<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sk">
	<id>https://wiki.svsbb.sk/index.php?action=history&amp;feed=atom&amp;title=Shorewall</id>
	<title>Shorewall - História úprav</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.svsbb.sk/index.php?action=history&amp;feed=atom&amp;title=Shorewall"/>
	<link rel="alternate" type="text/html" href="https://wiki.svsbb.sk/index.php?title=Shorewall&amp;action=history"/>
	<updated>2026-05-01T09:05:58Z</updated>
	<subtitle>História úprav pre túto stránku na wiki</subtitle>
	<generator>MediaWiki 1.33.1</generator>
	<entry>
		<id>https://wiki.svsbb.sk/index.php?title=Shorewall&amp;diff=571&amp;oldid=prev</id>
		<title>Gieci: Vytvorená stránka „Shorewall je sada skriptov ktoré na základe zrozumiteľných konfiguračných súborov nakonfigurujú vstavaný linuxový firewall tzv. netfilter.  ===Definov...“</title>
		<link rel="alternate" type="text/html" href="https://wiki.svsbb.sk/index.php?title=Shorewall&amp;diff=571&amp;oldid=prev"/>
		<updated>2011-09-26T14:49:54Z</updated>

		<summary type="html">&lt;p&gt;Vytvorená stránka „Shorewall je sada skriptov ktoré na základe zrozumiteľných konfiguračných súborov nakonfigurujú vstavaný &lt;a href=&quot;/index.php/Linux&quot; class=&quot;mw-redirect&quot; title=&quot;Linux&quot;&gt;linuxový&lt;/a&gt; &lt;a href=&quot;/index.php/Firewall&quot; title=&quot;Firewall&quot;&gt;firewall&lt;/a&gt; tzv. &lt;a href=&quot;/index.php?title=Netfilter&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Netfilter (stránka neexistuje)&quot;&gt;netfilter&lt;/a&gt;.  ===Definov...“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Shorewall je sada skriptov ktoré na základe zrozumiteľných konfiguračných súborov nakonfigurujú vstavaný [[linux]]ový [[firewall]] tzv. [[netfilter]].&lt;br /&gt;
&lt;br /&gt;
===Definovanie zón===&lt;br /&gt;
&lt;br /&gt;
Konfigurácia zón je v súbore ''/etc/shorewall/zones''.&amp;lt;br&amp;gt;&lt;br /&gt;
Definuje názvy jednotlivých zón z pohľadu [[firewall]]u a ich typy.&lt;br /&gt;
&lt;br /&gt;
 fw     firewall&lt;br /&gt;
 net    ipv4&lt;br /&gt;
 lan    ipv4&lt;br /&gt;
&lt;br /&gt;
===Definovanie interfejsov===&lt;br /&gt;
&lt;br /&gt;
Konfigurácia interfejsov je v súbore ''/etc/shorewall/interfaces''&amp;lt;br&amp;gt;&lt;br /&gt;
Príklad priraďuje názvy zón ku konkrétnym interfejsom (net-&amp;gt;ppp0,...) a základne pravidla&lt;br /&gt;
&lt;br /&gt;
 net    ppp0    detect          dhcp,routefilter,tcpflags,logmartians,nosmurfs&lt;br /&gt;
 lan    eth0    192.168.10.255  dhcp&lt;br /&gt;
&lt;br /&gt;
===Politika [[firewall]]u===&lt;br /&gt;
&lt;br /&gt;
Konfigurácia politiky sa nachádza v súbore ''/etc/shorewall/policy''&amp;lt;br&amp;gt;&lt;br /&gt;
Príklad zobrazuje jednoduchý [[firewall]] (dve sieťovky). Z uvedeného vyplýva, ze pakety z firewallu (fw) môžu ísť všetkými smermi.&amp;lt;br&amp;gt;&lt;br /&gt;
Pakety prichádzajúce do interfejsov z internetu (net) a z LAN (lan) sú zahodené a je o tom zapísany log.&amp;lt;br&amp;gt;&lt;br /&gt;
Obyčajne sa zakáže všetko a povolí len to čo potrebujeme.&lt;br /&gt;
