Кіріспе
Linux өртке қарсы қабырға бағдарламалық жасақтамасы
iptables – жүйе әкімшісіне Linux ядросының өртке қарсы қабырғасының IP пакет сүзгі ережелерін конфигурациялауға мүмкіндік беретін пайдаланушы кеңістігіндегі утилиталық бағдарлама. Сүзгілер әртүрлі кестелерде ұйымдастырылған, оларда желілік трафик пакеттерін қалай өңдеуге арналған ережелердің тізбектері бар. Қазіргі уақытта әртүрлі ядролық модульдер мен бағдарламалар әртүрлі протоколдар үшін қолданылады; iptables IPv4, ip6tables IPv6, arptables ARP, ал eb Ethernet фреймдері үшін қолданылады. iptables жұмыс істеу үшін жоғары артықшылықтарды талап етеді және root пайдаланушысы арқылы орындалуы керек, әйтпесе ол жұмыс істемейді. Көптеген Linux жүйелерінде iptables орнатылған кезде man iptables командасы арқылы ашылатын анықтамалық парақшаларында орнатылады және құжатталады. Ол /sbin/iptables каталогында да болуы мүмкін, бірақ iptables "негізгі бинарлық файл" емес, көбірек қызмет сияқты болғандықтан, артықшылықты орын сол қалады. iptables термині сонымен қатар ядролық деңгейдегі компоненттерді қамтитын түрде де қолданылады. x_tables – бұл төрт модульдің де қолданатын ортақ код бөлігін қамтитын, сонымен қатар кеңейтулер үшін қолданылатын API-ді қамтамасыз ететін ядро модулінің атауы; содан кейін Xtables бүкіл өртке қарсы қабырға (v4, v6, arp және eb) архитектурасына сілтеме жасау үшін жиі қолданылады. iptables ipchains-ті алмастырды, ал iptables-тің ізбасары nftables болып табылады, ол 2014 жылдың 19 қаңтарында жарық көрді және 3.13 нұсқасында Linux ядросының негізгі бөлігіне енгізілді.
The term iptables is also commonly used to inclusively refer to the kernel level components. x tables is the name of the kernel module carrying the shared code portion used by all four modules that also provides the API used for extensions; subsequently, Xtables is more or less used to refer to the entire firewall (v4, v6, arp, and eb) architecture. iptables superseded ipchains; and the successor of iptables is nftables, which was released on 19 January 2014 and was merged into the Linux kernel mainline in kernel version 3.13.
Алдыңғы аяқтар
iptables үшін ережелерді орнатуды жеңілдетуге бағытталған көптеген үшінші тараптық бағдарламалық қамтамасыздар бар. Тексттік немесе графикалық интерфейстер пайдаланушыларға қарапайым ережелер жиынтығын жасауға мүмкіндік береді; скрипттер көбінесе iptables немесе (әлдеқайда жылдам) iptables restore-ды алдын ала анықталған ережелер жиынтығымен шақыратын қабықша скрипттері (бірақ басқа да скрипт тілдері қолданылуы мүмкін) немесе қарапайым конфигурациялық файлдың көмегімен үлгіден кеңейтілген ережелерге сілтеме жасайды. Linux дистрибутивтері көбінесе үлгілерді пайдалану схемасын қолданады. Мұндай үлгіге негізделген тәсіл, іс жүзінде, ереже генераторының шектеулі түрі болып табылады, және мұндай генераторлар жеке түрде де бар, мысалы, PHP веб-беттері ретінде. Мұндай интерфейстер, генераторлар және скрипттер көбінесе олардың кіріктірілген үлгі жүйелерімен шектеледі, ал үлгілер пайдаланушы анықтаған ережелерді қоюға арналған орындарды ұсынады. Сонымен қатар, жасалған ережелер көбінесе пайдаланушының қалаған өртке қарсы әсеріне оңтайландырылмайды, себебі бұл дамытушы үшін техникалық қызмет көрсету шығындарын арттыруы мүмкін. iptables-ті жеткілікті мейлінше түсінетін және ережелер жиынтығын оңтайландыруды қалайтын пайдаланушыларға өздерінің ережелерін жасау ұсынылады.