Arno's IPTABLES Firewall Script

Скриншот программы:
Arno's IPTABLES Firewall Script
Детали программы:
Версия: 2.0.1b
Дата загрузки: 15 Apr 15
Разработчик: Arno van Amersfoort
Тип распространения: Бесплатная
Популярность: 17

Rating: 1.0/5 (Total Votes: 1)

IPTABLES скрипт брандмауэра Арно изначально писалась потому что мне нужно, чтобы защитить мою односетевых машину Linux на работе. Я написал это в то время я не мог найти сценарий, который очень доволен моим потребностям для одного, который был написан парнем по имени 'Семь', за исключением.
Я помог ему в течение нескольких месяцев с работы по его сценарию питающих патчи, отчеты об ошибках и т.д. В этот период я, к счастью, также в состоянии освоить сценариев для IPTables себя, потому что скоро семь прекратила свою работу, я никогда не получил даже поговорить с парнем еще когда-либо. В тот момент я решил продолжить свою работу, или на самом деле я начал свою собственную ветку на основе его сценария.
 
Летом 2002 года я, наконец, получил ADSL подключение дома. Первоначально я использовал Iptables брандмауэр, который пришел с большим ADSL4LINUX-пакета (http://www.adsl4linux.nl). Но это не займет много времени, чтобы прийти к выводу, что их Iptables брандмауэр не хватало важных функций, таких как переадресации портов и flexbility с "доверенных узлов" и т.д.
Я также не нравится тот факт, что мне пришлось использовать другой брандмауэр для моего домашнего машины и машины на работе. Это заставило меня принять решение об использовании некоторых из ADSL4LINUX знаний для реализации поддержки ADSL.
 
В настоящее время (около 1 года позже написания) есть только несколько остатков слева от оригинального сценария Seven и многих, многих, многих улучшений были применены. Одно из главных улучшений является ADSL и поддержка NAT (Проверьте страницу "Особенности" с Specifiations моей брандмауэр). Для версии 2 (альфа) Я планирую полностью переписать сценарий, чтобы сделать его более гибким и повысить удобство для других

Особенности :.

< UL>

  • Очень безопасный состоянием фильтрации брандмауэра
  • И ядро ​​2.4 и 2.6 поддержка
  • Он может быть использован как для одно- и многоквартирных (например. двойной) -homed коробки
  • Маскарадинг (NAT) и поддержка SNAT
  • Несколько внешних (интернет) интерфейсы
  • Поддержка NAT multiroute & SNAT (балансировка нагрузки на нескольких (интернет) интерфейсы)
  • перенаправление портов (NAT),
  • фильтрация MAC-адрес Поддержка
  • Поддержка DSL / ADSL модемов
  • Поддержка PPPoE, PPPoA и преодоление установки модемов
  • Поддержка статической и Интернет-провайдером (DHCP) IP-адреса
  • Поддержка (прозрачные) прокси
  • Полная поддержка DMZ-х и DMZ-2-LAN экспедиция. Вы также можете использовать его, чтобы изолировать, например,. беспроводной локальной сети.
  • (Nmap) (стелс) сканирования портов обнаружения
  • Защита от SYN-наводнения (DoS атаки)
  • Защита от ICMP-затопления (DoS атаки)
  • Большой определяемые пользователем регистрации с ограничением скорости, чтобы предотвратить затопление журнала
  • Включает параметры для оптимизации пропускной
  • определяемые пользователем открытые порты, закрытые порты, доверенных хостов, заблокировали хозяев и др.
  • Войти и варианты защиты являются настраиваемый
  • Поддержка пользовательских правил Iptables в отдельном файле
  • Он может быть использован с chkconfig уровне выполнения системы (например,. RedHat / Fedora)
  • Основное внимание на TCP / UDP / ICMP, но дополнительная поддержка для * ВСЕ * протоколы IP
  • Это работает с FreeSWAN IPSEC (VPN) и SSH Стража (http://www.freeswan.org) (виртуальный IP-адресов)
  • Это работает с PopTop PPTP (http://www.poptop.org)
  • Это работает с UPnP
  • DRDOS защиты / обнаружение (экспериментальный)
  • Это легко настроить
  • И многое другое.
  • Что нового В этом выпуске:

    • Эта версия исправляет RESERVED_NET_DROP, который работал только, когда RESERVED_NET_LOG был включен (регрессия), фиксирует установочный скрипт, и обновления / исправляет документации.

    Что нового в версии 2.0.1:

    • Эта версия удаляет DNS_FAST_FAIL и RESOLV_IPS, так как они и устарели.
    • Это добавляет разные хитрости.

    Что нового в версии 2.0.0c:

    • Эта версия вызывает insserv при конфигурировании, если таковые имеются.
    • Это требуется, например, в системах Debian / Ubuntu, которые используют загрузку на основе зависимостей.
    • Это фиксирует MULTICAST прыжки, которые должны быть сделано в конце EXT_INPUT_CHAIN, не в начале, или пользователи не смогут создавать и Quot; нормальный & Quot; правила для него.
    • Это обновляет несколько плагинов.

    Что нового в версии 2.0.0:.

    • Несколько IPv6 исправления и улучшения

    Что нового в версии 1.9.9 RC1:

    • Добавлена ​​поддержка для дополнительного plugin_restart () функция плагинов, использующих новый шаблон плагина.
    • Переменная ОПОЗНАВАНИЕ среда для плагинов.
    • Переменная IPV6_AUTO_CONFIGURATION был добавлен для управления Autoconf, когда ip_forwarding = 0.
    • Переменная IPV6_OVER_IPV4_SERVER был добавлен для IPv6 через IPv4, плагин, ограничивая пакеты исходных 6to4.
    • Разное хитрости и исправлений было сделано.

    Что нового в версии 1.9.9 Beta 1:

    • Полная поддержка IPv6

    Что нового в версии 1.9.2l:

    • Функция sysctl_key () была реализована и используется для обнаружения IPv6, который фиксирует серьезную проблему безопасности.
    • Отныне, все переменные явно установлено для Sysctl подстановки переменных (как и Quot;.. net.ipv4.conf * rp_filter & Quot;), так как новые ядра обрабатывать те по-другому
    • .
    • The & Quot; Заблокированные хоста и Quot; Функция добавляет BLOCK_HOSTS_BIDIRECTIONAL возможность указать, следует ли хозяева заблокирован входящий и исходящий (который по умолчанию) или входящие только.
    • Возможность был добавлен для включения или отключения антиспуфинга для внутренних и DMZ сети.
    • Возможность был добавлен, чтобы включить или отключить ведение журнала протокола IGMP.

    • были сделаны
    • Разное хитрости и исправлений.

    Что нового в версии 1.9.2k:

    • Другой Исправление обновление

    Что нового в версии 1.9.2g:

    • Другой Исправление обновление

    Комментарии к Arno's IPTABLES Firewall Script

    Комментарии не найдены
    добавить комментарий
    Включите картинки!