võrk. &lt;br /&gt;
*&#039;&#039;&#039;mvme68k&#039;&#039;&#039;: Võrk, buuditav lint. &lt;br /&gt;
*&#039;&#039;&#039;mvme88k&#039;&#039;&#039;: Võrk, buuditav lint.&lt;br /&gt;
*&#039;&#039;&#039;sparc&#039;&#039;&#039;: Flopi, CD-ROM, võrk,  tõmmise kirjutamine olemas olevale saaleala partitioonile, buuditav lint. &lt;br /&gt;
*&#039;&#039;&#039;sparc64&#039;&#039;&#039;: Flopi(ainult U1/U2), CD-ROM,võrk, tõmmise kirjutamine olemas olevale partitiosoonile. &lt;br /&gt;
*&#039;&#039;&#039;vax&#039;&#039;&#039;: Flopi, võrk. &lt;br /&gt;
*&#039;&#039;&#039;zaurus&#039;&#039;&#039;: bsd.rd buutimine Linux partitsioonilt.&lt;br /&gt;
&lt;br /&gt;
Kõik platvormid saavad kasutada bsd.rd–d uuesti instaleerimiseks või täiendamiseks(upgrade).&lt;br /&gt;
&lt;br /&gt;
Kui install kernel on buuditud, siis on erinevaid võimalusi install failikogu kätte saamiseks, näiteks CD-ROM, FTP, HTTP, kohaliku ketta partitsioon, NFS, lint.&lt;br /&gt;
&lt;br /&gt;
==Kontrollpunktid enne installeerimist==&lt;br /&gt;
&lt;br /&gt;
Enne installeerimist tuleks mõelda, milleks sa OpenBSD installeerid. &lt;br /&gt;
&lt;br /&gt;
Punktid mida on vaja teada:&lt;br /&gt;
*	Masina nimi&lt;br /&gt;
*	Installeeritud riistvara ja saadavus &lt;br /&gt;
**	Kinnita ühilduvus sinu platvormi riisitvaraga ühilduvus lehel &lt;br /&gt;
**	Kui ISA(Industry Standard Architecture), siis on vaja teada riistvara seadeid ja kinnitada,et sobiksid OpenBSD nõuetega. &lt;br /&gt;
*	Installeerimis meetodi kasutamine (CD-ROM, FTP, jne) &lt;br /&gt;
*	Kui oluline bugi leitakse, siis kuidas süsteem korda tehakse? &lt;br /&gt;
*	Soovitud ketta paigutus &lt;br /&gt;
*	Võrgu seade, kui ei kasutata DHCP-d: &lt;br /&gt;
**	Domeeni nimi&lt;br /&gt;
**	Domeeni Nime Server-i (DNS) aadress &lt;br /&gt;
**	IP aadressid and võrgu maskid igale võrgukaardile(NIC) &lt;br /&gt;
**	Lüüsi aadress &lt;br /&gt;
*Kas kasutatakse  X Window System-i?&lt;br /&gt;
&lt;br /&gt;
==Buuditava OpenBSD install media tegemine==&lt;br /&gt;
&lt;br /&gt;
I386 platvormil on kuus erinevat installeerimis kettatõmmist, mille vahel valida: &lt;br /&gt;
*	&#039;&#039;&#039;cd46.iso&#039;&#039;&#039; on ISO9660 tõmmis, millega saab teha buuditava CD. Sellel tõmmisel on suurim valik draivereid ja on tavaliselt soovitatav valik, kui riistvaral on võimalus buutida CD-ROM-ilt. &lt;br /&gt;
*	&#039;&#039;&#039;cdemu46.iso&#039;&#039;&#039; on ISO9660 tõmmis, kasutab &amp;quot;floppy emulation&amp;quot; buutimist, kasutab 2.88M flopi tõmmist. Seda kasutakase vähe, aga seda kasutakse, kui cd46.iso ei tööta. &lt;br /&gt;
*	&#039;&#039;&#039;install46.iso&#039;&#039;&#039; on ISO9660 tõmmis, koosneb kõigist standardsetest install failidest. Seda faili saab kasutada CD tegemiseks, millega saab teha autonoomse installimise. &lt;br /&gt;
*	&#039;&#039;&#039;floppy46.fs&#039;&#039;&#039; (Lauaarvuti PC) toetab palju PCI ja ISA NIC-e, IDE ja lihtsaid SCSI adaptereid ja  PCMCIA toetus. Enamik kasutajaid kasutab seda tõmmist, kui buuditakse flopilt. &lt;br /&gt;
*	&#039;&#039;&#039;floppyB46.fs&#039;&#039;&#039; (Serverid) toetab palju RAID controllereid ja mõndasi SCSI adaptereid. Toetus paljudele SCSI adapteritele, EISA ja ISA NICS on eemaldatud. &lt;br /&gt;
*	&#039;&#039;&#039;floppyC46.fs&#039;&#039;&#039; (Sülearvutitele) toetab CardBus ja PCMCIA seadmeid enamikes sülearvutites.&lt;br /&gt;
Sparc platvormil on neli erinevat paigaldus ketta tõmmist, mille vahel valida:&lt;br /&gt;
