AKB Forums

Go Back   AKB Forums > Technical sections > Operating Systems > Unix
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Unix Linux Is Like A Wigwam - No Windows, No Gates And An Apache Inside...

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Aug 25, 2003, 14:02   #1
Creator
 
Join Date: Jun 2002
Location: Sliema, Malta
Posts: 23
Rep Power: 0
Reputation: 10
Question Firewalls

Привет всем!

Хотелось бы узнать какой firewall на какой операционнoй системе (речь о *nix системах) предпочитают
администраторы, какую стратегию, какой порядок размещения правил и т.д.
Просьба, по возможности указать источник информации (если таковой имеется).
__________________
Делаешь - не бойся, боишься - не делай!
Michellangelo is offline   Reply With Quote Quote selected
Old Aug 25, 2003, 17:19   #2
Guru Apprentice
 
Join Date: Feb 2002
Location: /dev/null
Posts: 524
Rep Power: 7
Reputation: 10
Send a message via ICQ to Ektich Send a message via Yahoo to Ektich
Linux с последним 2.4 ядром + iptables
Дальше - смотря какой уровень firewalling требуется.
Если ставить на router-е и защищать всю сетку - то устанавливаешь reject как default policy в цепочке FORWARD, и потихоньку содзаешь разрешающие правила.

Можно содзать цепочки для разных сервисов/серверов и "прыгать" в них из других цепочек.

Можно даже NAT настроить через iptables - но лично я не пробовал.

Источники информации: man iptables
или www.netfilter.org
__________________
\/\/h47'5 1n 4 n4m3? 7h47 wh1(h w3 (4|| 4 r053,
8y 4ny 07h3r n4m3 w0u|d 5m3|| 45 5w337...
Ektich is offline   Reply With Quote Quote selected
Old Aug 26, 2003, 12:37   #3
Creator
 
Join Date: Jun 2002
Location: Sliema, Malta
Posts: 23
Rep Power: 0
Reputation: 10
А какие предпочтения относительно stateful firewall-а (речь о ipfw в FreeBSD), т.е. правил типа check-state и keep-state для ipfw. Как вы относитесь к этой возможности ipfw? Как предпочитаете организовывать поддержку исходящих соединений? Как организуете трансляцию адресов/портов? И так далее, в том же духе...
__________________
Делаешь - не бойся, боишься - не делай!

Last edited by Michellangelo : Aug 27, 2003 at 11:13.
Michellangelo is offline   Reply With Quote Quote selected
Old Aug 28, 2003, 16:24   #4
Guru Apprentice
 
Join Date: Feb 2002
Location: /dev/null
Posts: 524
Rep Power: 7
Reputation: 10
Send a message via ICQ to Ektich Send a message via Yahoo to Ektich
Quote:
Originally posted by Michellangelo
А какие предпочтения относительно stateful firewall-а (речь о ipfw в FreeBSD), т.е. правил типа check-state и keep-state для ipfw. Как вы относитесь к этой возможности ipfw? Как предпочитаете организовывать поддержку исходящих соединений? Как организуете трансляцию адресов/портов? И так далее, в том же духе...
С BSDшной ipfw не обшался, но по моему iptables тоже умеют фильтровать основываясь на state (правда пока не делал). Вобщем - могу быть полезен только в Linux + iptables вопросах
__________________
\/\/h47'5 1n 4 n4m3? 7h47 wh1(h w3 (4|| 4 r053,
8y 4ny 07h3r n4m3 w0u|d 5m3|| 45 5w337...
Ektich is offline   Reply With Quote Quote selected
Old Aug 29, 2003, 11:32   #5
Creator
 
Join Date: Jun 2002
Location: Sliema, Malta
Posts: 23
Rep Power: 0
Reputation: 10
Учтем...
__________________
Делаешь - не бойся, боишься - не делай!
Michellangelo is offline   Reply With Quote Quote selected
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On



All times are GMT. The time now is 04:45.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link