Ipkungfu Tulemüür

From ICO wiki
Revision as of 16:56, 13 May 2015 by Hniidas (talk | contribs)
Jump to navigationJump to search

Sissejuhatus

Artikli eesmärgiks on tutvustada ipkungfu tulemüüri, anda ülevaade rakenduse paigaldamisest, konfigureerimisest, haldamisest ning eesmärkidest.

Eeldused

Artikli koostamisel on testimiseks kasutatud Ubuntu v.12.04 LTS

Mis on ipkungfu

Tegemist on iptables[1] baasil loodud, kuid lihtsustatud Linuxi tulemüüriga mis hõlbustab võrguliikluse administreerimist. Rakendus töötab iptables ja sysctl baasil. Võib öelda, et tegemist on iptables liidesega mis on kerneli tulemüürimooduli Netfilter'i kasutajaliides. Tänu lihtsale menüüle sobib rakendus nii algajale kui eksperdile. Toote trumpideks peetakse: [2]

  • Turvalisust
  • Lihtsat hallatavust
  • Jõudlust


Tänu Linuxi kerneli võimekusele leiab tarkvara laialdast rakendust ning toetab [3]

  • Võrguühenduse jagamist
  • Virtualhoste
  • IP suunamist
  • IP maskimist
  • Logide jälgmine ning kontroll


Eelised: [4]

  • Võimalik kiiresti paigaldada ning koheselt kasutama hakata
  • Seadistamine lihtne ning vähe aega nõudev
  • Ei vaja töötavat teenust ega erilisi teadmisi


Installeerimine

Tulemüür töötab iptables ja sysctl baasil. Võib öelda, et tegemist on iptables liidesega mis on kerneli tulemüürimooduli Netfilter'i kasutajaliides. Konfiguratsiooni failid asuvad kaustas /etc/ipkungfu (lisa conf fail?) mida on võimalik vastavalt soovile muuta. [1]

  • Enne installimist uuenda olemasolevaid pakette [5]
apt-get update
  • Installi tarkvara
apt-get install ipkungfu


Konfigureerimine

Konfiguratsiooni failid asuvad kaustas /etc/ipkungfu (lisa conf fail?) mida on võimalik vastavalt soovile muuta.[6]

Konfiguratisooni faili leiab /etc/ipkungfu/ipkungfu.conf

sudo nano -w /etc/ipkungfu/ipkungfu.conf

Tulemüüri automaatseks käivitamiseks muuda ja eemalda kommentaari märk # conf failis:

#IPKFSTART=0
IPKFSTART=1


Reeglite vaatamine: [7]

  • You can check ipkungfu with the following:
$ ipkungfu -c
  • You can list all of ipkungfu rules with the following:
$ ipkungfu -l
  • You can test ipkungfu with the following:
$ ipkungfu -t
  • List all iptables rules with the following:
$ iptables -L -n
  • Starting ipkungfu:
$ ipkungfu
  • You may need to stop ipkungfu, you can do that with:
$ ipkungfu -d
  • You may also need to flush ipkungfu rules:
$ ipkungfu -f


Parameetrid

Võimalused:[8]

      -c  (or  --check)
                  Check whether ipkungfu is loaded, and  report  any  command
                  line options it may have been loaded with.
      -t  (or  --test)
                  Runs  a configuration test, and displays the results.  Note
                  that this  does  not  test  or  display  all  configuration
                  options.   This  gives  you  an  opportunity to verify that
                  major configuration options are correct before putting them
                  into action.
      -d  (or  --disable)
                  Disables  the  firewall.   It  is important to know exactly
                  what this option does.  All traffic is allowed in and  out,
                  and  in  the  case  of  a  gateway,  all  NATed  traffic is
                  forwarded  (the  option  retains  your  connection  sharing
                  options).    Custom   rules   are   not   implemented,  and
                  deny_hosts.conf is ignored.
      -f  (or  --flush)
                  Disables the firewall COMPLETELY.  All rules  are  flushed,
                  all  chains  are  removed.  Any port forwarding or internet
                  connection sharing will cease to work.
      -h  (or  --help)
                  Displays brief usage information and exits.
      -v  (or  --version)
                  Displays version information and exits.
      --quiet     Runs ipkungfu with no standard output
      --panic     Drops  ALL  traffic  in  all  directions  on  all   network
                  interfaces.   You  should  probably  never use this option.
                  The --panic option is  available  for  the  highly  unusual
                  situation where you know that an attack is underway but you
                  know of no other way to stop it.
      --failsafe  If ipkungfu  fails,  --failsafe  will  cause  all  firewall
                  policies  to revert to ACCEPT.  This is useful when working
                  with ipkungfu remotely, to prevent loss  of  remote  access
                  due to firewall failure.
      --no-caching
                  Disables rules caching feature.


Mõned näited kasutamise kohta

Kokkuvõte

Kasutatud kirjandus

Koostas

Heiko Niidas AK-31, 2015