*	&#039;&#039;&#039;floppy46.fs&#039;&#039;&#039;: Toetab süsteemi, millel on flopiketas. &lt;br /&gt;
*	&#039;&#039;&#039;cd46.iso&#039;&#039;&#039; ISO tõmmist kasutakse CD tegemiseks, et SPARC süsteemi bootida CD-ROM-ilt. &lt;br /&gt;
*	&#039;&#039;&#039;miniroot46.fs&#039;&#039;&#039;  Saab kirjutada saaleala partitisioonile ja sealt bootida. &lt;br /&gt;
*	&#039;&#039;&#039;install46.iso&#039;&#039;&#039; on ISO9660 tõmmis, koosneb kõigist standardsetest install failidest. Seda faili saab kasutada CD tegemiseks, millega saab teha autonoomse installimise. &lt;br /&gt;
Uutel platvormidel(näiteks amd64, sparc64) on soovitatav kasutada CD-ROM tõmmiseid,sest flopi tõmmistel on välja jäätud vajalikke utiliite ja draivereid, mis teevad paigaldamise keerulisemaks. Vanade platvormidele, näiteks i386 ja sparc on võimalik paigaldada flopi pealt&lt;br /&gt;
&lt;br /&gt;
===CDROM-i tegemine===&lt;br /&gt;
CDROM-i tegemisel saab kasutada &#039;&#039;cd46.iso&#039;&#039; või &#039;&#039;install46.iso&#039;&#039; faile.&lt;br /&gt;
OpenBSD-s saab luua CD ISO tõmmisest kasutades cdio-d&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# cdio tao cd46.iso &lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
===Flopi tegemine UNIX-is===&lt;br /&gt;
Fdformat käsuga saab formaatida flopi ja kontrollida vigaseid sektoreid&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;  # fdformat /dev/rfd0c&lt;br /&gt;
  Format 1440K floppy `/dev/rfd0c&#039;? (y/n): &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
  Processing VVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVVV done.&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui väljund on sama nagu üleval näidatud, siis ketas on korralik, aga kui sa ei näe kõiki „V“-si ,siis on ketas vigane ja tuleks uut flopit proovida.&lt;br /&gt;
Tõmmise kirjutamiseks kettale tuleks kasutada &#039;&#039;&#039;dd&#039;&#039;&#039;-d, näide:&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;pre&amp;gt; # dd if=floppy46.fs of=/dev/rfd0c bs=32k&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kui tõmmis kirjutatud, siis tuleks kontrollida, et kopeeritud tõmmis on sama, mis originaal, selleks tuleks kasutada &#039;&#039;&#039;cmp&#039;&#039;&#039; käsku.&lt;br /&gt;
 &lt;br /&gt;
 &amp;lt;pre&amp;gt; # cmp /dev/rfd0c floppy46.fs&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
===Flopi tegemine WINDOWS-is===&lt;br /&gt;
Enne tuleb flopi formaatida ja kontrollida, et poleks vigaseid sektoreid.&lt;br /&gt;
Tõmmise flopi peale kirjtuamiseks võib kasutada näiteks ntrw.exe&lt;br /&gt;
Näide  &#039;&#039;&#039;: &lt;br /&gt;
 &amp;lt;pre&amp;gt;&lt;br /&gt;
 C:\&amp;gt; ntrw floppy46.fs a:&lt;br /&gt;
  3.5&amp;quot;, 1.44MB, 512 bytes/sector&lt;br /&gt;
  bufsize is 9216&lt;br /&gt;
  1474560 bytes written&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=OpenBSD installeerimine=&lt;br /&gt;
&lt;br /&gt;
OpenBSD insalleerimiseks kasutan [[VirtualBox]]-i, &#039;&#039;&#039;cd46.iso&#039;&#039;&#039; faili, platvormiks on &#039;&#039;&#039;amd64&#039;&#039;&#039; ja ketta suuruseks 3GB ja dünaamiliselt suurenevaks.&lt;br /&gt;
&lt;br /&gt;
Kui buutimine oli edukas, siis näed palju teksti, mida keritakse ekraanil. Valge tekst sinisel taustal on dmesg, kernel ütleb millised seadmed on leitud ja kuidas nad on seotud teiste seadmetega. Koopia sellest tekstist salvestatakse &#039;&#039;/var/run/dmesg.boot&#039;&#039; failil.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  root on rd0a swap on rd0b dump on rd0b&lt;br /&gt;
