Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
navody:server:firewall [2015/10/14 12:40] – krcmar | navody:server:firewall [2023/08/02 18:18] (aktuální) – Aither | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
+ | <note important> | ||
+ | Tento článek je zastaralý, doporučujeme se řídit dokumentací nebo wiki distribuce, kterou používáš. | ||
+ | Pokud chceš, můžeš tento článek doplnit a aktualizovat. | ||
+ | </ | ||
+ | |||
====== Firewall ====== | ====== Firewall ====== | ||
Řádek 5: | Řádek 10: | ||
Linuxové jádro obsahuje firewall zvaný Netfilter, který je obsluhován pomocí utility '' | Linuxové jádro obsahuje firewall zvaný Netfilter, který je obsluhován pomocí utility '' | ||
- | Na našem VPS je v každém případě nejprve potřeba povolit podporu iptables. V detailu VPS je potřeba zapnout podporu iptables a potvrdit. Dojde k restartu | + | Při prvotních hrátkách s firewallem |
- | + | ||
- | {{: | + | |
===== IPtables ===== | ===== IPtables ===== | ||
Řádek 38: | Řádek 41: | ||
iptables -A INPUT -p tcp --dport 80 -j ACCEPT | iptables -A INPUT -p tcp --dport 80 -j ACCEPT | ||
- | Takto můžete ručně zapsat různá pravidla a sledovat chování. Takto zapsaná pravidla ale **nejsou perzistentní** a po restartu vašeho VPS zmizí. Pokud je potřebujete zachovat, zapište je například do souboru ''/ | + | Takto můžete ručně zapsat různá pravidla a sledovat chování. Takto zapsaná pravidla ale **nejsou perzistentní** a po restartu vašeho VPS zmizí. Pokud je potřebujete |
+ | |||
+ | | ||
+ | |||
+ | Pokud naopak potřebujete pravidla | ||
<note important> | <note important> | ||
Řádek 175: | Řádek 182: | ||
Poté můžeme nechat Shorewall zkontrolovat konfiguraci: | Poté můžeme nechat Shorewall zkontrolovat konfiguraci: | ||
- | | + | shorewall check |
| | ||
- | Pokud potvrdí '' | + | Pokud potvrdí '' |
- | | + | shorewall start|stop|restart|... |
Další užitečné příkazy: | Další užitečné příkazy: | ||
Řádek 189: | Řádek 196: | ||
Odkazy: [[http:// | Odkazy: [[http:// | ||
+ | |||
+ | ===== FirewallD ===== | ||
+ | |||
+ | Starší verze firewalld potřebují, | ||
+ | |||
+ | Vyrobit jde lze jednoduše pár příkazy: | ||
+ | |||
+ | < | ||
+ | mkdir / | ||
+ | touch / | ||
+ | for i in / | ||
+ | depmod -a | ||
+ | </ |