LINUX-сервер пошаговые инструкции инсталляции и настройки - Бруй В. В. , Карлов С. В
..pdfГлава 10. GIPTables Firewall – программное обеспечение для настройки IPTables |
161 |
#------------------------------------------------------------------------
-
#NNTP outgoing client request
#Network 1 NNTP forwarded outgoing client request
NETWORK1_NNTP_CLIENT="yes"
NETWORK1_NNTP_OUT_SRC_IPADDR[0]=$NETWORK1
NETWORK1_NNTP_OUT_DST_IPADDR[0]=$ANY_IPADDR
#************************************************************************
**
#
*
# N N T P S
*
#
*
#************************************************************************
**
ACCEPT_NNTPS="no"
#************************************************************************
**
#
*
# M Y S Q L
*
#
*
#************************************************************************
**
ACCEPT_MYSQL="no"
#
*************************************************************************
**
#
*
# P O S T G R E S
*
#
*
#
*************************************************************************
ACCEPT_POSTGRES="no"
#************************************************************************
**
#
*
# O R A C L E
*
#
*
#************************************************************************
**
ACCEPT_ORACLE="no"
162 |
Часть 2. Система сетевой защиты |
#************************************************************************
** |
|
# |
|
* |
|
# |
M S S Q L |
* |
|
# |
|
* |
|
#************************************************************************
**
ACCEPT_MSSQL="no"
#************************************************************************
**
#
*
# L D A P
*
#
*
#************************************************************************
**
ACCEPT_LDAP="no"
#************************************************************************
**
#
*
# L D A P S
*
#
*
#************************************************************************
**
ACCEPT_LDAPS="no"
#************************************************************************
# |
|
* |
# |
A U T H |
* |
# |
|
* |
#************************************************************************
ACCEPT_AUTH="no"
#------------------------------------------------------------------------
#AUTH outgoing client request
#Reject, rather than deny, the outgoing auth client packets (Net-HOWTO)
INTERFACE0_AUTH_OUT_REJECT="yes"
INTERFACE1_AUTH_OUT_REJECT="yes"
NETWORK1_AUTH_OUT_REJECT="yes"
#------------------------------------------------------------------------
#AUTH incoming client request
#Reject, rather than deny, the incoming auth client packets (Net-HOWTO)
Глава 10. GIPTables Firewall – программное обеспечение для настройки IPTables |
163 |
INTERFACE0_AUTH_IN_REJECT="yes"
INTERFACE1_AUTH_IN_REJECT="yes"
NETWORK1_AUTH_IN_REJECT="yes"
#------------------------------------------------------------------------
#AUTH outgoing client request
#Interface 0 AUTH outgoing client request
INTERFACE0_AUTH_CLIENT="yes"
INTERFACE0_AUTH_OUT_SRC_IPADDR[0]=$INTERFACE0_IPADDR
INTERFACE0_AUTH_OUT_DST_IPADDR[0]=$ANY_IPADDR
# Interface 1 AUTH outgoing client request
INTERFACE1_AUTH_CLIENT="yes"
INTERFACE1_AUTH_OUT_SRC_IPADDR[0]=$INTERFACE1_IPADDR
INTERFACE1_AUTH_OUT_DST_IPADDR[0]=$NETWORK1
# Network 1 AUTH forwarded outgoing client request
NETWORK1_AUTH_CLIENT="yes"
NETWORK1_AUTH_OUT_SRC_IPADDR[0]=$NETWORK1
NETWORK1_AUTH_OUT_DST_IPADDR[0]=$ANY_IPADDR
#***********************************************************************
# |
|
* |
# |
W H O I S |
* |
# |
|
* |
#***********************************************************************
ACCEPT_WHOIS="no"
#-----------------------------------------------------------------------
#WHOIS outgoing client request
#Interface 0 WHOIS outgoing client request
INTERFACE0_WHOIS_CLIENT="yes"
INTERFACE0_WHOIS_OUT_SRC_IPADDR[0]=$INTERFACE0_IPADDR
INTERFACE0_WHOIS_OUT_DST_IPADDR[0]=$ANY_IPADDR
# Interface 1 WHOIS outgoing client request
INTERFACE1_WHOIS_CLIENT="yes"
INTERFACE1_WHOIS_OUT_SRC_IPADDR[0]=$INTERFACE1_IPADDR
INTERFACE1_WHOIS_OUT_DST_IPADDR[0]=$NETWORK1
# Network 1 WHOIS forwarded outgoing client request
NETWORK1_WHOIS_CLIENT="yes"
NETWORK1_WHOIS_OUT_SRC_IPADDR[0]=$NETWORK1
NETWORK1_WHOIS_OUT_DST_IPADDR[0]=$ANY_IPADDR