  erase ^?, werase ^W, kill ^U, intr ^C, status ^T&lt;br /&gt;
  Welcome to the OpenBSD/amd64 4.6 installation program.&lt;br /&gt;
  (I)nstall, (U)pgrade or (S)hell? &#039;&#039;&#039;i&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nüüd on kolm valikut install,upgrade ja shell&lt;br /&gt;
&lt;br /&gt;
*Install: kui tahad OpenBSD installeerida.&lt;br /&gt;
*Upgrade: on uute failide peale panemine, mille käigus ei kirjutata üle konfiguratsiooni informatsiooni ja kasutaja andmeid.&lt;br /&gt;
*Shell: on selleks, et teostada parandusi või hooldust süsteemis, kui ei buudi normaalselt.&lt;br /&gt;
Valikus võtan install, selleks kirjutan i.&lt;br /&gt;
&lt;br /&gt;
Klaviatuuri keele valmimine,selleks vajutasin enter ehk default&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Choose your keyboard layout(’?’ or ’L’ for list)[default] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Süsteemi hostinime kirjutamine&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
System hostname? (short form, e.g. ’foo’) &#039;&#039;&#039;home&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Root kasutaja parool ja parooliks näiteks student&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Password for root account? (will not echo) &#039;&#039;&#039;student&#039;&#039;&#039;&lt;br /&gt;
Password for root account? (again) &#039;&#039;&#039;student&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Sshd(8) tööle panemine, kui pole rakendusi, mis selle töötamist vajavad siis pole mõtet tööle panna.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Start sshd(8) by default? [yes] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ntpd(8) ja ntp server, see hoiab arvuti kella sünkroonis ajaserveritega ja default kasutatakse  pool.ntp.org&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Start ntpd(8) by default? [no] &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
NTP server? (hostname or &#039;default&#039;) [default] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
X Window System kasutamine&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Do you expect to run the X Window System? [yes] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Do you want the X Window System to be started by xdm(1)? [no] &#039;&#039;&#039;y&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Saab uue kasutaja teha ja kui tahad kasutajat teha siis kirjuta „yes“&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Setup a user? (enter a lower-case loginname, or &#039;no&#039;) [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Ajavööndi valimine&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
What timezone are you in? (&#039;?&#039; for list) [Europe/Tallinn] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Võrgu seadistamine==&lt;br /&gt;
vlan0 on VLAN virtuaalne liides, aga ma ei kasuta seda ja kasutan füüsilist liidest ehk pcn0&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Available network interfaces are: pcn0 vlan0.&lt;br /&gt;
Which one do you wish to configure? (or &#039;done&#039;) [pcn0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Võrguseadme konfigureerimine ja selleks kasutan DHCP-d. DHCP  konfigureerib IP aadressi, alamvõrgu maski, lüüsimaski, DNS domeeni nime ja  DNS serverid. Kui ei kasuta DCHP, tuleb antud asjad ise konfigureerida&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
