рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдПрдХ рдмреИрд╢ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╣реИ рдЬреЛ рдЙрдкрдпреБрдХреНрдд рдкреИрдХреЗрдЬреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдПрдХреАрдХреГрдд рдХрд░рддреА рд╣реИ:
- рдмрд╛рд╣рд░реА рдФрд░ рдЖрдВрддрд░рд┐рдХ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ ( iptables рдкреИрдХреЗрдЬ)ред
- рдмрд╛рд╣рд░реА рдФрд░ рдЖрдВрддрд░рд┐рдХ рдЯреНрд░реИрдлрд╝рд┐рдХ ( iptables рдкреИрдХреЗрдЬ) рдХреЗ рд▓рд┐рдП рд▓реЗрдЦрд╛рдВрдХрдиред
- рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░ рдиреЗрдЯрд╡рд░реНрдХ ( рд╕реНрдХреНрд╡реАрдб рдкреИрдХреЗрдЬ) рдХреЗ рд▓рд┐рдП рдкреНрд░реЙрдХреНрд╕реА рд╕рд░реНрд╡рд░ред
- рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рд╕рд╛рдордЧреНрд░реА рдлрд╝рд┐рд▓реНрдЯрд░ ( DansGuardian рдкреИрдХреЗрдЬ)ред
- рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░ рдиреЗрдЯрд╡рд░реНрдХ ( BIND рдкреИрдХреЗрдЬ) рдХреЗ рд▓рд┐рдП DNS рд╕рд░реНрд╡рд░ред
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрдИ рд╡рд░реНрд╖реЛрдВ рдХреЗ рдХрд╛рдо рдФрд░ рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХ рд╣реЛрдиреЗ рдХреЗ рджрд╛рд╡реЛрдВ рдХрд╛ рдкрд░рд┐рдгрд╛рдо рд╣реИ - рдпрд╣ рдЖрдкрдХреЛ рд▓рд┐рдирдХреНрд╕ рдорд╢реАрди рдХреЛ рдПрдХ рдЫреЛрдЯреЗ рд╕реЗ рдХрд╛рд░реНрдпрд╛рд▓рдп рдХреЗ рд▓рд┐рдП рдФрд░ рдПрдХ рдмрдбрд╝реЗ рдЙрджреНрдпрдо рдХреЗ рд▓рд┐рдП рдПрдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдЧреЗрдЯрд╡реЗ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ (рд╡рд░реНрддрдорд╛рди рдореЗрдВ рдпрд╣ рдкрд╛рдВрдЪ рдЙрджреНрдпрдореЛрдВ рдореЗрдВ рдФрд░ рдПрдХ рджреВрд░рд╕реНрде рдХрд╛рд░реНрдпрд╛рд▓рдп рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - рд╣рд░ рдЬрдЧрд╣
Centro ) рд╣реИ ред
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдЕрдкрдиреЗ рдХрд╛рдо рдХреЗ рд▓рд┐рдП рдХрдо рд╕реЗ рдХрдо рджреЛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ - рдЬрд┐рдирдореЗрдВ рд╕реЗ рдПрдХ
рдмрд╛рд╣рд░реА рд╣реИ , рдФрд░ рдмрд╛рдХреА
рдЖрдВрддрд░рд┐рдХ рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред рдмрд╛рд╣рд░реА рдЗрдВрдЯрд░рдлрд╝реЗрд╕
