Когда правил iptables становится больше пары десятков то в них становится очень легко запутаться. Дабы избежать пытаницы и облегчить управление правилами я решил поискать web-интерфейс для управления правилами iptables. Хотелось бы достаточно простой и наглядный интерфейс позволяющий выполнять следующие операции:
Быстрым поиском было найдено несколько веб-мордочек:- добавление правил
- удаление правил
- редактирование правил
- смена порядка следования правил
- поиск правила
- пояснительные записки к правилам
- время жизни правила
- отключение правил по расписанию
iptadmin
ajenti
iptadmin
Неплохая программка, выполнена в виде отдельного демона с web-интерфейсом, по умолчанию слушает порт 8000. Есть собранные пакеты для CentOS 6 и CentOS 5. Позволяет добавлять, удалять, редактировать правила в таблицах и цепочках, можно создавать новые цепочки. Ведет подсчет пакетов попавших под дейтвие правила. Можно включить net.ipv4.ip_forward из web-интерфейса. Основным недостатком является тот факт что невозможно поменять порядок следования правил из web-интерфейса. Работает путем редактирования /etc/sysconfig/iptables (это для CentOS). Нет возможности поиска правила по какому-либо критерию.
Ajenti
По своей сути является панелью управления сервером. Позволяет устанавливать различные плагины:
- управление apache, squid, iptables и другие
- индикаторы нагрузки на CPU, сеть, жесткие диски
- терминалы через web
- файловый менеджер
Вообще интересная штука, надо рассмотреть ее поподробней.
На deb дистрибутивах работает лучше чем на rpm. Не все модули работают гладко, но в целом впечатления хорошие.