IPv4 address for pcn0? (or &#039;dhcp&#039; or &#039;none&#039;) [dhcp] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Issuing hostname-associated DHCP request for pcn0.&lt;br /&gt;
DHCPDISCOVER on pcn0 to 255.255.255.255 port 67 interval 2&lt;br /&gt;
DHCPOFFER from 10.0.2.2 (52:54:00:12:35:00)&lt;br /&gt;
Bogus Host Name option 15:  ()&lt;br /&gt;
DHCPREQUEST on pcn0 to 255.255.255.255 port 67&lt;br /&gt;
DHCPACK from 10.0.2.2 (52:54:00:12:35:00)&lt;br /&gt;
bound to 10.0.2.15 -- renewal in 43200 seconds.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
IPv6 konfiguratsiooni tegemine &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
  IPv6 address for pcn0? (or &#039;rtsol&#039; or &#039;none&#039;) [none] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
  Available network interfaces are: pcn0 vlan0.&lt;br /&gt;
  Which one do you wish to configure? (or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
  Using DNS domainname my.domain&lt;br /&gt;
  Using DNS nameservers at 192.168.1.254&lt;br /&gt;
  Do you want to do any manual network configuration? [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Kui vastad selle küsimusele &amp;quot;manual network configuration&amp;quot; &amp;quot;yes&amp;quot; siis visatakse shell prompt ette, kus saad konfigureerida käsitsi,et tagasi installeerimise juurde tulla selle kirjuta „exit“.&lt;br /&gt;
&lt;br /&gt;
==Kõvakettaste kasutuselevõtmine==&lt;br /&gt;
&lt;br /&gt;
Installer näitab millised kettad on olemas ja tuleb valida millisele süüsteem installeeritakse.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Available disks are: wd0.&lt;br /&gt;
Which one is the root disk? (or &#039;done&#039;) [wd0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
MBR has invalid signature; not showning it&lt;br /&gt;
Use (W)hole disk or (E)dit the MBR? [whole] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
OpenBSD partitsioonide näitamine disklabel(8) :&lt;br /&gt;
Setting OpenBSD MBR partition to whole wd0...done.&lt;br /&gt;
  The auto-allocated layout for wd0 is:&lt;br /&gt;
  #                size           offset  fstype [fsize bsize  cpg]&lt;br /&gt;
    a:           800.6M               63  4.2BSD   2048 16384    1 # /&lt;br /&gt;
    b:            81.1M          1639633    swap&lt;br /&gt;
    c:          2048.0M                0  unused&lt;br /&gt;
    d:           908.9M          1805813  4.2BSD   2048 16384    1 # /usr&lt;br /&gt;
    e:           256.8M          3667265  4.2BSD   2048 16384    1 # /home&lt;br /&gt;
Use (A)uto layout, (E)dit auto layout, or create (C)ustom layout? [a] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Peale entrit näitab installer loodud partitisooonid ja loob faili süsteemi nendele, kasutades &#039;&#039;&#039;newfs&#039;&#039;&#039; ja ühendab need instaleerimiseks.&lt;br /&gt;
&lt;br /&gt;
==Tarkvara paigaldamine==&lt;br /&gt;
Andmed võetakse CD-lt,aga on teisigi võimalusi, näiteks disk, ftp, http. Ma kasutasin cd46.iso faili ja seal pole failikogu peal, siis kasutan nende tõmbamiseks ftp-d. Kui kasutada install46.iso faili, siis saab ilusti CD pealt installeerida failikogusi.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [cd] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Available CD-ROMs are :cd0&lt;br /&gt;
Whicj one contains the install meida? (or ’done’) [cd0] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Pathname to the sets? (or ’done’) [4.6/amd64] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