&lt;br /&gt;
 fw     all     ACCEPT&lt;br /&gt;
 net    all     DROP    info&lt;br /&gt;
 lan    all     DROP    info&lt;br /&gt;
&lt;br /&gt;
===Nastavenie maškarády===&lt;br /&gt;
&lt;br /&gt;
Veľmi často je potrebne zamaskovať LAN (lan) a verejnú IP interfejsu ppp0 (net) (uvedene vzhľadom na príklad).&amp;lt;br&amp;gt;&lt;br /&gt;
Maškaráda sa definuje v súbore ''/etc/shorewall/masq''.&amp;lt;br&amp;gt;&lt;br /&gt;
V prvom stĺpci je interfejs vonkajšej sieťovky, v druhom interfejs na ktorý je pripojená LAN.&lt;br /&gt;
&lt;br /&gt;
 ppp0 eth1&lt;br /&gt;
 ppp0 eth0&lt;br /&gt;
&lt;br /&gt;
===Definovanie pravidiel===&lt;br /&gt;
&lt;br /&gt;
Pravidla o narábaní s paketmi sa definujú v súbore ''/etc/shorewall/rules''.&amp;lt;br&amp;gt;&lt;br /&gt;
Príklady:&lt;br /&gt;
&lt;br /&gt;
 ## kompletne povolenie PINGOV vsetkymi smermi&lt;br /&gt;
 ACCEPT  all                     all                                     icmp&lt;br /&gt;
 ##  povolenie pristupu z LAN do internetu na porty tcp 80 a 443 (povolenie http a https)&lt;br /&gt;
 ACCEPT  lan                     net                                     tcp     80,443&lt;br /&gt;
 ## povolenie pristupu z LAN na konkretny postovy server&lt;br /&gt;
 ACCEPT  lan                     net:10.45.65.200                        tcp     465,995&lt;br /&gt;
 ## povolenie SSH iba jednej IP z LAN na iba jeden server&lt;br /&gt;
 ACCEPT  lan:192.168.10.5        net:195.65.25.22                        tcp     22&lt;br /&gt;
 ## povolenie pristupu z internetu na web server beziaci na firewalle&lt;br /&gt;
 ACCEPT  net                     $FW                                     tcp     80&lt;br /&gt;
 ## povolenie pristupu z internetu na IP kameru v LAN&lt;br /&gt;
 DNAT    net                     lan:192.168.10.155                      tcp     80&lt;br /&gt;
&lt;br /&gt;
===ACCOUNTING===&lt;br /&gt;
&lt;br /&gt;
Nastavenia accounting sú definovane v konfiguračnom súbore ''/etc/shorewall/accounting''&amp;lt;br&amp;gt;&lt;br /&gt;
Výstup z jednotlivých počítadiel získame príkazom:&lt;br /&gt;
&lt;br /&gt;
 shorewall[-lite] show -x accounting&lt;br /&gt;
&lt;br /&gt;
Príklad nastavenia accountingu v prípade webu (http, https)&lt;br /&gt;
&lt;br /&gt;
 #ACTION         CHAIN   SOURCE  DESTINATION     PROTOCOL        DEST            SOURCE&lt;br /&gt;
 #                                                               PORT            PORT&lt;br /&gt;
 web:COUNT       -       eth0    eth1            tcp             80&lt;br /&gt;
 web:COUNT       -       eth1    eth0            tcp             -               80&lt;br /&gt;
 web:COUNT       -       eth0    eth1            tcp             443&lt;br /&gt;
 web:COUNT       -       eth1    eth0            tcp             -               443&lt;br /&gt;
 DONE            web&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
príkaz na výpis počítadiel&lt;br /&gt;
&lt;br /&gt;
 shorewall show web&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Softvér]]&lt;/div&gt;</summary>
		<author><name>Gieci</name></author>
		
	</entry>
</feed>