EXTIF рдЪрд░ рджреНрд╡рд╛рд░рд╛ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдпрд╣ рдЪрд░ рд╕реЗрдЯ рдирд╣реАрдВ рд╣реЛрдиреЗ рдкрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдПрдХ рдФрд░ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдпрд╣ рд╣реИ рдХрд┐ рд╕рднреА рдЗрдВрдЯрд░рдлреЗрд╕ рдореЗрдВ рд╕реНрдереИрддрд┐рдХ рдкрддреЗ рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдП, рдЕрд░реНрдерд╛рдд рдЗрдВрдЯрд░рдлреЗрд╕ рдЙрдиреНрд╣реЗрдВ рдЧрддрд┐рд╢реАрд▓ рд░реВрдк рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдкрддреЗ рд╣рдореЗрд╢рд╛ рд╕рдорд╛рди рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдПред рдпрд╣ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЗрд╕ рддрдереНрдп рд╕реЗ рдЙрдкрдЬреА рд╣реИ рдХрд┐
iptables рдирд┐рдпрдо рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдЖрдИрдкреА рдкрддреЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдирд┐рдпрдо
fwtraf fwnormal рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде
fwtraf.conf рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдЙрддреНрдкрдиреНрди рдФрд░ рд▓рд╛рдЧреВ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░
fwtraf fwsave рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╕рд╣реЗрдЬреЗ
рдЬрд╛рддреЗ рд╣реИрдВ ред рдпрд╛рдиреА рдпрджрд┐ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдЖрдИрдкреА рдкрддреЗ рдмрджрд▓ рдЧрдП рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рдирд┐рдпрдореЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА (рдФрд░ рдЙрдиреНрд╣реЗрдВ рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж рдХрд╛рд░реНрдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реЛрдиреЗ рдкрд░ рдЙрдиреНрд╣реЗрдВ рдмрдЪрд╛рдПрдВ)ред
рд╕реНрд░реЛрдд NAT рдФрд░ рд╡реЗрдм рдкреНрд░реЙрдХреНрд╕реА рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рддрд░реАрдХреЗ рд╕рдВрдпреБрдХреНрдд рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ:
- рд╕реНрд░реЛрдд NAT: рдмрдВрдж (SNAT = "")
- рд╕реНрд░реЛрдд NAT: рдкрд░ (SNAT = "YES")ред
- рд╡реЗрдм рдкреНрд░реЙрдХреНрд╕реА: рдмрдВрдж (WEBPROXY = "")
- рд╡реЗрдм рдкреНрд░реЙрдХреНрд╕реА: рд╕реНрдХреНрд╡рд┐рдб (WEBPROXY = "SQUID")ред
- рд╡реЗрдм рдкреНрд░реЙрдХреНрд╕реА: рдбрд╛рдВрд╕рдЧрд╛рд░реНрдбрд┐рдпрди-> рд╕реНрдХреНрд╡рд┐рдб (WEBPROXY = "DGSQUID")ред
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрдИ
рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ (
LANS рдЪрд░) рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреА рд╣реИ - рд╡реЗ рдПрдХ рд╕реНрдерд╛рди рдХреЗ рд╕рд╛рде рд╕реВрдЪреАрдмрджреНрдз рд╣реИрдВ:
LANS = "192.168.0.0/24 10.0.0.0/8"
рджреВрд░рд╕реНрде рд▓реИрди рдХрд╛ рднреА рд╕рдорд░реНрдерди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП,
рд╡реАрдкреАрдПрди рддрдХрдиреАрдХреЛрдВ (
REMOTE_LANS рдЪрд░) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд╛рд░реНрдпрд╛рд▓рдп рд▓реИрди рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИ:
