czy ktoś mógłby mi pomóc rozszyfrować o co chodzi w następującym schemacie:
Jest to zrzut ekranu z szblonu aplikacji Firewall Builder, służącego do tworzenia firewalli. Bardzo proszę o omówienie do czego służą kolejne reguły (od 0 do 6) oraz np. czym różnią się inbound, outbound od interface, direction. Dziekuję:)
W przykładnie został zastosowany podstawowy szablon w którym są dwa interfejsy: eth1(inside) czyli lan oraz eth0(outside). Pomiędzy interfejsami powinien być firewall.
Na początek, dla ułatwienia chciałem się posłużyć konkretnym przykładem zaprezentowanym w formie graficznej. I nie wiem czy dobrze rozumiem te zapisy. Czytamy tabelkę od dołu czyli najbardziej restrykcyjną regułę:
Blokuje cały ruch w sieci
Odblokowuje komunikację zainicjowaną przez hosty w sieci
Blokuje komunikację z firewallem
Odblokowuje dostęp firewalla do usługi DNS w wewnętrznej sieci ??
Odblokowuje dostęp do firewalla z hostów tylko po ssh
??
??
Czy można powiedzieć że Source jest urządzeniem które inicjuje ruch pakietu do Destination, a Direction określa czy komunikacja jest obustronna? Przykład, czy gdybym chciał zapewnić tylko przeglądanie stron komputerom w sieci to wystarczyłoby dodać protokoły http i https do Service w regule nr 5.? Proszę o sprosotwanie i proste wytłumaczenie, a potem obiecuję że doczytam w manualu:)
*5 Odblokowywuje ruch przychodzący z adresów należących do konkretnej sieci
*4 Muszę przyznać że nie do końca rozumiem idei ikony firewalla w tym miejscu, powinien być raczej tutaj localhost czy coś w tym stylu. Czyli ogólnie blokuje wszelki ruch przychodzący do komputera na którym jest postawiony firewall
*1 umożliwia poprawne działanie interfejsu loopback (127.0.0.1)
*0 ruch przychodzący z zewnątrz nie może mieć adresów takiego jak komputer z firewallem lub którykolwiek z komputerów w sieci - zabezpieczenie przed podszywaniem się zewnątrz.
Source to po prostu adres IP urządzenia wysyłającego pakiet, Destination adres IP odbiorcy, a Direction to czy reguła dotyczy połączeń przychodzących, wychodzących czy też nie ma znaczenia.