427 читали · 1 год назад
Миграция с iptables на nftables
Полное руководство, ошибки и практические советы Настройка сетевой фильтрации — основа безопасной эксплуатации Linux. Iptables долгое время был стандартом, о котором написано множество статей, руководств и инструкций по настройке. Однако, переход на nftables позволяет повысить безопасность и упростить управление файрволом. В этой статье, предназначенной для системных администраторов Linux, мы разберём, как можно безболезненно осуществить миграцию правил из iptables в современную систему nftables,...
544 читали · 1 год назад
Курс "Сети и безопасность в Linux". Bash скрипт базовой настройки iptables. Схемы и виды NAT. Двойной NAT или неприятная ситуация...
Всем привет! Как и обещал начало третьего блока. По умолчанию любой Linux дистрибутив имеет в таблице filter, в соответствующих цепочках, политику ACCEPT: Можно конечно оставить и так. Но если речь идет о конечной станции пользователя или сервере который не должен находиться в DMZ сегменте, т.е. принимать входящие соединения извне, то лучше использовать следующую рекомендую. В нашем случае роль такой машины будет выполнять Ubuntu20_04_2. Далее следует простой bash скрипт, способный повысить безопасность...
596 читали · 1 год назад
Курс "Сети и безопасность в Linux" 2-й блок: Продвинутая настройка безопасности в Linux. NAT (погружение)
Всем привет! Как и обещал начало второго блока. Netfilter - важнейший модуль ядра Linux, отвечающий за безопасность и манипуляции с сетевыми пакетами. Iptables - это интерфейс управления netfilter-ом. Этакий front end. Iptables “говорит” ядру, что необходимо сделать с пакетом который входит, проходит транзитом, выходит в/через/из Linux box (так мы будем называть машину с установленной Linux). Наиболее часто встречающиеся (классические) применения: фильтрация трафика и натирование. Но это лишь верхушка айзберга того для чего и где может быть задействован функционал инструмента...
Настройка iptables на ALT Linux
iptables — это подсистема фильтрации и управления сетевым трафиком в Linux, предназначенная для настройки межсетевого экрана (firewall), маршрутизации и трансляции сетевых адресов. Она позволяет контролировать входящие, исходящие и транзитные сетевые соединения на уровне ядра операционной системы. В ALT Linux iptables используется для реализации правил сетевой безопасности, ограничения доступа к сервисам, организации NAT (Network Address Translation), перенаправления портов и фильтрации пакетов. Работа iptables основана на подсистеме Netfilter, встроенной в ядро Linux...