REMOTE_LANS = "192.168.1.0/24 192.168.3.0/24 192.168.5.0/248
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ рдПрдХ рд╕рд╛рдзрд╛рд░рдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рд╣реИ:
рдпрд╣ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд╕реНрдерд┐рд░ IP рдкрддреЗ рдФрд░ рдХрдВрдкреНрдпреВрдЯрд░ рдирд╛рдо рджрд┐рдЦрд╛рддрд╛ рд╣реИ рдЬреЛ:
- рд╣рд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ (" рдПрдХ рд╡рд┐рд▓реЛ рдХреЗ рд▓рд┐рдП рд▓рдШреБ рдХрдорд╛рдВрдб")
- рдирд┐рд╖рд┐рджреНрдз ( рдбреА рдХрдорд╛рдВрдб - " рдбреА рдПрдирд╡рд╛рдИ" рдХреЗ рд▓рд┐рдП рдЫреЛрдЯрд╛)
рдкреЛрд░реНрдЯ (
PORTS рдХреЙрд▓рдо):
- рдПрдХ рдпрд╛ рдЕрдзрд┐рдХ рдЯреАрд╕реАрдкреА рдкреЛрд░реНрдЯ, рдХреЙрдорд╛ рджреНрд╡рд╛рд░рд╛ рдЕрд▓рдЧ рдХрд┐рдП рдЧрдП: рд╡реЗрдм, рдПрдлрдЯреАрдкреА ред
- рд╕рд┐рд╡рд╛рдп рд╕рднреА рдЯреАрд╕реАрдкреА рдкреЛрд░реНрдЯреНрд╕, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, smtp :! smtp ред
- рд╕рднреА рдЯреАрд╕реАрдкреА рдФрд░ рдпреВрдбреАрдкреА рдкреЛрд░реНрдЯ: рд╕рднреА ред
рдпрджрд┐ рдПрдХ рдХрдВрдЯреЗрдВрдЯ рдлрд┐рд▓реНрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (WEBPROXY = "DGSQUID") рдФрд░
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╡реЗрдм рдкреЛрд░реНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреА рдЬрд╛рддреА рд╣реИ , рддреЛ рдЙрд╕ рдкрд░ рдПрдХ рд╡реЗрдм рдПрдХреНрд╕реЗрд╕ рдЧреНрд░реБрдк (рдХреЙрд▓рдо рдбрдмреНрд▓реНрдпреВрдП - " рдбрдмреНрд▓реНрдпреВ рдИрдм рдП рд╕реЗрд╕реЗрдВрдЯ") рдХреЗ рд▓рд┐рдП рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ (рдЧрдВрддрд╡реНрдп NAT) рдХреЗ рдЖрдВрддрд░рд┐рдХ рдЖрдИрдкреА рдкрддреЗ рдХреЗ рд▓рд┐рдП рдмрд╛рд╣рд░реА рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЗ рддрдерд╛рдХрдерд┐рдд рдЕрдЧреНрд░реЗрд╖рдг рдмрд╣реБрдд рд╕рд░рд▓ рд╣реИред рдпрд╣ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ рдЬрдм SNAT рдЧреЗрдЯрд╡реЗ рдкрд░ рд╕рдХреНрд╖рдо рд╣реИ рдФрд░ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдЙрдкрд▓рдмреНрдз рдирд╣реАрдВ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЕрдкрдиреЗ рдХрдВрдкреНрдпреВрдЯрд░ рд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЛ рдЗрдВрдЯрд░рдиреЗрдЯ (рд╡реЗрдм тАЛтАЛрдФрд░ ftp рдЯреНрд░реИрдлрд╝рд┐рдХ) рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рджреЗрдВ рдФрд░ рдЙрд╕реЗ рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ RDP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЧреЗрдЯрд╡реЗ рдХреЗ рдмрд╛рд╣рд░реА IP рдкрддреЗ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ, рдФрд░ рдЧреЗрдЯрд╡реЗ рдЙрд╕рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░реЗрдЧрд╛ред