INSTALL.amd64 not found.Use sets found here anyway? [no] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [ftp] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
HTTP/FTP proxy URL? (e.g. &#039;http://proxy:8080&#039;, or &#039;none&#039;) [none] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Server? (hostname, list#, &#039;done&#039; or &#039;?&#039;) [ftp.aso.ee] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Server directory? [pub/OpenBSD/4.6/amd64] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
Login? [anonymous] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Failikogude valimime jääb default-iks, kuid minimaalselt peaks olema valitud: &#039;&#039;&#039;kernel (bsd)&#039;&#039;&#039;, &#039;&#039;&#039;base46.tgz&#039;&#039;&#039;  ja &#039;&#039;&#039;etc46.tgz&#039;&#039;&#039; faili set-id&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Select sets by entering a set name, a file name pattern or &#039;all&#039;. De-select&lt;br /&gt;
  sets by prepending a &#039;-&#039; to the set name, file name pattern or &#039;all&#039;. Selected&lt;br /&gt;
  sets are labelled &#039;[X]&#039;.&lt;br /&gt;
      [X] bsd           [X] etc46.tgz     [X] game46.tgz    [X] xfont46.tgz&lt;br /&gt;
      [X] bsd.rd        [X] misc46.tgz    [X] xbase46.tgz   [X] xserv46.tgz&lt;br /&gt;
      [ ] bsd.mp        [X] comp46.tgz    [X] xetc46.tgz&lt;br /&gt;
      [X] base46.tgz    [X] man46.tgz     [X] xshare46.tgz&lt;br /&gt;
  Set name(s)? (or &#039;abort&#039; or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Peale entrit tuleb installeerimine ja see oleneb arvuti kiirusest ja interneti kiirusest, sest failikogud tõmmatakse FTP-st.&lt;br /&gt;
&lt;br /&gt;
Siis näidatakse faile, mida installeeritakse.&lt;br /&gt;
Failikogude asukoht&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Location of sets? (cd disk ftp http or &#039;done&#039;) [done] &#039;&#039;&#039;Enter&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Saving configuration files...done.&lt;br /&gt;
Generating initial host.random file...done.&lt;br /&gt;
Making all device nodes...done.&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Siis antakse teada, et süsteem on installeeritud&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
CONGRATULATIONS! Your OpenBSD install has been successfully completed!&lt;br /&gt;
To boot the new system, enter &#039;reboot&#039; at the command prompt.&lt;br /&gt;
When you login to your new system the first time, please read your mail&lt;br /&gt;
using the &#039;mail&#039; command.&lt;br /&gt;
&lt;br /&gt;
  #&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Installeerimine on tehtud ja selleks, et süsteemi buutida, tuleb kirjutada reboot.&lt;br /&gt;
Selleks, et korralikult reboot-iks tuleks cd46.iso või install46.iso lahti ühendada.&lt;br /&gt;
&lt;br /&gt;
Peale rebooti tuleb selline pilt. &lt;br /&gt;
&lt;br /&gt;
[[Image:Openbsdins.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Kasutatud kirjandus=&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd.org/faq/faq4.html&lt;br /&gt;
&lt;br /&gt;
http://kuutorvaja.eenet.ee/wiki/OpenBSD_paigaldamine#Operatsioonis.C3.BCsteemi_paigaldamine&lt;br /&gt;
&lt;br /&gt;
http://www.openbsd101.com/installation.html&lt;br /&gt;
&lt;br /&gt;
=Autor=&lt;br /&gt;
Risto Piirisaar A21&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Rpiirisa</name></author>
	</entry>
</feed>