Межсетевой экран и интерфейсы управления им (введение).

Межсетевой экран / Сетевой экран
(Firewall) — комплекс аппаратных или программных средств для осуществления контроля и фильтрации проходящих, через него, сетевых пакетов в соответствии с заданными правилами.

Расположение файрволла в сети:


ufw 014

Сетевые экраны часто называют фильтром, Файрволлом (от английского Firewall), или Брандмауером (Brandmauer от немецкого Brand/Пожар и Mauer/Стена).

ufw 015

Netfilter — межсетевой экран (сетевой экран), встроенный в ядро Linux версий 2.4 и 2.6, предназначенный для защиты компьютерных сетей (система связи компьютеров и/или компьютерного оборудования) или отдельных узлов от несанкционированного доступа.

ufw 016

Защита осуществляется фильтрацией (блокировкой) пакетов не подходящих под определённые в конфигурации параметры. В системе используется "метод цепочки", где "цепочкой" является список правил, а каждое правил может содержать критерии и действие или переход.

ufw 017

iptables — консольная утилита (приложение выполняющее узкий круг специфических задач) являющаяся стандартным интерфейсом для управления работой межсетевого экрана Netfilter.

ufw 018

Утилита позволяет создавать и изменять правила управляющие фильтрацией и перенаправлением пакетов (часто под словом iptables имеется в виду сам сетевой экран Netfilter).

ufw 019

Uncomplicated Firewall / UFW (незамысловатый межсетевой экран. англ) — пользовательская консольная утилита для конфигурации и управления межсетевым экраном с помощью небольшого числа простых команд. Несмотря на простоту использования утилиты, для неё было создано несколько графических интерфейсов.

ufw 001

GUI for Uncomplicated Firewall / Gufw — интуитивно понятный и простой Python / GTK+ графический интерфейс для консольной утилиты UFW.

ufw 002

Gufw предназначается для лёгкого и интуитивно понятного управления сетевым экраном (управления настройками UFW).

ufw 004

ufw 005

ufw 006

Gufw это персональный сетевой экран поддерживающий общие задачи, такие как разрешение или блокирование предварительно настроенных общих или отдельных портов, фильтрация по интерфейсу, удаление по номеру правила и пр...

ufw 007

Первоначально утилита была разработана для Ubuntu, автор Gufw Developers, но в дальнейшем была портирована для использования на других платформах.

ufw 008

Домашняя страница

ufw 009

UFW-Frontends — простая Python утилита, имеющая как GTK так и Qt графический интерфейс (GUI), предназначенная для упрощения конфигурации и управления консольной утилитой UFW (из названия следует что это front-ends для UFW).

ufw 010

Frontends / front-ends (фронт-энд) - в компьютерной терминологии это означает, часть программной системы непосредственно взаимодействующей с пользователем. Например по этой концепции взаимодействия, все графические файловые менеджеры являются "front-ends" к файловой системе компьютера.

ufw 011

UFW-Frontends работает (взаимодействует) с iptables непосредственно как UFW, минуя кодовое дублирование (CLI / интерфейс командной строки), не имеет лишнего кода (в отличии от Gufw) и лишних команд (ufw-frontends —► iptables в отличии от Gufw —► CLI —► iptables).

ufw 012

UFW-Frontends даёт возможность добавлять новые, корректировать, цепочку и удалять существующие правила (изменять цепочку правил), включить и отключить поддержку IPv6 (новая версия IP-протокола). Утилита таким образом не является "оболочкой для оболочки", а для каждой операции непосредственно использует команды UFW и другие, (для обеспечения прямого доступа к возможностям iptables). Для расширения функциональных возможностей утилита может быть расширена модулями (в том числе и сторонними). Имеется возможность просмотра отчётов, а так же импорта и экспорта правил (правила являются простыми скриптами/сценариями, содержащими серию команд для ufw).

ufw 013


Домашняя страница


Основные понятия iptables в Linux

iptables в простейших примерах