vuurmuur_script

Autres langues

Langue: ru

Autres versions - même langue

Version: ïËÔÑÂÒØ 2006 (debian - 07/07/09)

Section: 8 (Commandes administrateur)

îáú÷áîéå

Vuurmuur_script - ÐÒÉÍÅÎÉÍÙÊ × ÓËÒÉÐÔÁÈ ÉÎÓÔÒÕÍÅÎÔ ËÏÍÁÎÄÎÏÊ ÓÔÒÏËÉ ÄÌÑ ÁÄÍÉÎÉÓÔÒÉÒÏ×ÁÎÉÑ Vuurmuur - ÆÒÏÎÔÜÎÄÁ IPTables.

óéîôáëóéó

vuurmuur_script [-cvdhCDRMLPognzisrAOVS] [-d debug-level] [-o host] [-g group] [-n network] [-z zone] [-s service] [-i interface] [-r ruleset] [-V variable-name] [-S value]

ïðãéé

-h, --help
ÐÏËÁÚÙ×ÁÅÔ ×ÏÚÍÏÖÎÙÅ ÏÐÃÉÉ ËÏÍÁÎÄÎÏÊ ÓÔÒÏËÉ.
-d [1 - 3]
×ËÌÀÞÁÅÔ ×Ù×ÏÄ ÏÔÌÁÄÏÞÎÏÊ ÉÎÆÏÒÍÁÃÉÉ (1-ËÒÁÔËÉÊ, 3-ÐÏÄÒÏÂÎÙÊ).
-v, --verbose
×ËÌÀÞÁÅÔ ÐÏÄÒÏÂÎÙÊ ÒÅÖÉÍ.

ëÏÍÁÎÄÙ:

--block <name>
ÂÌÏËÉÒÕÅÔ ÈÏÓÔ/ÇÒÕÐÐÕ ÉÌÉ IP-ÁÄÒÅÓ.
--unblock <name>
ÒÁÚÂÌÏËÉÒÕÅÔ ÈÏÓÔ/ÇÒÕÐÐÕ ÉÌÉ IP-ÁÄÒÅÓ.
--list-blocked
ÐÏËÁÚÙ×ÁÅÔ ÓÐÉÓÏË ÂÌÏËÉÒÏ×ÁÎÎÙÈ ÈÏÓÔÏ×/ÇÒÕÐÐ ÉÌÉ IP-ÁÄÒÅÓÏ×.
--reload
ÚÁÓÔÁ×ÌÑÅÔ Vuurmuur ÐÅÒÅÚÁÇÒÕÚÉÔØ ÅÇÏ ËÏÎÆÉÇÕÒÁÃÉÀ.
-C, --create
ÓÏÚÄÁÅÔ ÏÂßÅËÔ.
-D, --delete
ÕÄÁÌÑÅÔ ÏÂßÅËÔ.
-R, --rename
ÐÅÒÅÉÍÅÎÏ×Ù×ÁÅÔ ÏÂßÅËÔ.
-M, --modify
ÉÚÍÅÎÑÅÔ ÏÂßÅËÔ.
-L, --list
ÐÏËÁÚÙ×ÁÅÔ ÓÐÉÓÏË ÏÂßÅËÔÏ×.
-P, --print
ÐÏËÁÚÙ×ÁÅÔ ÄÁÎÎÙÅ ÏÂßÅËÔÁ.

ïÂßÅËÔÙ:

