![]() | |
| |||||||
| Home | Register | Blogs | FAQ | Members List | Calendar | Downloads | Arcade | Mark Forums Read |
| Unix Linux Is Like A Wigwam - No Windows, No Gates And An Apache Inside... |
![]() |
| | LinkBack | Thread Tools | Display Modes |
| | #1 |
| Creator Join Date: Jun 2002 Location: Sliema, Malta
Posts: 23
Rep Power: 0 Reputation:
10 | Привет всем! Хотелось бы узнать какой firewall на какой операционнoй системе (речь о *nix системах) предпочитают администраторы, какую стратегию, какой порядок размещения правил и т.д. Просьба, по возможности указать источник информации (если таковой имеется).
__________________ Делаешь - не бойся, боишься - не делай! |
| | |
| | #2 |
| Guru Apprentice | Linux с последним 2.4 ядром + iptables Дальше - смотря какой уровень firewalling требуется. Если ставить на router-е и защищать всю сетку - то устанавливаешь reject как default policy в цепочке FORWARD, и потихоньку содзаешь разрешающие правила. Можно содзать цепочки для разных сервисов/серверов и "прыгать" в них из других цепочек. Можно даже NAT настроить через iptables - но лично я не пробовал. Источники информации: man iptables или www.netfilter.org
__________________ \/\/h47'5 1n 4 n4m3? 7h47 wh1(h w3 (4|| 4 r053, 8y 4ny 07h3r n4m3 w0u|d 5m3|| 45 5w337... |
| | |
| | #3 |
| Creator Join Date: Jun 2002 Location: Sliema, Malta
Posts: 23
Rep Power: 0 Reputation:
10 | А какие предпочтения относительно stateful firewall-а (речь о ipfw в FreeBSD), т.е. правил типа check-state и keep-state для ipfw. Как вы относитесь к этой возможности ipfw? Как предпочитаете организовывать поддержку исходящих соединений? Как организуете трансляцию адресов/портов? И так далее, в том же духе...
__________________ Делаешь - не бойся, боишься - не делай! Last edited by Michellangelo : Aug 27, 2003 at 11:13. |
| | |
| | #4 | |
| Guru Apprentice | Quote:
![]()
__________________ \/\/h47'5 1n 4 n4m3? 7h47 wh1(h w3 (4|| 4 r053, 8y 4ny 07h3r n4m3 w0u|d 5m3|| 45 5w337... | |
| | |
| | #5 |
| Creator Join Date: Jun 2002 Location: Sliema, Malta
Posts: 23
Rep Power: 0 Reputation:
10 | Учтем... ![]()
__________________ Делаешь - не бойся, боишься - не делай! |
| | |