A Linux beállítása tűzfalnak

Slides:



Advertisements
Hasonló előadás
GPRS/EDGE General Packet Radio Service/ Enhanced Data rate for GSM Evolution.
Advertisements

Grafikus felhasználó felületek Linux-on
Szoftver Fogalma, típusai.
14. gyakorlat Zelei Dániel.
Hálózati architektúrák
Adatbázisokat és Adattáblákat kezelő FoxPro parancsok és utasítások Páll Boglárka
Útválasztás. A statikus útválasztásos környezet A statikus útválasztásos IP környezet kis, egyetlen útvonallal rendelkező, statikus IP alapú összetett.
Hálózat összeállítási feladat 2
NAP bemutatása Komponensek Felhasználási területek DEMO: DHCP kényszerítés VPN kényszerítés NAP bevezetése.
Cells(sor száma, oszlop száma)
Tűzfal beállítása Ubuntuban
Számítógépes hálózatok
IP alapú hálózatok tervezése és üzemeltetése II.
Pásztor György Szegedi Egyetemi Könyvtár OpenVZ vs. VServer.
IP alapú hálózatok tervezése és üzemeltetése II.
Iskolai Hálózat Létrehozása
WEB Technológiák Dr. Pance Miklós – Kolcza Gábor Miskolci Egyetem.
Gyakorlat 12. Számítógép hálózatok I.
Network Access Protection
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
1 Bevezetés a VoIP technológiába Gyakorlat Feladat Hozza létre és konfigurálja az alábbi hálózatot! Telepítsen egy Mini SIP szervert! Hozzon létre.
Számítógép architektúrák I. gyakorlat Linux telepítő gyakorlat
Module 1: A Microsoft Windows XP Professional telepítése
Hálózatkezelési újdonságok Windows 7 / R2
ISA Server alapok Gál Tamás
Hálózati és Internet ismeretek
Takács Béla Eset: Egyenrangú (peer-to-peer) hálózat Mi kell hozzá? A számítógépekben (PC-kben) legyen hálózati kártya (Network Interface Card)
12. Hálózati hardvereszközök
KÉSZÍTETTE: LENKES DÁNIEL Parancssori feladatok. Alapfeladat Ismerkedjünk meg az „alap” parancsokkal, standard input-, output- és errorral  ls  find.
Routing Windows 2003 server alatt Földvári Eszter - Kovács András.
Többtáblás adatbázisok
Hálózati réteg.
Hálózati beállítások és szolgáltatások
Bérelt vonali hálózati adapter illesztése Linux operációs rendszerhezBartók István Szakirány Laboratórium beszámoló BME-TTT Készítette:Bartók István műszaki.
1 Informatikai Szakképzési Portál Adatbázis kezelés Alapfogalmak.
Nézetek definiálása Készítette: Szentirmai Róbert (minden jog fenntartva)
Beágyazott internet az alállomási irányítástechnikában Hogyan kerül irodai megoldás az ipari irányítástechnikába? Ez egészen biztosan nagyon veszélyes!
2012. tavaszi félév Vitéz Gergely. A diasor ismerete nem helyettesíti a tankönyvet, és a példatárat. A diasor ismerete szükséges, de nem elégséges feltétele.
© Bencsáth Boldizsár, /15 Bencsáth Boldizsár Budapesti Műszaki Egyetem Üzleti.
HuWiCo Hotspotok firmware ismertető. HuWiCo hotspotok most Nyílt hálózat Nincs authentikáció Nincs csomagszűrés Nincs remote managemant Nincs titkosított.
Gyakorlat 3. Számítógép hálózatok I.
Illés Zoltán ELTE Informatikai Kar
Windows Server 2008 Távoli elérés – I.
Gyakorlat 10. Számítógép hálózatok I.
Szabályzás, folyamatok, tudatosság Fizikai biztonság Perimeter Belső hálózat Operációs rendszer Alkalmazások Adatok SMTP (25) HTTP (80) HTTPS (443)
Hálózat menedzsment Óravázlat Készítette: Toldi Miklós.
Network Access Protection
Óravázlat Készítette: Toldi Miklós
OPERÁCIÓS RENDSZEREK LINUX – PARANCSSOR.
Tûzfalak.
Dynamic Host Configuration Protocol
IP alapú hálózatok tervezése és üzemeltetése
A projekt az Európai Unió társfinanszírozásával, az Európa terv keretében valósul meg. Számítógép- hálózatok dr. Herdon Miklós dr. Kovács György Magó Zsolt.
A hálózatok funkcionális elemei
Tűzfal (firewall).
BUDAPESTI MŰSZAKI ÉS GAZDASÁGTUDOMÁNYI EGYETEM TÁVKÖZLÉSI ÉS MÉDIAINFORMATIKAI TANSZÉK Építsünk IP telefont! Moldován István
TCP/IP 2. Dr. Nehéz Károly egyetemi adjunktus Miskolci Egyetem Alkalmazott Informatikai Tanszék 2004.
Almási Béla - NAT 1 Network Address Translation -NAT.
A Linux operációs rendszer A Linux felépítése. A UNIX önálló változata. Forráskódja szabadon hozzáférhető->gyors terjedés Szabad szoftver de nem nyilvános.
Ismétlés:grafikus felületek Felső panel Indítópanel Asztal Indikátorok Kuka.
Táblák létrehozása és feltöltése adatokkal Rendezés Szűrés.
Linux alapú firmware-t futtató router használata otthoni és KKV környezetben.
OPERÁCIÓS RENDSZEREK LINUX – PARANCSSOR.
Információ és kommunikáció
Hálózati rendszerek adminisztrációja JunOS OS alapokon
A Linux operációs rendszer
Hálózati architektúrák
Hálózatok építése és üzemeltetése
Hálózatkezelés Java-ban
Hálózatok építése és üzemeltetése
Előadás másolata:

