Konfigurácia brány firewall systému Linux pomocou nástroja Webmin

Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Nedávno som napísal dva články, jeden o Vytvorenie brány firewall systému Linux pomocou nástroja fwbuilder a jeden správca webu: One Stop Linux Configuration , Preto som si myslel, že by bolo dobré urobiť článok, ktorý by tieto dva kombinoval a ilustroval, ako nakonfigurovať Linuxový firewall s Webminom.

Ako by ste očakávali, vytvorenie firewallu je veľmi jednoduché. A predvolená inštalácia Webminu je dodávaná s integrovaným firewallovým modulom, takže nie je potrebné nič inštalovať (akonáhle máte Webmin nainštalovaný.) Všetko, čo musíte urobiť, je nasmerovať váš prehliadač na http: // IP_OR_DOMAIN: 1000 (kde IP_OR_DOMAIN je skutočná adresa IP alebo doména, ktorá hostí vašu inštaláciu servera Webmin.) Ak je na pracovnej ploche nainštalovaný program Webmin, môžete prehliadač nasmerovať na http: // localhost: 10000.

Webmin Firewall
Webmin Firewall

Keď sa nachádzate v okne Webmin, budete chcieť kliknúť na odkaz Servery a potom na odkaz Linux Firewall. Obrázok vľavo je hornou časťou obrazovky s konfiguráciou. Tento obrázok zobrazuje predvolený reťazec iptables, ktorý je predvolene nainštalovaný vo Fedore. Ako vidíte, tieto reťazové pravidlá sa dajú ľahko upravovať, presúvať, pridávať a odstraňovať.

The Add Rule Window
Okno Pridať pravidlo

Chcem ilustrovať, aké ľahké je pridať nové pravidlo do už existujúceho reťazca. Povedzme, že chcete do svojho zariadenia pridať pravidlo, ktoré zakazuje všetky prichádzajúce pripojenia na port 110 (pop3). Kliknutím na tlačidlo Pridať pravidlo zobrazíte okno Pridať pravidlo (pozri obrázok napravo).

Primárne konfigurácie, ktoré sa majú zohľadniť, by boli:

  • Komentár k pravidlu: Uveďte názov pravidla.
  • Akcia, ktorá sa má vykonať: Drop
  • Zdrojová adresa: Akákoľvek
  • Cieľová adresa: 192.168.1. (Závisí to od vašich potrieb. Ak máte pre zariadenie statickú adresu IP, zadajte ju.
  • Cieľový prístav: 110

Po vyplnení tohto políčka kliknite na položku Vytvoriť pravidlo a vrátite sa do hlavného okna so zoznamom pravidiel.

Final Steps
Záverečné kroky

Po vytvorení nového pravidla musíte rolovať nadol a kliknúť na tlačidlo Použiť konfiguráciu (pozrite obrázok vľavo). V dolnej časti si tiež všimnete tlačidlá, ktoré vám umožnia aktivovať firewall pri štarte, resetovať firewall a resetovať na aktuálne aktívny firewall.

Po použití vašej konfigurácie, ak chcete odstrániť pravidlo, ktoré ste práve vytvorili, sa musíte vrátiť do zoznamu pravidiel, vyberte pravidlo, ktoré chcete odstrániť, a kliknite na tlačidlo Odstrániť vybraté.

Je tiež dôležité uistiť sa, že máte svoje pravidlá nastavené v správnom poradí. Usporiadanie pravidiel pomocou modulu Webmin Firewall je veľmi jednoduché. Prejdite na zoznam pravidiel a kliknite na šípku nahor alebo nadol, ktorá zodpovedá pravidlu, ktoré chcete presunúť. Pravidlo sa potom presunie o jeden slot nahor alebo nadol (v závislosti od toho, na ktorú šípku kliknete). Nezabudnite však kliknúť na Použiť konfiguráciu, inak sa váš ťah nezachytí.

Záverečné myšlienky

Ak hľadáte veľmi jednoduché, webové riešenie, riešením pre vytvorenie brány firewall, môže byť odpoveďou modul brány firewall Webmin. Firewall môžete nielen ľahko ovládať, ale aj vzdialene spravovať.