Частина тексту файла (без зображень, графіків і формул):
МІНІСТЕРСТВО ОСВІТИ І НАУКИ, МОЛОДІ ТА СПОРТУ УКРАЇНИ
НАЦІОНАЛЬНИЙ УНІВЕРСИТЕТ «ЛЬВІВСЬКА ПОЛІТЕХНІКА»
/
Звіт
до лабораторного заняття №7
з курсу:
«Безпека інформаційних і комунікаційних систем»
Мета: отримати практичні навички у роботі з пакетним фільтром iptables
Завдання
Требуется настроить пакетный фильтр таким образом, чтобы удовлетворялись следующие условия:
Разрешается доступ из внешней сети к сервисам http и ftp, выполняющимся на узле с IP-адресом 205.205.205.10
Разрешается доступ из внешней сети к сервису http, выполняющемуся на узле с IP-адресом 205.205.205.20.
Клиентским программам, выполняющимся на узлах сети 210.210.210.0/24, разрешается полный доступ к сервисам, выполняющимся на узлах сети 205.205.205.0.24.
Клиентским программам, выполняющимся на узлах сети 210.210.210.0/24, разрешается полный доступ к сервисам, выполняющимся на узлах внешних сетей.
Программам, выполняющимся на узле с IP-адресом 210.210.210.20, запрещается доступ к сервису http узлов других сетей.
Любое не описанное выше взаимодействие должно быть запрещено
Вхід в систему за допомогою терміналу:
/
Одержання інформації про iptables:
/
Дозволити доступ до http, ftp на вузлі 205.205.205.10:
/
Дозволити доступ до http, ftp на вузлі 205.205.205.20:
/
Доступ з вузла 210.210.210.0/24 до всіх програм вузла 205.205.205.0/24:
/
Доступ до зовнішньої мережі з вузла 210.210.210.0/24:
/
Заборона доступу з ІР 210.210.210.20:
/
Висновок: на даній лабораторній роботі я ознайомилась з пакетною фільтром iptables та навчилась настроювати між мережевий екран.