____________________________________________________________________________________
____________________________________________________________________________________
SHDSL модем MXL2-2
33
Каждая цепочка правил обозначена прямоугольником, в котором отображается:
–
название таблицы, в которую входит данная цепочка (filter или nat);
–
название цепочки (INPUT, OUTPUT, PREROUTING, POSTROUTING или
FORWARD);
–
политика для цепочки (ACCEPT или DROP);
–
количество правил, имеющихся в данной цепочке.
Также на экране отображается объем доступной энергонезависимой памяти для хранения
правил.
В разделе меню
«Network settings»
появятся ссылки с названиями цепочек, которые служат
для входа в режим редактирования цепочки правил. Кроме того, для входа в данный режим
можно выбрать название цепочки на схеме прохождения пакетов.
4.3.3
Редактирование цепочки правил
Войти в режим редактирования цепочки правил можно одним из двух способов:
–
путем выбора этой цепочки в меню
«Network settings»
;
–
путем выбора названия этой цепочки на схеме прохождения пакетов в меню настройки
брандмауэра и NAT.
В окне редактирования цепочки правил отображается следующее:
–
кнопка добавления нового правила в цепочку;
–
текущая политика цепочки.
Если в цепочке есть хотя бы одно правило, то имеющиеся правила выводятся в форме
таблицы.
В таблице присутствуют следующие столбцы:
–
#
– номер правила;
–
in
– входной интерфейс;
–
out
– выходной интерфейс;
–
src addr
– IP-адрес отправителя пакета;
–
src port
– TCP- или UDP-порт отправителя пакета;
–
dst addr
– IP-адрес получателя пакета;
–
dst port
– TCP- или UDP-порт получателя пакета;
–
protocol
– название или номер протокола;
–
target
– действие для данного правила;
–
enabled
– правило включено;
–
edit
– при выборе данного поля при помощи «мыши» можно отредактировать
соответствующее правило.
Редактируемое в данный момент правило выделено в таблице желтым цветом. Временно
отключенные правила выделены в таблице серым цветом.
Для изменения политики цепочки необходимо выбрать новую политику из
раскрывающегося списка «
chain policy
», а затем нажать кнопку
apply
.
Операции над правилами в цепочке рассмотрены в пунктах 4.3.4 и 4.3.5.