Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Firewall Makaleleri arrow Linux Firewall Makaleri arrow FWBUILDER ILE IPTABLES KULLANARAK BASIT FIREWALL YAPILANDIRMASI
Haberler
  • Previous
  • Next
/
 
FWBUILDER ILE IPTABLES KULLANARAK BASIT FIREWALL YAPILANDIRMASI Yazdır

Yazan: Erdem Ocal, Tarih: 11-10-2007 23:15

Okunma Sayısı : 1126    

Beğenilme : 1

ImageFwbuilder çok platformlu firewall yönetim ve kongurasyon aracidir.Grafik tabanli arayüzü ile bir çok firewal platformuna müdahale edilebilir.Fwbuilder suanda iptables, ipfilter, OpenBSD PF ve Cisco PIX destegi bulunmaktadir.Bu makalede Fwbuilder hakkinda  genel bilgi vermeye ve Linux platformu üzerinde IPTABLE kurulus adimlarini anlatmaya çalisacagim.

Gereken yapi  : 2.4 ve  2.6 kernel uzerinde calisabiliyor.

Fwbuilder programi ucresiz olarak kullanilabilir iptables veya ipfilter kullanabiliyor.  

Open BSD ve FreeBSD paketlerinde kurulum sirasinda yüklenebiliyor.

FWBuider yuklemsini yapmak icin 3 paket e ihtiyac oluyor.  

http://www.fwbuilder.org/archives/cat_downloads.html

adresinden libfwbuilder ve  fwbuilder  paketlerini yukelemek gerekiyor. 

Fwbuilderin calisabilecegi paketler

Debian Linux

Mandrake Linux

RedHat Linux

SuSE Linux

FreeBSD

OpenBSD

Mac OS X

Solaris 

Birçok sürüm için RPM paketleri vardi kurulum için örnekler :
 

SuSE için :

yast –i libfwbuilder-2.1.14-1.suse101.i586.rpm

yast –i fwbuilder-2.1.14-1.suse101.i586.rpm 

Iptables için :

yast –i fwbuilder-ipt-2.1.14-1.suse101.i586.rpm          

Fedora için : 

rpm –i libfwbuilder-2.1.14-1.fc5.i386.rpm

rpm –i fwbuilder-2.1.14-1.fc5.i386.rpm

Iptables :

rpm –I fwbuilder-ipt-2.1.14-1.fc5.i386.rpm

Eger RPM paketi yoksa source code ile  kurmak gerekir

#tar –xvzf libfwbuilder-2.0.0.tar.gz

#tar –xvzf fwbuilder-2.0.0.tar.gz

#cd libfwbuilder-2.1.14

#./autogen.sh

#make

#make install

#cd ../fwbuilder-2.0.0

#./autogen.sh

#make

#make install

Normal degerler ile API kütüphanesi /usr/local/lib e binary dosyalari /usr/local/bin altina yüklenir. 

Eger farli yere yüklemek isterseniz

#./autogen.sh --prefix="/opt" 

Parametresi library dosyalarini /opt/lib altina binary dosyalarini /opt/bin altina kurar.

 

Bu islemleri yaptiktan sonra fwbuilder modulunu yuklemek gerekiyor.

 

Fwbuilder 4 cesit module sahiptir ( 3.party modullder de var ama kendi destekledi moduller bunlardir )

Bu islemleri yaptiktan sonra fwbuilder modulunu yuklemek gerekiyor.

Fwbuilder 4 cesit module sahiptir ( 3.party modullder de var ama kendi destekledi moduller bunlardir )

iptables: paketi "fwbuilder-ipt" Linux (kernel 2.4.x and 2.6.x)
ipfilter: paketi "fwbuilder-ipf
pf : paketi "fwbuilder-pf "
fw: paketi "fwbuilder-fw "


kurulum libfwbuilder ve fwbuilder paketleri ile aynidir.


GENEL YAPISI

Proramin kurulumunu tamamladiktan sonra
#fwbuilder
Komutu ile programa girebilirsiniz

Ilk acilista gelen ekranda 

 

1 - ) Default gelen librarylerdir. User sizing tanimlayacaginiz objeler ,firewalllar ,servis tanimlari olacaktir.
2 - ) Tanimli firewalllari buradan görebiliriz ve ekleyebiliriz.



Burada önemli kisimlar software kismindan yuklediginiz libraryi seçmek gerekiyor.
OS seçenegini de kulladiginiz OS u seçiyorsunuz.

 

 

Burada hazir bi template uzerinden bazi degisiklikler yaparak bizim networkümüze uyarlamamiz gerekiyor.

Burdaki denemfw disindaki tüm alanlari standard library sinden yüklüyor

Burada yapmak gerekeen kendi objelerimizi olusturup sürükle birak yönetimi ile ilgili kisima çekip diger objeyi silmeliyiz. ( ayni islemleri NAT tabindada yapmak gerekiyor )

Diger bir önemli kisim ise firewall bacaklarinin tanimidir. Sol da Firewall un aldinda gördügünüz inside ve outside bacaklarini kendi vermek istediginiz MAC ve IP ayarlarina göre editlemek gerekiyor.

Yeni bir kural eklemek istersel insert rule u tiklayarak yeni bir any to  any deny kurali geliyor ve bu kurali editleyebiliriz. ( sürükle birak yöntemi ile )

FWBUILDER I CALISTIRMAK


Tum kurallari yazdiktan sonra sira uygulamaya geldi

Rules  Install  ( ilk kurulum için )

Compile ve Install seçili olmadir.

Sizden kurallari bir yere kaydetmenizi isteyecek ( bu dosyayi yedeklersek disaster durumunda bu dosyadan tum ayarlarinizi donebilirsiniz )
Kullanci adi sifre soracak bunun için root sifre ve password u uygundur.
Manage ip si için iç network ipsini yazalim.

Tüm islemler bittikten sonra firewall devreye girecek

Firewall iptables e girilen kurallar ile olusturulacak ( eger iptables seçilmisse ) ve firewall u kapatmak için
#/etc/init.d/iptables stop
Yazabilirsiniz.

Iptables in açilista baslamasi için
# chkconfig --level 2345 iptables on
 

   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 


Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.

Gönderilen yeni yorum yok



mXcomment 1.0.5 © 2007-2008 - visualclinic.fr
License Creative Commons - Some rights reserved
 
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1193
Haberler: 257
Web Bağlantıları: 7
Ziyaretçiler: 476880

Kim Bagli

Şuanda 1 misafir ve 1 üye bağlı
  • pitohuix

Desteklenen Okuyucular