Aplicaciones En La Red
Enviado por siyoci • 11 de Febrero de 2012 • 418 Palabras (2 Páginas) • 415 Visitas
Qué es iptables?
Originalmente, el cortafuegos más populares / NAT de paquetes que se ejecutan en Linux fue ipchains, pero tenía una serie de deficiencias. Para corregir esta situación, la organización Netfilter decidió crear un nuevo producto llamado iptables, dándole mejoras tales como:
• Una mejor integración con el núcleo Linux con la capacidad de carga del kernel iptables-módulos específicos diseñados para mejorar la velocidad y fiabilidad.
• Sistema de registro que proporciona la opción de ajustar el nivel de detalle de los informes.
• Mejor red de traducción de direcciones.
• Una limitación de velocidad característica que ayuda a iptables bloquear algunos tipos de denegación de servicio (DoS).
Descargue e instale el paquete iptables
Antes de comenzar, usted debe asegurarse de que el software está instalado iptables RPM. (Véase el capítulo 6, " Instalación de Software de Linux ", si usted necesita un repaso.) Durante la búsqueda de los RPM, recuerde que el nombre del archivo comienza generalmente con el nombre del paquete de software por un número de versión, como en iptables-1.2.9-1.0. i386.rpm.
Cómo Iniciar iptables
Puede iniciar, detener y reiniciar iptables después de arrancar con los comandos:
[root @ Bigboy tmp] # service iptables start
[root @ Bigboy tmp] # iptables servicio de la parada
[root @ Bigboy tmp] # service iptables restart
Para obtener iptables configurado para iniciarse en el arranque, utilice el comando chkconfig:.
[root@bigboy tmp]# chkconfig iptables on [root @ Bigboy tmp] # chkconfig iptables en
Procesamiento de paquetes en iptables
Todos los paquetes inspeccionados por iptables pasar a través de una secuencia de incorporado en los cuadros (colas) para la transformación. Each of these queues is dedicated to a particular type of packet activity and is controlled by an associated packet transformation/filtering chain. Cada una de estas colas se dedica a un tipo particular de actividad de paquetes y es controlado por una transformación de paquetes asociados o la cadena de filtrado.
El segundo cuadro es la cola del filtro que se encarga de filtrado de paquetes.. Cuenta con tres cadenas incorporadas en la que puede colocar sus normas de política de firewall. Estos son:
• Reenviar la cadena: los paquetes de filtros a los servidores protegidos por el firewall.
• la cadena de entrada: Filtros de paquetes destinados a los cortafuegos
• la cadena de salida: Filtros de paquetes provenientes del servidor de seguridad.
El tercer cuadro es la cola nat que es responsable de la traducción de direcciones de red. Tiene dos cadenas incorporadas, a saber:
• Pre-enrutamiento de la cadena: los paquetes NAT cuando la dirección de destino del paquete
...