Ana Sayfa
Yardım
Ara
Giriş Yap
Kayıt
Merhaba,
Ziyaretçi
. Lütfen
giriş yapın
veya
üye olun
.
Ekim 07, 2008, 12:07:30 ÖÖ
1 Saat
1 Gün
1 Hafta
1 Ay
Her zaman
Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
Reklamlar
ACIK KAYNAK
>
Linux Desktop
>
Başlangıç + Ipucular
>
Linux - Güvenlik ve Gizlilik
Sayfa: [
1
]
Aşağı git
« önceki
sonraki »
Yazdır
Gönderen
Konu: Linux - Güvenlik ve Gizlilik (Okunma Sayısı 516 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Metaponte
Global Moderator
Offline
Cinsiyet:
Mesaj Sayısı: 122
Linux - Güvenlik ve Gizlilik
«
:
Ocak 26, 2008, 01:54:42 ÖÖ »
IP MASKELEME (MASQUERADİNG)
Çoğu kurum sadece bir tane IP adresine sahiptir. Genellikle içerdeki makinelerin sanal IP adresleri vardır. Internet’e çıkışlar gerçek IP adresinin bulunduğu makine üzerinden yapılır. İçerdeki sanal adreslerin bu şekilde internet’e çıkabilmesine IP Maskeleme (Masquerading) denir.
İçerideki makineler ağ geçidi olarak Linux makinenin iç hatta bakan ağ kartının IP adresine ayarlanır. Bu kartın adresi genelde 192.168.1.1 adresine sahiptir. Sanal adrese sahip makineler Internet’teki bir kaynağa erişmek istediklerinde Linux bu isteği sanki kendisi yapıyormuş gibi kaynaktan alır ve iç hattaki makineye verir.
IP maskelemede ftp bağlantılarının sağlanabilmesi için ip_conntrack ve ip_conntrack_ftp çekirdek modüllerinin yüklenmesi gerekir, bu aşağıdaki komutlar ile gerçekleştirilir :
# modprobe ip_conntrack
# modprobe ip_conntrack_ftp
Eğer çıkış ağ kartı modem ise (ppp0), maskeleme için aşağıdaki komutun işletilmesi yeterlidir :
# iptables –t nat –A POSTROUTING –o ppp0 –j MASQUERADE
Güvenlik duvarı ile birlikte IP Maskelemede yapılacaksa, /etc/sysconfig/iptables dosyasının yapısı aşağıdaki gibi olmalıdır :
*fitler
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT –p icmp –j ACCEPT
-A INPUT –p tcp –m –dport 80 –j ACCEPT
-A INPUT –p tcp –m –dport 25 –j ACCEPT
-A INPUT –p tcp –m –dport 110 –j ACCEPT
-A INPUT –p tcp –m –dport 22 –j ACCEPT
-A INPUT –p tcp –m –dport 443 –j ACCEPT
-A INPUT –i lo –j ACCEPT
-A INPUT –m state –state INVALID, NEW –j DROP
-A FORWARD –m state –state INVALID,NEW –j DROP
COMMIT
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A POSTROUTING –o ppp0 –j MASQUERADE
COMMIT
Çıkış ara yüzü bir ağ kartı ise, bu kart ppp0 yerine yazılmalıdır.
Çeşitli Kaynaklardan Derlenerek Yazılmıştır>Alıntıdır
Logged
Sayfa: [
1
]
Yukarı git
Yazdır
« önceki
sonraki »
Gitmek istediğiniz yer:
Gitmek istediğiniz yer:
-----------------------------
Açık Kaynak Forum
-----------------------------
=> Duyurular
-----------------------------
Linux Desktop
-----------------------------
=> Başlangıç + Ipucular
=> Linux Off Line Eğitim
=> Linux Linkler
=> Masaüstü Genel
===> Open Office
===> Video,Ses Oynatma/işleme
===> CD/DVD Yazma
===> Emulatorler
=====> CrossOver
=====> Wine
=====> DosBox
=====> Cedega
=> Linux Haberler
===> Pardus
===> Ubuntu
===> Suse - Debian - Mandriva
===> RedHat - Centos - Fedora
-----------------------------
Linux Network Sistemleri
-----------------------------
=> Genel Network
===> Ldap (Lightweight Directory Access Protocol)
===> NTP(Network Time Protocol)
===> SAMBA( Opening Windows to a Wider World)
===> NFS( Network File System)
===> Ftp(File Transfer Protocol)
===> Squid( Proxy Server)
===> Apache( Web server)
===> DNS( Domain Name System)
===> SYSLOG( System log)
===> DHCP( Dynamic Host Configuration Protocol)
===> Router, Switch,Modem,Kablolar,vs...
=====> Router
=====> Switch
=====> Modem
=====> Kablolar
=> Genel Güvenlik
===> IPTABLES( Network Filter)
===> SSH (Secure Shell)
===> PAM( Pluggable Authentication Modules)
=> Network Programları
===> Vyatta Community Edition 2.2 Router
===> BackTrack Network Security System
=> Cisco Certified Network Associate
-----------------------------
Teknik
-----------------------------
=> PROGRAMLAR
=> Resimli program anlatımları
=> E-book
-----------------------------
Sosyal Hayat
-----------------------------
=> Bizimle Paylaşmak İstedikleriniz
===> İş Arayan / İş Veren
===> Tanış Kaynaş
===> Soru - Cevap
Yükleniyor...