Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабораторные по сетям Л7-Л14 (693).doc
Скачиваний:
3
Добавлен:
01.04.2025
Размер:
8.89 Mб
Скачать

4.1.2. Работа межсетевого экрана в мсвс

В ОС МСВС имеется инструмент, включающий в себя NAT и МЭ. Этот инструмент называется iptables. Механизм работы iptables подробно рассмотрен в предыдущем разделе, посвящённой технологии NAT.

4.1.3. Проверка наличия установленного пакета iptables

В ОС МСВС 3.0 компоненты «iptables» находятся в файле на диске с дистрибутивом, полный путь к которому имеет следующий вид: /MCBC/RPMS/iptables-1.3.5-vniins.i586.rpm.

В ОС МСВС 5.0 компоненты «iptables» находятся в файле на диске с дистрибутивом, полный путь к которому имеет следующий вид: /Server/iptables-1.3.5-5.3.1vniins2.x86_64.rpm.

Проверка наличия установленного пакета «iptables» в ОС МСВС выполняется по команде:

rpmq iptables – проверка наличия установленного пакета «iptables».

Если после ввода команды последовал ответ, представленные на рис. 3.2, значит пакет NFS-«iptables» уже установлен.

Рис. 3.2. Проверка наличия установленного пакета «iptables» в ОС МСВС.

Если после ввода команды последовал ответ, представленные на рис. 3.3, значит пакет NFS-«iptables» не установлен.

Рис. 3.3. Проверка наличия установленного пакета «iptables» в ОС МСВС.

Для установки пакета «iptables» необходимо вставить в CD-привод CD-диск с дистрибутивом ОС МСВС и последовательно ввести следующие команды:

1. mkdir /mnt/cdrom – создание каталога «cdrom» в каталоге «mnt», в которую в дальнейшем будет монтироваться CD-диск с дистрибутивом ОС МСВС.

2. mount /dev/cdrom /mnt/cdrom – монтирование (подключение) CD-диска к ОС МСВС.

Для ОС МСВС 3.0

3. rpm –ivh /mnt/cdrom/MCBC/RPMS/iptables-1.3.5-vniins.i586.rpm – установка пакета «iptables» в ОС МСВС.

Для ОС МСВС 5.0

3. rpm -ivh /mnt/cdrom/Server/iptables-1.3.5-5.3.1vniins2.x86_64.rpm – установка пакета «iptables» в ОС МСВС.

4.1.4. Используемые в работе команды

Список команд, используемых в этой работе:

  1. less /proc/sys/net/ipv4/ip_forward — вывод на экран содержимого файла «/proc/sys/net/ipv4/ip_forward».

  2. echo 1 > /proc/sys/net/ipv4/ip_forward – в ОС МСВС включить режим маршрутизации.

  3. route print – в ОС Windows вывод на экран всего содержимого таблицы IP-маршрутизации.

  4. route – в ОС МСВС вывод на экран всего содержимого таблицы IP-маршрутизации.

  5. netstat -r – в ОС МСВС вывод на экран всего содержимого таблицы IP-маршрутизации.

  6. route add 0.0.0.0 mask 0.0.0.0 192.168.11.1 – в ОС Windows добавление маршрута по-умолчанию с адресом шлюза 192.168.11.1.

  7. route delete 0.0.0.0 mask 0.0.0.0 192.168.11.1 – в ОС Windows удаление маршрута по-умолчанию с адресом шлюза 192.168.11.1.

  8. route add -net 192.168.12.0 netmask 255.255.255.0 gw 192.168.1.12 – в ОС МСВС добавление маршрута к подсети с IP адресом 192.168.12.0 и маской 255.255.255.0 через шлюз с IP адресом 192.168.11.1.

  9. route del -net 192.168.12.0 netmask 255.255.255.0 gw 192.168.1.12 – в ОС МСВС добавление маршрута к подсети с IP адресом 192.168.12.0 и маской 255.255.255.0 через шлюз с IP адресом 192.168.11.1.

  10. iptables –L – вывести на экран текущие настройки цепочек в указанной таблице (по-умолчанию предполагается использование таблицы filter).

  11. iptables –L -t nat – вывести на экран текущие настройки цепочек в таблице NAT.

  12. iptables -t filter –N msvs1 – создание цепочки правил с именем msvs1 в таблице filter.

  13. iptables -A msvs1 -p TCP --dport 1101 -j REJECT --reject-with tcp-reset – добавляет правило в цепочку msvs1 таблицы filter, предписывающее ядру ОС МСВС блокировать пакеты посланные по протоколу TCP на порт 1101 с выдачей ICMP сообщения tcp-reset.