-o, --host <name>
ÈÏÓÔ.
-g, --group <name>
ÇÒÕÐÐÁ.
-n, --network <name>
ÓÅÔØ.
-z, --zone <name>
ÚÏÎÁ.
-s, --service <name>
ÓÌÕÖÂÁ.
-i, --interface <name>
ÉÎÔÅÒÆÅÊÓ.
-r, --rule <name>
ÐÒÁ×ÉÌÏ.
-V, --variable <variable>
ÐÅÒÅÍÅÎÎÁÑ ÄÌÑ ÉÚÍÅÎÅÎÉÑ/ÐÏËÁÚÁ.
-S, --set <value>
ÚÎÁÞÅÎÉÅ ÄÌÑ ÕÓÔÁÎÏ×ËÉ ÐÒÉ ÉÚÍÅÎÅÎÉÉ ÉÌÉ ÎÏ×ÏÅ ÉÍÑ ÐÒÉ ÐÅÒÅÉÍÅÎÏ×ÁÎÉÉ.
-A, --append
ÄÏÂÁ×ÌÑÅÔ ÐÅÒÅÍÅÎÎÕÀ ÐÒÉ ÉÚÍÅÎÅÎÉÉ.
-O, --overwrite
ÐÅÒÅÚÁÐÉÓÙ×ÁÅÔ ÐÅÒÅÍÅÎÎÕÀ ÐÒÉ ÉÚÍÅÎÅÎÉÉ.
--rule-numbers
ÐÏËÁÚÙ×ÁÅÔ ÞÉÓÌÏ ÐÒÁ×ÉÌ.
--apply
ÐÙÔÁÅÔÓÑ ÐÒÉÍÅÎÉÔØ ÉÚÍÅÎÅÎÉÑ ÐÒÑÍÏ × Vuurmuur.
--no-apply
ÎÅ ÐÙÔÁÅÔÓÑ ÐÒÉÍÅÎÉÔØ ÉÚÍÅÎÅÎÉÑ × Vuurmuur.

ðòéíåòù

ðÏËÁÚÙ×ÁÅÔ ÓÐÉÓÏË ×ÓÅÈ ÇÒÕÐÐ:
vuurmuur_script --list --group any
ðÏËÁÚÙ×ÁÅÔ ÓÐÉÓÏË ×ÓÅÈ ÇÒÕÐÐ × ÓÅÔÉ localnet.lan:
vuurmuur_script --list --group localnet.lan
 
ðÏËÁÚÙ×ÁÅÔ ÓÏÄÅÒÖÉÍÏÅ ÈÏÓÔÁ server.localnet.lan:
vuurmuur_script --print --host server.localnet.lan
 
óÏÚÄÁÅÔ ÐÕÓÔÏÊ ÈÏÓÔ:
vuurmuur_script --create --host pc1.localnet.lan
 
õÓÔÁÎÁ×ÌÉ×ÁÅÔ ÈÏÓÔ × ÁËÔÉ×ÎÏÅ ÓÏÓÔÏÑÎÉÅ:
vuurmuur_script --modify --host pc1.localnet.lan --variable ACTIVE --set Yes
 
õÓÔÁÎÁ×ÌÉ×ÁÅÔ IP-ÁÄÒÅÓ ÎÏ×ÏÇÏ ÈÏÓÔÁ:
vuurmuur_script --modify --host pc1.localnet.lan --variable IPADDRESS --set 192.168.1.15
 
äÏÂÁ×ÌÑÅÔ ÐÒÁ×ÉÌÏ × ÓÐÉÓÏË ÐÒÁ×ÉÌ:
vuurmuur_script -M -r rules -V RULE -S "accept service ftp from pc1.localnet.lan to firewall" -A
 
äÏÂÁ×ÌÑÅÔ IP-ÁÄÒÅÓ 1.2.3.4 × ÓÐÉÓÏË ÚÁÐÒÅÔÁ:
vuurmuur_script --block 1.2.3.4
 
õÄÁÌÑÅÔ IP-ÁÄÒÅÓ ÉÚ ÓÐÉÓËÁ ÚÁÐÒÅÔÁ:
vuurmuur_script --unblock 1.2.3.4
Copyright © 2002-2006 by Victor Julien <victor@vuurmuur.org>

óíïôòé ôáëöå

ðÏÌÎÙÊ ×ÁÒÉÁÎÔ ÄÏËÕÍÅÎÔÁÃÉÉ ÄÌÑ Vuurmuur_script ÐÏÄÄÅÒÖÉ×ÁÅÔÓÑ ËÁË wiki ÎÁ http://wiki.vuurmuur.org/

vuurmuur(8), vuurmuur_log(8), vuurmuur_conf(8)

ðåòå÷ïä

áÌÅËÓÁÎÄÒ ûÕÂÎÉË <alshu@tut.by>