Konfigurer en Linux Firewall med Webmin

Prøv Vores Instrument Til At Fjerne Problemer

For nylig skrev jeg to artikler, en på Oprettelse af en Linux Firewall med fwbuilder , og en Webmin: One Stop Linux-konfiguration . Så jeg troede, det kunne være en god ide at lave en artikel, der kombinerede de to og illustrerede, hvordan man konfigurerer en Linux-firewall med Webmin.

Som du kunne forvente er det ved hjælp af Webmin at oprette en firewall meget enkel. Og standard Webmin-installationen leveres komplet med et indbygget firewall-modul, så der er intet at installere (når du først har Webmin installeret.) Alt, hvad du skal gøre, er at pege din browser til http: // IP_OR_DOMAIN: 1000 (Hvor IP_OR_DOMAIN er faktisk IP-adresse eller domæne, der er vært for din Webmin-installation.) Hvis Webmin er installeret på dit skrivebord, kan du pege din browser til http: // localhost: 10000.

Webmin Firewall
Webmin Firewall

Når du først er i Webmin-vinduet, skal du klikke på linket Servere og derefter klikke på linket Linux Firewall. Billedet til venstre er den øverste del af konfigurationsskærmen. Dette billede viser en standard iptables-kæde, der er installeret som standard i Fedora. Som du kan se, er disse kæderegler let ændret, flyttet, tilføjet og fjernet.

The Add Rule Window
Vinduet Tilføj regel

Jeg vil illustrere, hvor let det er at tilføje en ny regel til den allerede eksisterende kæde. Lad os sige, at du vil tilføje en regel, der nægter alle indgående forbindelser til port 110 (pop3) til din maskine. For at gøre dette skal du klikke på knappen Tilføj regel for at afsløre vinduet Tilføj regel (se billede til højre).

De primære konfigurationer at tage for dette ville være:

  • Regelkommentar: Giv reglen et navn.
  • Handling: Drop
  • Kildeadresse: Enhver
  • Destination Adresse: 192.168.1. (Dette afhænger af dine behov. Hvis du har en statisk IP-adresse til maskinen, skal du indtaste det.
  • Destination Havn: 110

Når du har udfyldt dette, skal du klikke på Opret regel, og du vender tilbage til hovedvinduet med din regel angivet.

Final Steps
Sidste trin

Når du har oprettet dine nye (n) regel (r), skal du rulle ned og klikke på knappen Anvend konfiguration (se billedet til venstre). Du vil også bemærke nær bunden knapper, der giver dig mulighed for at aktivere din firewall ved opstart, nulstille din firewall og nulstille til den aktuelt aktive firewall.

Når du har anvendt din konfiguration, skal du gå tilbage til regellisten, hvis du vil fjerne en regel, du lige har oprettet, vælge den regel, du vil slette, og klikke på knappen Slet valgt.

Det er også vigtigt at sikre dig, at dine regler er oprettet i den rigtige rækkefølge. Det er meget let at arrangere dine regler med Webmin Firewall Module. Gå til regeloversigten, og klik enten på pilen op eller ned, det svarer til den regel, du vil flytte. Reglen flyttes derefter en plads op eller ned (afhængigt af hvilken pil du klikker på). Men glem ikke at klikke på Anvend konfiguration, ellers bliver dit træk ikke klistret.

Afsluttende tanker

Hvis du leder efter en meget enkel, webbaseret løsning til at oprette en firewall, er Webmin-firewallmodulet muligvis svaret for dig. Det er ikke kun nemt at bruge, du kan administrere din firewall eksternt.