Shorewall
Shorewall je alat za konfiguraciju iptables/netfilters pravila. Shorewall, pored firewall mogućnosti, nudi i one vezane za rutiranje, kontrolu i oblikovanje mrežnog saobraćaja. Za jednostavnu konfiguraciju instalirajte Webmin. Shorewall modul je podrazumevano uključen u instalaciju. Za fino podešavanje iz konzolnog okruženja, pogledajte dole istaknutu literaturu. Imajte na umu da je ova literatura namenjena mrežnim administratorima i naprednim korisnicima. Za jednostavno podešavanje firewalla iz grafičkog interfejsa na kućnim računarima pogledajte Firestarter ili Gufw.
Slika 1: Webmin modul
Citat:The Shoreline Firewall, more commonly known as “Shorewall”, is high-level tool for configuring Netfilter. You describe your firewall/gateway requirements using entries in a set of configuration files. Shorewall reads those configuration files and with the help of the iptables, iptables-restore, ip and tc utilities, Shorewall configures Netfilter and the Linux networking subsystem to match your requirements. Shorewall can be used on a dedicated firewall system, a multi-function gateway/router/server or on a standalone GNU/Linux system. Shorewall does not use Netfilter's ipchains compatibility mode and can thus take advantage of Netfilter's connection state tracking capabilities.
Shorewall is not a daemon. Once Shorewall has configured the Linux networking subsystem, its job is complete and there is no “Shorewall process” left running in your system. The /sbin/shorewall program can be used at any time to monitor the Netfilter firewall.
Preporučena literatura (za početak)
Uvod u Shorewall (eng.)
autor: Tom Eastep
Licenca: Copyright © 2003-2010 Thomas M. Eastep, GFDL
"Introduction to Shorewall" je mali tutorijal koji objašnjava osnovne koncepte, datoteke koje koristi i podešavanja shorewall alata. Ovo je preporučeni početak za sve koji se tek upoznaju sa Shorewall alatom.
http://www.shorewall.net/Introduction.html
Shorewall Quick Start (eng)
autor: Tom Eastep
Licenca: Copyright © 2003-2010 Thomas M. Eastep, GFDL
Ova strana sadrži više brzih uputstava za podešavanje i konfigurisanje Shorewall alata. Uputstva su podeljena u dve kategorije u zavisnosti da li Shorewall upravlja jednom ili više javnih IP adresa. Tu su uputstva za sledeće konfiguracije sistema (u malim lokalnim mrežama): firewall, firewall/ruter, firewall/ruter i DMZ; zatim jedno vrlo opširno uputstvo koje objašnjava napredne opcije alata (pod kategorijom upravljanja više javnih IP adresa).
http://www.shorewall.net/shorewall_quickstart_guide.htm
Naprednija uputstva
Za naprednija uputstva pogledajte ogromnu bazu članaka na odeljku dokumentacija na zvaničnoj strani.
Zvanična adresa
http://www.shorewall.net/
|