Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
| navody:server:firewall [2015/10/14 12:40] – krcmar | navody:server:firewall [2023/08/02 18:18] (aktuální) – Aither | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | <note important> | ||
| + | Tento článek je zastaralý, doporučujeme se řídit dokumentací nebo wiki distribuce, kterou používáš. | ||
| + | Pokud chceš, můžeš tento článek doplnit a aktualizovat. | ||
| + | </ | ||
| + | |||
| ====== Firewall ====== | ====== Firewall ====== | ||
| Řádek 5: | Řádek 10: | ||
| Linuxové jádro obsahuje firewall zvaný Netfilter, který je obsluhován pomocí utility '' | Linuxové jádro obsahuje firewall zvaný Netfilter, který je obsluhován pomocí utility '' | ||
| - | Na našem VPS je v každém případě nejprve potřeba povolit podporu iptables. V detailu VPS je potřeba zapnout podporu iptables a potvrdit. Dojde k restartu | + | Při prvotních hrátkách s firewallem |
| - | + | ||
| - | {{: | + | |
| ===== IPtables ===== | ===== IPtables ===== | ||
| Řádek 38: | Řádek 41: | ||
| iptables -A INPUT -p tcp --dport 80 -j ACCEPT | iptables -A INPUT -p tcp --dport 80 -j ACCEPT | ||
| - | Takto můžete ručně zapsat různá pravidla a sledovat chování. Takto zapsaná pravidla ale **nejsou perzistentní** a po restartu vašeho VPS zmizí. Pokud je potřebujete zachovat, zapište je například do souboru ''/ | + | Takto můžete ručně zapsat různá pravidla a sledovat chování. Takto zapsaná pravidla ale **nejsou perzistentní** a po restartu vašeho VPS zmizí. Pokud je potřebujete |
| + | |||
| + | | ||
| + | |||
| + | Pokud naopak potřebujete pravidla | ||
| <note important> | <note important> | ||
| Řádek 175: | Řádek 182: | ||
| Poté můžeme nechat Shorewall zkontrolovat konfiguraci: | Poté můžeme nechat Shorewall zkontrolovat konfiguraci: | ||
| - | | + | shorewall check |
| | | ||
| - | Pokud potvrdí '' | + | Pokud potvrdí '' |
| - | | + | shorewall start|stop|restart|... |
| Další užitečné příkazy: | Další užitečné příkazy: | ||
| Řádek 189: | Řádek 196: | ||
| Odkazy: [[http:// | Odkazy: [[http:// | ||
| + | |||
| + | ===== FirewallD ===== | ||
| + | |||
| + | Starší verze firewalld potřebují, | ||
| + | |||
| + | Vyrobit jde lze jednoduše pár příkazy: | ||
| + | |||
| + | < | ||
| + | mkdir / | ||
| + | touch / | ||
| + | for i in / | ||
| + | depmod -a | ||
| + | </ | ||