Firewall a routování v Linuxu: Porovnání verzí

Smazaný obsah Přidaný obsah
m vložení obrázku
Bez shrnutí editace
Řádek 1:
{{Přesunout na Wikiknihy}}
V tomto článku jsou uvedeny praktické příkazy pro '''routování''' a tvorbu '''firewallu'''.
 
==Routování==
==Základní příkazy pro routování==
 
'''Routování''', takto je označováno hledání cest v [[počítačová síť|počítačových sítích]]. Hlavním úkolem je doručit určenému adresátovi [[paket]], nejlépe by to mělo být nejefektivnější cestou. Nezabývá se cestou paketu, ale řeší jen jeden krok a to komu data předat jako dalšímu.
 
===Základní příkazy pro routování v linuxu===
 
*''Route'' - vypíše aktuální routovací [[tabulka|tabulku]] ( eth0 je automaticky zapsáno do tabulky)
Řádek 18 ⟶ 21:
Aby se routování spouštělo automaticky, je nutné zapsat předchozí příkaz do ''/etc/rc.d/rc.local''
 
==Firewall==
==Příkazy pro tvorbu firewallu==
 
'''Firewall''' je jakousi bránou, která chrání [[počítač]] před [[internet]]ovým nebezpečím, tvoří tedy bariéru před veřejnou sítí internetu a soukromým [[počítačový systém|počítačovým systémem]].
 
''Internetové nebezpečí může být tohoto druhu:''
 
*viry („červy“), jež se šíří přes internet od jednoho počítače k druhému
 
*hackeři, kteří by chtěli proniknout do počítače
 
Firewall není dostatečnou zárukou [[bezpečnost]]i. Je však první obrannou linií.
 
===Typy firewallů===
 
====''Personální firewall''====
 
Je nainstalován v každém počítači, jež je připojen k internetu. Za úkol má [[monitor]]ovat internetový provoz a v případě potřeby ho blokuje. Někdy je označován jako softwarový firewall. Základním typem firewallu je Windows Firewall.
 
''Výhody:''
*obvykle se dobře doplňují s dalšími zabezpečovacími [[produkt]]y
*jsou snadno nastavitelné
*jestliže se jedná o [[laptop]], tak ho personální firewall chrání bez ohledu na místo, kde se připojí na internet
 
====''Hardwarový firewall''====
 
Často bývají zabudovány do vysokorychlostních internetových směšovačů. Ochrání všechny počítače, které sdílí internetové připojení. [[Konfigurace]] bývá složitější než u softwarového firewallu.
 
 
==Příkazy pro tvorbu firewallu v linuxu==
 
*''iptables -P INPUT DROP'' – zakáže(zahodí) [[paket|pakety]] ve vstupním řetězci input