#************************************************************************
# *
164 |
|
Часть 2. Система сетевой защиты |
# |
F I N G E R |
* |
# |
|
* |
#************************************************************************
ACCEPT_FINGER="no"
#------------------------------------------------------------------------
#FINGER outgoing client request
#Interface 0 FINGER outgoing client request
INTERFACE0_FINGER_CLIENT="yes"
INTERFACE0_FINGER_OUT_SRC_IPADDR[0]=$INTERFACE0_IPADDR
INTERFACE0_FINGER_OUT_DST_IPADDR[0]=$ANY_IPADDR
# Interface 1 FINGER outgoing client request
INTERFACE1_FINGER_CLIENT="yes"
INTERFACE1_FINGER_OUT_SRC_IPADDR[0]=$INTERFACE1_IPADDR
INTERFACE1_FINGER_OUT_DST_IPADDR[0]=$NETWORK1
# Network 1 FINGER forwarded outgoing client request
NETWORK1_FINGER_CLIENT="yes"
NETWORK1_FINGER_OUT_SRC_IPADDR[0]=$NETWORK1
NETWORK1_FINGER_OUT_DST_IPADDR[0]=$ANY_IPADDR
#**********************************************************************
# |
|
* |
# |
N T P |
* |
# |
|
* |
#**********************************************************************
ACCEPT_NTP="no"
#----------------------------------------------------------------------
#NTP outgoing client request
#Interface 0 NTP outgoing client request
INTERFACE0_NTP_CLIENT="yes"
INTERFACE0_NTP_OUT_SRC_IPADDR[0]=$INTERFACE0_IPADDR
INTERFACE0_NTP_OUT_DST_IPADDR[0]=$ANY_IPADDR
# Interface 1 NTP outgoing client request
INTERFACE1_NTP_CLIENT="yes"
INTERFACE1_NTP_OUT_SRC_IPADDR[0]=$INTERFACE1_IPADDR
INTERFACE1_NTP_OUT_DST_IPADDR[0]=$NETWORK1
# Network 1 NTP forwarded outgoing client request
NETWORK1_NTP_CLIENT="yes"
NETWORK1_NTP_OUT_SRC_IPADDR[0]=$NETWORK1
NETWORK1_NTP_OUT_DST_IPADDR[0]=$ANY_IPADDR
Глава 10. GIPTables Firewall – программное обеспечение для настройки IPTables |
165 |
|
#************************************************************************ |
||
# |
|
* |
# |
S N M P |
* |
# |
|
* |
#************************************************************************ |
||
|
ACCEPT_SNMP="no" |
|
#************************************************************************ |
||
# |
|
* |
# |
X 1 1 |
* |
# |
|
* |
#************************************************************************
ACCEPT_X11="no"
#************************************************************************
# |
|
* |
# |
V N C |
* |
# |
|
* |
#************************************************************************
ACCEPT_VNC="no"
#************************************************************************
*
#
*
# L P D
*
#
*
#************************************************************************
*
ACCEPT_LPD="no"
#************************************************************************
*
#
*
# N E T B I O S
*
#
*
#************************************************************************
*
ACCEPT_NETBIOS="no"
#------------------------------------------------------------------------
-
#NETBIOS outgoing client request
#Interface 1 NETBIOS outgoing client request
INTERFACE1_NETBIOS_CLIENT="yes"
INTERFACE1_NETBIOS_OUT_SRC_IPADDR[0]=$INTERFACE1_IPADDR
INTERFACE1_NETBIOS_OUT_DST_IPADDR[0]=$NETWORK1
#------------------------------------------------------------------------
-
166 |
Часть 2. Система сетевой защиты |
#NETBIOS incoming client request
#Interface 1 NETBIOS incoming client request
INTERFACE1_NETBIOS_SERVER="no"
INTERFACE1_NETBIOS_IN_SRC_IPADDR[0]=$NETWORK1
INTERFACE1_NETBIOS_IN_DST_IPADDR[0]=$INTERFACE1_IPADDR
#************************************************************************
*
#
*
# S Y S L O G
*
#
*
#************************************************************************
*
ACCEPT_SYSLOG="no"
#------------------------------------------------------------------------
-
#SYSLOG outgoing client request
#Interface 1 SYSLOG outgoing client request
INTERFACE1_SYSLOG_CLIENT="yes"
INTERFACE1_SYSLOG_OUT_SRC_IPADDR[0]=$INTERFACE1_IPADDR
INTERFACE1_SYSLOG_OUT_DST_IPADDR[0]=$SYSLOG_SERVER
#************************************************************************
#
*
# T R A C E R O U T E
*
#
*
#************************************************************************
*
ACCEPT_TRACEROUTE="yes"
#------------------------------------------------------------------------
