Технические подробности работы с брандмауэром

Работа с брандмауэром различается на разных операционных системах, поэтому будет описана для каждой системы в отдельности.

Так как вследствие ошибочных действий с брандмауэром вы можете заблокировать доступ к вашему серверу для самого себя, мы настойчиво рекомендуем использование данного модуля только в том случае, когда вы адекватны и ясно понимаете суть ваших действий.

Для работы с брандмауэром необходимо удостовериться, что он поддерживается ядром и включён.

Как работает модуль "Брандмауэр"? Панель управления определяет список сетевых портов, ожидающих соединения, и ищет соответствующие названия сервисов в файле /etc/services.

FreeBSD

Все правила фильтрации сохраняются в файле /etc/firewall.conf и имеют стандартный для ipfw вид. При внесении изменений в набор правил фильтрации выполняются две команды, которые сбрасывают старый список и подгружают новый:

ipfw flush
ipfw /etc/firewall.conf
	

Linux

В операционных системах семейства Linux брандмауэр реализуется средствами iptables. Для этого создаётся отдельная цепочка ISPMGR, в которую направляются все пакеты из цепочки INPUT.

Правила хранятся в файле, путь до которого прописан в файле конфигурации панели управления в параметре path iptables.