Pada dasarnya ada 2 cara untuk melihat apakah firewall dikonfigurasi. Anda harus menggunakan kedua metode dan memverifikasi bahwa firewall telah dikonfigurasi dan dikonfigurasi dengan cara yang Anda inginkan.
Pertama, periksa apakah aturan firewall telah diterapkan. Hampir semua solusi firewall Linux modern menggunakan iptables untuk firewall. Anda dapat melihat bahwa ada aturan di tempat dengan perintah iptables:
iptables -L
Ini akan mengembalikan seperangkat aturan saat ini. Mungkin ada beberapa aturan di set bahkan jika aturan firewall Anda belum diterapkan. Cukup cari garis yang cocok dengan aturan yang Anda berikan. Ini akan memberi Anda gambaran tentang aturan apa yang telah dimasukkan ke sistem. ini tidak menjamin validitas aturan, hanya saja sudah dipahami.
Selanjutnya, Anda akan menggunakan komputer kedua untuk menguji koneksi terhadap host yang dimaksud. Ini dapat dengan mudah dilakukan dengan nmap
perintah (ditemukan dalam paket nmap). Cara pemeriksaan cepat dan kotor adalah:
nmap -P0 10.0.0.10
nmap -P0 -sU 10.0.0.10
Ganti alamat IP 10.0.0.10 dengan alamat IP host tujuan Anda.
Baris pertama akan memindai port TCP yang terbuka dan tersedia dari komputer kedua. Baris kedua akan mengulangi pemindaian tetapi kali ini dengan port UDP. Bendera -P0 akan mencegah host dari diuji dengan paket ICMP Echo, tetapi mungkin diblokir oleh aturan firewall Anda.
Pemindaian mungkin memakan waktu cukup lama jadi bersabarlah. Ada juga antarmuka GUI untuk nmap yang disebut zenmap
yang membuatnya lebih mudah untuk menafsirkan hasil pemindaian jika ada banyak output.