Книга: Iptables Tutorial 1.1.19
Об авторе
Об авторе
Я человек, который имеет на своем попечении достаточно много стареньких компьютеров, объединенных мною в локальную сеть с выходом в Интернет, и обеспечивающий их безопасность. И в этом отношении переход от ipchains к iptables является оправданным. Ранее для повышения безопасности своей сети, вы могли отсекать все пакеты, закрывая определенные порты, однако это порождало проблемы с пассивным FTP (passive FTP) или исходящим DCC в IRC (outgoing DCC in IRC), для которых порты на сервере назначаются динамически и потом сообщаются клиенту для выполнения соединения. В самом начале я столкнулся с некоторыми 'болезнями', перекочевавшими из ipchains, и считал код iptables не совсем готовым к окончательному выпуску. Сегодня же я мог бы порекомендовать всем, кто использует в своей работе ipchains и ipfwadm 'пересесть' на iptables!
- Посвящения
- Об авторе
- Как читать этот документ
- Предварительные условия
- Типографские соглашения
- Глава 1. Введение
- Глава 2. Подготовка
- 2.1. Где взять iptables
- Глава 3. Порядок прохождения таблиц и цепочек
- 3.1. Общие положения
- Глава 4. Механизм определения состояний
- 4.1. Введение
- Глава 5. Сохранение и восстановление больших наборов правил
- 5.1. Плюсы
- Глава 6. Как строить правила
- 6.1. Основы
- Глава 7. Файл rc.firewall
- 7.1. Пример rc.firewall
- Глава 8. Примеры сценариев
- 8.1. Структура файла rc.firewall.txt
- Приложение A. Детальное описание специальных команд
- Приложение B. Общие проблемы и вопросы
- Приложение C. Типы ICMP
- Приложение D. Ссылки на другие ресурсы
- Приложение E. Благодарности
- Приложение F. Хронология
- Приложение G. GNU Free Documentation License
- 0. PREAMBLE
- Приложение H. GNU General Public License
- 0. Preamble
- Приложение I. Примеры сценариев
- Содержание книги
- Популярные страницы