Zéróhéj konfigurálása

Az előző cikkben beszéltem a telepítésről és a zérushell szoftver router konfigurálásának fő szakaszairól. Ebben a cikkben folytatjuk a platform képességének feltérképezését, és ma beállítjuk a tűzfalat, a proxyt és a vírusirtót.

Zéróhéj konfigurálása

Mielőtt elkezdenénk, meg kell csinálnunk egy apró, de néha nagyon fontos dologot.

Biztosítani kell, hogy a routerünkön lévő idő helyes legyen, és az időzóna megfeleljen a helyünknek. Az útválasztó munkája során nyilvántartást vezet a különféle eseményekről, időbeli hivatkozással, és ha nehézségek merülnek fel, akkor a legfontosabb a probléma helyes azonosítása, például a naplók használata. Ehhez jelentkezzen be a router kezelőpultjára, majd válassza ki a Beállítás részt és az Idő fület.

Az összes manipuláció után az ablak bezárásra kattintva bezárható.
1. A tűzfal beállítása
Ebben a részben több szabályt fogok megadni, amelyekkel védjük átjáróinkat és helyi hálózatunkat a behatolás ellen. Először is, menj a webes felület megfelelő részéhez:

Zéróhéj konfigurálása

Alapértelmezés szerint semmi sem szűri, és az összes forgalmat "éppen olyan" alapon kihagyja. Először meg kell mondani, hogy a tűzfal a következő elv szerint működik: van olyan irányelv, amely alapértelmezés szerint engedélyezi vagy tiltja a forgalmat egy bizonyos irányba; és vannak olyan szabályok is, amelyek mindegyike valójában egy kis kivétel az általános politikától. Ie például a tiltakozó politika mindent megtilt, és így van néhány megoldási szabály. Ebben az esetben a forgalom csak egy, amely megfelel ezeknek a szabályoknak. Mint látható, mindent egyszerű. A kérdés továbbra is fennáll - milyen politikát kell választanunk: amikor minden tilos + megengedő szabály, vagy amikor minden megengedett + tiltja a szabályokat. Biztonsági szempontból az első lehetőség előnyösebb, ott megállunk :).

Három fő közlekedési mintázat létezik:
INPUT - bejövő forgalom (az internetről vagy a helyi hálózatról érkező átjárónál)
OUTPUT - kimenő forgalom (az átjárótól az internetre vagy egy helyi hálózatra)
ELŐRE - tranzitforgalom (a helyi hálózatról az internetre és vissza)

Navigáció rekordok szerint

Kapcsolódó cikkek