Esistono sostanzialmente 2 modi per vedere se il firewall è configurato. È necessario utilizzare entrambi i metodi e verificare che il firewall sia configurato e configurato nel modo desiderato.
Innanzitutto, controlla che siano state applicate le regole del firewall. Praticamente tutte le moderne soluzioni firewall Linux utilizzano iptables per firewall. Puoi vedere che ci sono regole in atto con il comando iptables:
iptables -L
Ciò restituirà l'attuale set di regole. Nel set possono essere presenti alcune regole anche se le regole del firewall non sono state applicate. Cerca solo le linee che corrispondono alle tue specifiche regole. Questo ti darà un'idea di quali regole sono state inserite nel sistema. questo non garantisce la validità delle regole, solo che sono state comprese.
Successivamente, utilizzerai un secondo computer per verificare le connessioni con l'host in questione. Questo può essere fatto facilmente con il nmap
comando (disponibile nel pacchetto nmap). Il modo rapido e sporco di controllare è:
nmap -P0 10.0.0.10
nmap -P0 -sU 10.0.0.10
Sostituire l'indirizzo IP 10.0.0.10 con l'indirizzo IP degli host di destinazione.
La prima riga cercherà le porte TCP aperte e disponibili dal secondo computer. La seconda riga ripeterà la scansione, ma questa volta con le porte UDP. -P0 flag impedisce all'host di essere testato con un pacchetto Echo ICMP, ma potrebbe essere bloccato dalle regole del firewall.
La scansione potrebbe richiedere del tempo, quindi sii paziente. C'è anche un frontend GUI per nmap chiamato zenmap
che rende un po 'più semplice interpretare i risultati della scansione se c'è molto output.