<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Iptables on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/iptables/</link><description>Recent content in Iptables on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/iptables/index.xml" rel="self" type="application/rss+xml"/><item><title>Palomuurin määritysohjelmat (fwbuilder, yast2, iptables, Brickwall/Brickhouse)</title><link>https://jeltsch.org/fi/firewall_configuration_programs_fwbuilder_yast2_iptables_brickwall_brickhouse/</link><pubDate>Wed, 04 Apr 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/firewall_configuration_programs_fwbuilder_yast2_iptables_brickwall_brickhouse/</guid><description>&lt;p&gt;Palomuurin manuaalinen määrittäminen iptables-komentojen avulla on melko vaikeaa. Kun käytimme vielä RedHat 8.1:tä, teimme niin, mutta emme enää. Käytämme nyt palomuurin konfigurointiin yast2:ta. Vaihtoehto yast2:lle on 
 &lt;a href="http://www.fwbuilder.org/" target="_blank" rel="noopener noreferrer nofollow"&gt;fwbuilder&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Kokeilimme sitä kerran, ja se näyttää toimivan, vaikka sen tuottama koodi onkin melko laaja verrattuna manuaaliseen konfigurointiin. Selvä etu on, että fwbuilderia voidaan käyttää yhdessä monenlaisten palomuurien ja käyttöjärjestelmien kanssa (esim. myös Mac OS X:n kanssa). Mielestäni 
 &lt;a href="http://brianhill.dyndns.org/site/modules.php?op=modload&amp;amp;name=News&amp;amp;file=article&amp;amp;sid=15&amp;amp;mode=thread&amp;amp;order=0&amp;amp;thold=0" target="_blank" rel="noopener noreferrer nofollow"&gt;Brickhouse (ent. Brickwall)&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 on erittäin hyvä – luultavasti paras ja helpoin – konfigurointiscripti Mac OS X:n sisäänrakennetuille palomuuri- ja reititystoiminnoille. Mielestäni Linux-yhteisö tarvitsee tällaisen projektin, sillä Brickhouse on huomattavasti helpompi käyttää kuin fwbuilder.&lt;/p&gt;</description></item><item><title>Kuinka mahdollistaa VPN-asiakasohjelmien pääsy lähiverkon tietokoneisiin, joissa ei ole VPN-ohjelmistoa käynnissä</title><link>https://jeltsch.org/fi/how_to_enable_vpn_clients_to_access_lan_computers_that_are_not_running_vpn_software/</link><pubDate>Tue, 08 Aug 2006 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/how_to_enable_vpn_clients_to_access_lan_computers_that_are_not_running_vpn_software/</guid><description>&lt;p&gt;Asensin OpenVPN-palvelun palvelimellemme. Oletusasetukset toimivat heti käyttövalmiina. Halusin kuitenkin käyttää VPN-asiakasohjelmaa suorittaakseni paikallisverkkomme (LAN) tietokoneiden varmuuskopioinnin etäyhteyden kautta (backuppc-ohjelmiston avulla). Ensin asensin OpenVPN-asiakasohjelmat kaikkiin varmuuskopioitaviin LAN-tietokoneisiin, mutta OpenVPN näyttää toimivan hieman epäluotettavasti Mac OS X:ssä. Siksi halusin määrittää VPN-palvelimen välittämään pyynnöt LAN-verkkoomme. Seuraavat muutokset olivat tarpeen:&lt;/p&gt;</description></item></channel></rss>