Shorewall

From ICO wiki
Revision as of 22:23, 9 April 2010 by Rkolga (talk | contribs)
Jump to navigationJump to search


Autor: Ragnar Kolga - AK32

Sissejuhatus

Installeerimine

Debian, ...

 apt-get install shorewall 


Ubuntu, ...

 yum install shorewall


RedHat, ...

 up2date -i shorewall 

Kopeerime näidis konfiguratsioonifailid /etc/shorewall kausta (Debian)

 cp /usr/share/doc/shorewall/default-config/* /etc/shorewall/ 

Failid

Konfigureerimine

Zones (tsoonid)konfiguratsioonifail

Intrerfaces ( ) konfiguratsioonifail

Policy () konfiguratsioonifail

Rules (reeglid) konfiguratsioonifail Kõige tähtsam konfiguratsioonifail. Reeglite failis määratakse mis on lubatud ja keelatud. Kõikide uute ühenduste loomisel kontrollitakse tulemüüri reegleid.

Teenus (start/stop/restart/status)

 service shorewall start   - teenuse käivitamine 
 service shorewall stop    - teenuse seiskamine 
 service shorewall restart - teenuse taaskäivitamine 
 service shorewall status  - teenuse oleku kuvamine (iptables reeglid, loodud ja loomisel ühendused, ...) 


Probleemid

Kui shorewalli konfiguratsioonifailides on probleem, siis peaks vaatama logifaili

 less /var/log/shorewall-init.log 

Eemaldamine

Debian, ...

 apt-get remove shorewall 


Ubuntu, ...

 yum remove shorewall


RedHat, ...

 up2date -***** shorewall 


Kokkuvõte

Kasutatud kirjandus