#TRACEROUTE outgoing client request
#Interface 0 TRACEROUTE outgoing client request
INTERFACE0_TRACEROUTE_CLIENT="yes"
INTERFACE0_TRACEROUTE_OUT_SRC_IPADDR[0]=$INTERFACE0_IPADDR
INTERFACE0_TRACEROUTE_OUT_DST_IPADDR[0]=$ANY_IPADDR
# Interface 1 TRACEROUTE outgoing client request
INTERFACE1_TRACEROUTE_CLIENT="yes"
INTERFACE1_TRACEROUTE_OUT_SRC_IPADDR[0]=$INTERFACE1_IPADDR
INTERFACE1_TRACEROUTE_OUT_DST_IPADDR[0]=$NETWORK1
Глава 10. GIPTables Firewall – программное обеспечение для настройки IPTables |
167 |
# Network 1 TRACEROUTE forwarded outgoing client request
NETWORK1_TRACEROUTE_CLIENT="yes"
NETWORK1_TRACEROUTE_OUT_SRC_IPADDR[0]=$NETWORK1
NETWORK1_TRACEROUTE_OUT_DST_IPADDR[0]=$ANY_IPADDR
#------------------------------------------------------------------------
-
#TRACEROUTE incoming client request
#Interface 1 TRACEROUTE incoming client request
INTERFACE1_TRACEROUTE_SERVER="yes"
INTERFACE1_TRACEROUTE_IN_SRC_IPADDR[0]=$NETWORK1
INTERFACE1_TRACEROUTE_IN_DST_IPADDR[0]=$INTERFACE0_IPADDR
INTERFACE1_TRACEROUTE_IN_SRC_IPADDR[1]=$NETWORK1
INTERFACE1_TRACEROUTE_IN_DST_IPADDR[1]=$INTERFACE1_IPADDR
#************************************************************************
# |
|
* |
# |
I C M P |
* |
# |
|
* |
#************************************************************************
ACCEPT_ICMP="yes"
#------------------------------------------------------------------------
#ICMP outgoing client request
#Interface 0 ICMP outgoing client request
INTERFACE0_ICMP_CLIENT="yes"
INTERFACE0_ICMP_OUT_SRC_IPADDR[0]=$INTERFACE0_IPADDR
INTERFACE0_ICMP_OUT_DST_IPADDR[0]=$ANY_IPADDR
# Interface 1 ICMP outgoing client request
INTERFACE1_ICMP_CLIENT="yes"
INTERFACE1_ICMP_OUT_SRC_IPADDR[0]=$INTERFACE1_IPADDR
INTERFACE1_ICMP_OUT_DST_IPADDR[0]=$NETWORK1
# Network 1 ICMP forwarded outgoing client request
NETWORK1_ICMP_CLIENT="yes"
NETWORK1_ICMP_OUT_SRC_IPADDR[0]=$NETWORK1
NETWORK1_ICMP_OUT_DST_IPADDR[0]=$ANY_IPADDR
#----------------------------------------------------------------------
#ICMP incoming client request
#Interface 1 ICMP incoming client request
INTERFACE1_ICMP_SERVER="yes"
168 |
Часть 2. Система сетевой защиты |
INTERFACE1_ICMP_IN_SRC_IPADDR[0]=$NETWORK1
INTERFACE1_ICMP_IN_DST_IPADDR[0]=$INTERFACE0_IPADDR
INTERFACE1_ICMP_IN_SRC_IPADDR[1]=$NETWORK1
INTERFACE1_ICMP_IN_DST_IPADDR[1]=$INTERFACE1_IPADDR
#***********************************************************************
# |
|
* |
# |
D H C P |
* |
# |
|
* |
#***********************************************************************
ACCEPT_DHCP="yes"
#-----------------------------------------------------------------------
#DHCP incoming client request
#Interface 1 DHCP incoming client request
INTERFACE1_DHCP_SERVER="yes"
#If above option is "yes", do not forget to configure the following
#lines in the "Spoofing and bad addresses" section
#REFUSE_SPOOFING_IPADDR[2]="0.0.0.0/8"
#INTERFACE1_IN_REFUSE_SPOOFING[2]="no"
INTERFACE1_DHCP_IN_SRC_IPADDR[0]=$NETWORK1
INTERFACE1_DHCP_IN_DST_IPADDR[0]=$INTERFACE1_IPADDR
#************************************************************************
*
#
*
# E N D
*
#
*
#************************************************************************
*
DROP_EVERYTHING_FROM_HERE="yes" |
|
#------------------------------------------------------------------------ |
|
- |
|
# LOG & DROP everything from here... |
just in case. |
# |
|
INTERFACE0_IN_DROP_EVERYTHING_FROM_HERE="yes"
INTERFACE1_IN_DROP_EVERYTHING_FROM_HERE="yes"
NETWORK1_IN_DROP_EVERYTHING_FROM_HERE="yes"
#------------------------------------------------------------------------
-
# End of file
Шаг 4
Перезагрузите GIPTables Firewall:
[root@bastion /]# /etc/init.d./giptables restart
Глава 11. GnuPG – утилита для безопасного хранения и передачи данных |
169 |
Часть 3
Криптографическое программное обеспечение, используемое для безо-
пасной передачи данных
ипроверки подлинности
ицелостности электронных документов
170 |
Часть 3. Криптографическое программное обеспечение... |
Глава 11
GnuPG – утилита для безопасного хранения и передачи данных
В этой главе 1. Ограничения и допущения
2.Пакеты
3.Инсталляция с помощью rpm-пакетов
4.Компиляция, оптимизация и инсталляция GnuPG
5.Тестирование GnuPG