A Linux beállítása tűzfalnak 1. Egyszerű csomagszűrő tűzfal: ipchains 2004 óta nem ajánlott, a disztribúciók nem támogatják 2. Állapot alapú tűzfal: iptables A v2.4. kernel óta támogatott: a szabványos fejléc-mezőkön felül figyeli a kezdeményezett kapcsolatokat, és azok állapotát is. Pl. csak akkor engedélyez bejövő csomagokat, ha a kapcsolatot belülről kezdeményezték.

A kernel beállítása Korábban a rendszergazda maga fordított kernelt, amelyben beállította a szükséges funkciókat. Újabb disztribúciók megfelelő moduláris szerkezetben alapértelmezésben tartalmazzák ezeket, tehát csak a tűzfal beállítását kell elvégezni.

Iptables http://www.netfilter.org A disztribúciók alapértelmezetten tartalmazzák Felépítés: egymást követő szabályok, az első illeszkedő érvényesül A csomagok táblákon haladnak át, láncokon keresztül. Mangle tábla: a fejléceket módosíthatjuk, vagy megjelölhetjük Nat tábla: a forrás- és célcímek módosítására szolgál Filter tábla: korlátozhatjuk a gépünkhöz való hozzáférést

Üres tűzfal: a filter tábla mindent átenged: root@sirius:/boot# iptables -t filter -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) Chain OUTPUT (policy ACCEPT)

Paranoid tűzfal: a filter tábla mindent tilt: root@sirius:/boot# iptables -t filter -L -n Chain INPUT (policy DROP) target prot opt source destination Chain FORWARD (policy DROP) Chain OUTPUT (policy DROP) Minden hálózati forgalom tiltott...

A tűzfal általában shell script formájában készül. Alapértelmezett interfész és saját IP-cím meghatározása: default_interface=`route | grep default | awk '{print $8}'` my_ip=`ifconfig $default_interface | grep inet | awk '{print $2}' | cut -d: -f2`

Magyarázat: root@sirius:/boot# route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default ntszki.local 0.0.0.0 UG 0 0 0 wlan0 link-local * 255.255.0.0 U 1000 0 0 wlan0 192.168.1.0 * 255.255.255.0 U 0 0 0 wlan0 root@sirius:/boot# ifconfig wlan0 | grep inet inet addr:192.168.1.67 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::1e65:9dff:fe7a:2814/64 Scope:Link root@sirius:/boot# ifconfig wlan0 | grep inet|awk ' {print $2}' addr:192.168.1.67 addr: