Existem basicamente duas maneiras de verificar se o firewall está configurado. Você deve usar os dois métodos e verificar se o firewall está configurado e configurado da maneira que você deseja.
Primeiro, verifique se as regras do firewall foram aplicadas. Praticamente todas as soluções modernas de firewall Linux usam iptables para firewall. Você pode ver que existem regras em vigor com o comando iptables:
iptables -L
Isso retornará o conjunto de regras atual. Pode haver algumas regras no conjunto, mesmo que suas regras de firewall não tenham sido aplicadas. Basta procurar linhas que correspondam aos seus conjuntos de regras. Isso lhe dará uma idéia de quais regras foram inseridas no sistema. isso não garante a validade das regras, apenas que elas foram entendidas.
Em seguida, você usará um segundo computador para testar as conexões com o host em questão. Isso pode ser feito facilmente com o nmap
comando (encontrado no pacote nmap). A maneira rápida e suja de verificar é:
nmap -P0 10.0.0.10
nmap -P0 -sU 10.0.0.10
Substitua o endereço IP 10.0.0.10 pelo endereço IP dos hosts de destino.
A primeira linha procurará portas TCP abertas e disponíveis no segundo computador. A segunda linha repetirá a verificação, mas desta vez com portas UDP. O sinalizador -P0 impedirá que o host seja testado com um pacote de eco ICMP, mas pode ser bloqueado pelas regras de firewall.
A digitalização pode demorar um pouco, então seja paciente. Também há um front-end da GUI para o nmap chamado, zenmap
que facilita um pouco a interpretação dos resultados da verificação, se houver muita saída.