Inhaltsverzeichnis
PmWiki-Links |
GwallAllgemeinesGwall ist eine Script-Sammlung zum einfacheren Umgang mit iptables. Entwickelt wurde es von D. Jäger. Aufgrund der problematischen Situation um Shorewall möchte ich es hier vorstellen. Vorweg muss gesagt werden, dass gwall nicht den Funktionsumfang wie Shorewall hat. Das Bauen komplexer iptables-Filterregeln erleichtert es aber gewaltig! AufbauGwall besteht aus mehreren Konfig-Dateien, z. B. outbound für ausgehende Verbindungen, oder inbound für Server-Dienste, also eingehende Verbindungen. Das Perl-Script gwall liest diese Dateien ein, baut daraus die iptables-Filterregeln und lädt diese. Einige Worte vom EntwicklerHier noch einige Kommentare, die ich ungebremst weitergeben möchte: Das Tool ist selbstverständlich Open Source und für jeden verfügbar. Ich habe es aus drei Gründen noch nicht veröffentlicht:
oder man schreibt sich ein kurzes init.d-Skript
DownloadDie aktuelle Version findet ihr unter http://www.linuxjaeger.de/~dkj/gwall. Es gibt Debian- und SuSE-Pakete, sowie die Sourcen. Demnächst wird der Download der Debian-Pakete über apt-get möglich sein. |