192.168.1.240 PC30 0 рд╡реЗрдм, ftp, rdp-rdp #Admin
рдореИрдВ рдпрд╣ рднреА рдзреНрдпрд╛рди рджреЗрддрд╛ рд╣реВрдВ рдХрд┐ рдлреЙрд░рд╡рд░реНрдб рдХрд┐рдП рдЧрдП рдкреЛрд░реНрдЯреНрд╕ рдХрд╛ рдорд┐рд▓рд╛рди рдирд╣реАрдВ рдХрд░рдирд╛ рд╣реИ - рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЖрдк рдмрд╛рд╣рд░реА рдЖрдИрдкреА рдкрд░ 2525 рдкреЛрд░реНрдЯ рд╕реБрди рд╕рдХрддреЗ рд╣реИрдВ, рдФрд░ рдЗрд╕реЗ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдЕрдВрджрд░ рд╕реНрдерд┐рдд рдореЗрд▓ рд╕рд░реНрд╡рд░ рдХреЗ 25 рд╡реЗрдВ рдкреЛрд░реНрдЯ рдкрд░ рдлреЙрд░рд╡рд░реНрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ :
192.168.1.2 рдореЗрд▓ 0 2525-25 # рдореЗрд▓ рд╕рд░реНрд╡рд░
рд╕реНрдХреНрд░рд┐рдкреНрдЯ рднреА рдкреНрд░рддрд┐рджрд┐рди html рдЯреНрд░реИрдлрд╝рд┐рдХ рд░рд┐рдкреЛрд░реНрдЯ рдмрдирд╛рддреА рд╣реИ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдкреНрд░рддрд┐ рдШрдВрдЯрд╛ рдЕрдкрдбреЗрдЯ рдХрд░рддреА рд╣реИ :

рдФрд░ рдПрдХ рдФрд░ рдЫреЛрдЯрд╛ рдмреЛрдирд╕ - рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рд▓реЙрдЧрд╡реЙрдЪ рдХреА рджреИрдирд┐рдХ рд░рд┐рдкреЛрд░реНрдЯ рдореЗрдВ IP рдкрддреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдБ рджрд┐рдЦрд╛рдИ рджреЗрдВрдЧреА рдЬреЛ CONN_LIMIT рдХрдиреЗрдХреНрд╢рди рд╕реАрдорд╛ рд╕реЗ рдЕрдзрд┐рдХ рд╣реИрдВ ред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдЖрдк рд╣рдореЗрд╢рд╛ рдЗрд╕ рдмрд╛рдд рд╕реЗ рдЕрд╡рдЧрдд рд░рд╣реЗрдВрдЧреЗ рдХрд┐ рдЖрдкрдХреЗ рд╕рд░реНрд╡рд░ рдореЗрдВ рдХреМрди рд░реБрдЪрд┐ рдмрдврд╝рд╛ рд░рд╣рд╛ рд╣реИ:- iptables рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╢реБрд░реВ ------------------------рдЗрдВрдЯрд░рдлрд╝реЗрд╕ eth0 рдкрд░ 24 рдкреИрдХреЗрдЯ рд▓реЙрдЧ рдХрд┐рдП
10.7.57.22 рд╕реЗ - 21 рдкреИрдХреЗрдЯ рдЯреАрд╕реАрдкреА (110)
10.16.63.206 рд╕реЗ - 3 рдкреИрдХреЗрдЯ рдЯреАрд╕реАрдкреА (110)
рдЗрдВрдЯрд░рдлреЗрд╕ eth1 рдкрд░ 5367 рдкреИрдХреЗрдЯ рд▓реЙрдЧ рдХрд┐рдП
72.53.179.125 рд╕реЗ - 5297 рдкреИрдХреЗрдЯреНрд╕ рд╕реЗ tcp (110)
193.255.130.19 - 2 рдкреИрдХреЗрдЯ рд╕реЗ рд▓реЗрдХрд░ tcp (25) рддрдХ
217.175.23.3 рд╕реЗ - 68 рдкреИрдХреЗрдЯ рдЯреАрд╕реАрдкреА (25) рдХреЗ рд▓рд┐рдП
- iptables рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдПрдВрдб -------------------------
рд╕реНрдерд╛рдкрдирд╛
1. рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ рдФрд░ рдЙрд╕реЗ / bin / рдореЗрдВ рд░рдЦреЗрдВ :
