Alterator-net-iptables: различия между версиями
мНет описания правки |
мНет описания правки |
||
Строка 1: | Строка 1: | ||
{{Stub}} | {{Stub}} | ||
== Название пакета == | |||
{{pkg|alterator-net-iptables}} | |||
== Назначение == | == Назначение == | ||
Модуль | Модуль '''Внешние сети''' предназначен для конфигурирования межсетевого экрана. | ||
== Запуск == | == Запуск == | ||
Модуль | Модуль '''Внешние сети''' доступен как в GUI (раздел {{nav|Брандмауэр|Внешние сети}}): | ||
[[Файл:Alterator-net-iptables-gui.png|Интерфейс модуля Внешние сети]] | [[Файл:Alterator-net-iptables-gui.png|Интерфейс модуля Внешние сети]] | ||
Строка 34: | Строка 37: | ||
=== Разрешённые входящие соединения на внешних интерфейсах === | === Разрешённые входящие соединения на внешних интерфейсах === | ||
Поставив отметку, соответствующую определённой службе, можно включить доступ к этой службе через внешние сетевые интерфейсы. Особое внимание уделите службе | Поставив отметку, соответствующую определённой службе, можно включить доступ к этой службе через внешние сетевые интерфейсы. | ||
Особое внимание уделите службе «System management center (www)». Запрет доступа к ней приведет к невозможности воспользоваться [[ЦУС|''Центром управления системой'']] по сети через внешние интерфейсы. | |||
При необходимости можно также явно указать номера портов, которые следует открыть для доступа через внешние интерфейсы. | При необходимости можно также явно указать номера портов, которые следует открыть для доступа через внешние интерфейсы. |
Версия от 10:47, 26 апреля 2017
Название пакета
alterator-net-iptables
Назначение
Модуль Внешние сети предназначен для конфигурирования межсетевого экрана.
Запуск
Модуль Внешние сети доступен как в GUI (раздел Брандмауэр ▷ Внешние сети):
так и в веб-интерфейсе https://ip-address:8080 (раздел Брандмауэр ▷ Внешние сети):
Использование модуля
Выбор режима работы
Можно выбрать один из двух режимов работы:
- Роутер. В этом режиме перенаправление пакетов между сетевыми интерфейсами происходит без трансляции сетевых адресов.
- Шлюз (NAT). В этом режиме будет настроена трансляция сетевых адресов (NAT) при перенаправлении пакетов на внешние интерфейсы. Использование этого режима имеет смысл, если у вас настроен по крайней мере один внешний и один внутренний интерфейс.
Выбор внешних интерфейсов
Необходимо выбрать сетевые интерфейсы, через которые компьютер подключен к внешним сетям. Для этих подключений можно разрешать или запрещать доступ снаружи к различным сетевым службам компьютера, а также включать трансляцию адресов внутренних сетей при обращениях наружу.
Разрешённые входящие соединения на внешних интерфейсах
Поставив отметку, соответствующую определённой службе, можно включить доступ к этой службе через внешние сетевые интерфейсы.
Особое внимание уделите службе «System management center (www)». Запрет доступа к ней приведет к невозможности воспользоваться Центром управления системой по сети через внешние интерфейсы.
При необходимости можно также явно указать номера портов, которые следует открыть для доступа через внешние интерфейсы.