wget -no-check-certificate sites.google.com/site/smkuzmin/home/fwtraf/fwtraf -O fwtraf
рдПрдорд╡реА fwtraf / рдмрд┐рди /
chmod 755 / рдмрд┐рди / fwtraf
2. рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ / etc / fwtraf / рдореЗрдВ рд░рдЦреЗрдВ :
wget --no-check-certificate sites.google.com/site/smkuzmin/home/fwtraf/fwtraf.conf -O fwtraf.conf
mkdir / etc / fwtraf
рдПрдорд╡реА fwtraf.conf / etc / fwtraf /
3. рдХреНрд░реЛрди рдХрд╛рд░реНрдп рдЕрдиреБрд╕реВрдЪрдХ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ рдФрд░ рдЗрд╕реЗ /etc/cron.d/ рдореЗрдВ рд░рдЦреЗрдВ :
wget -no-check-certificate sites.google.com/site/smkuzmin/home/fwtraf/fwtraf.cron -O fwtraf.cron
mv fwtraf.cron /etc/cron.d/
4. iptables рд╕реЗрд╡рд╛ рдХреЛ рдмрдВрдж рдХрд░реЗрдВ рдФрд░ рдкреНрд░рддреНрдпреЗрдХ рдмреВрдЯ рдкрд░ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝реЗрд╢рди рдЬреЛрдбрд╝реЗрдВ:
chkconfig iptables рдмрдВрдж
chkconfig ip6tables рдмрдВрдж
рдкреНрд░рддрд┐рдзреНрд╡рдирд┐ >> / etc / rc.d / rc.local / bin / fwtraf fwinit
5. рдлрд╝рд╛рдЗрд▓ /etc/fwtraf/fwtraf.conf рдкрдврд╝реЗрдВ рдФрд░ рдЙрд╕рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ
рдЙрдирдХреА рдЬрд░реВрд░рддреЗрдВред
6. fwtraf.conf рдХреЗ рд╕рдВрдкрд╛рджрди рдХреЗ рдмрд╛рдж , рд╣рдо рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдирд┐рдпрдо рд▓рд╛рдЧреВ рдХрд░рддреЗ рд╣реИрдВ:
fwtraf fwnormal - рд╕рд╛рдорд╛рдиреНрдп (рдХрд╛рдордХрд╛рдЬреА) рдореЛрдбред7. рд╣рдо рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреА рдЬрд╛рдВрдЪ рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рдЕрдЧрд░ рд╕рдм рдХреБрдЫ рд╕реВрдЯ рдХрд░рддрд╛ рд╣реИ, рддреЛ рд╣рдо рдирд┐рдпрдореЛрдВ рдХреЛ рдмрдЪрд╛рддреЗ рд╣реИрдВ: fwtraf fwsave - рд╕рднреА рдирд┐рдпрдо рд░рд┐рдмреВрдЯ рдХреЗ рдмрд╛рдж рд╕рд╣реЗрдЬреЗ рдФрд░ рдорд╛рдиреНрдп рд╣реИрдВредрдирд┐рдпрдореЛрдВ рдХреЗ рдиреНрдпреВрдирддрдо рд╕реЗрдЯ рдХреЗ рд╕рд╛рде рдПрдХ рдореЛрдб рд╣реИ: fwtraf fwsimple - рд╕рд░рд▓ рдореЛрдб, рд╡реНрдпрдХреНрддрд┐рдЧрдд рдирд┐рдпрдо рд▓рд╛рдЧреВ рдирд╣реАрдВ рд╣реЛрддреЗ рд╣реИрдВ, рд╕рдм рдХреБрдЫ рдЕрдиреБрдордд рд╣реИредрд╢реЗрд╖ рдЖрджреЗрд╢ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдорд┐рд▓ рд╕рдХрддреЗ рд╣реИрдВ:
fwtraf - рдХрдорд╛рдВрдб рдкрд░ рдорджрджредBIND рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП ( рдиреЛрдЯ: DNS рдЬрд╝реЛрди рдкреВрд░реНрд╡-рдкрдВрдЬреАрдХреГрдд рд╣реЛрдВрдЧреЗ!
), рдмрд┐рди / fwtraf рдореЗрдВ
рд▓рд╛рдЗрди c " DNSROOTDIR = ..." рдХреЛ
рд╣рдЯрд╛ рджреЗрдВ ред