Armenian Knowledge Base  

Go Back   Armenian Knowledge Base > Technical sections > Operating Systems > Unix
Register

Reply
 
LinkBack Thread Tools
Old 25.08.2003, 15:02   #1
Creator
 
Join Date: 06 2002
Location: Sliema, Malta
Age: 39
Posts: 28
Downloads: 1
Uploads: 0
Reputation: 12 | 0
Question Firewalls

Привет всем!

Хотелось бы узнать какой firewall на какой операционнoй системе (речь о *nix системах) предпочитают
администраторы, какую стратегию, какой порядок размещения правил и т.д.
Просьба, по возможности указать источник информации (если таковой имеется).
Reply With Quote
Old 25.08.2003, 18:19   #2
Guru Apprentice
 
Join Date: 02 2002
Location: /dev/null
Age: 41
Posts: 524
Downloads: 0
Uploads: 0
Reputation: 0 | 0
Default

Linux с последним 2.4 ядром + iptables
Дальше - смотря какой уровень firewalling требуется.
Если ставить на router-е и защищать всю сетку - то устанавливаешь reject как default policy в цепочке FORWARD, и потихоньку содзаешь разрешающие правила.

Можно содзать цепочки для разных сервисов/серверов и "прыгать" в них из других цепочек.

Можно даже NAT настроить через iptables - но лично я не пробовал.

Источники информации: man iptables
или www.netfilter.org
Reply With Quote
Old 26.08.2003, 13:37   #3
Creator
 
Join Date: 06 2002
Location: Sliema, Malta
Age: 39
Posts: 28
Downloads: 1
Uploads: 0
Reputation: 12 | 0
Default

А какие предпочтения относительно stateful firewall-а (речь о ipfw в FreeBSD), т.е. правил типа check-state и keep-state для ipfw. Как вы относитесь к этой возможности ipfw? Как предпочитаете организовывать поддержку исходящих соединений? Как организуете трансляцию адресов/портов? И так далее, в том же духе...

Last edited by Michellangelo; 27.08.2003 at 12:13.
Reply With Quote
Old 28.08.2003, 17:24   #4
Guru Apprentice
 
Join Date: 02 2002
Location: /dev/null
Age: 41
Posts: 524
Downloads: 0
Uploads: 0
Reputation: 0 | 0
Default

Quote:
Originally posted by Michellangelo
А какие предпочтения относительно stateful firewall-а (речь о ipfw в FreeBSD), т.е. правил типа check-state и keep-state для ipfw. Как вы относитесь к этой возможности ipfw? Как предпочитаете организовывать поддержку исходящих соединений? Как организуете трансляцию адресов/портов? И так далее, в том же духе...
С BSDшной ipfw не обшался, но по моему iptables тоже умеют фильтровать основываясь на state (правда пока не делал). Вобщем - могу быть полезен только в Linux + iptables вопросах
Reply With Quote
Old 29.08.2003, 12:32   #5
Creator
 
Join Date: 06 2002
Location: Sliema, Malta
Age: 39
Posts: 28
Downloads: 1
Uploads: 0
Reputation: 12 | 0
Default

Учтем...
Reply With Quote
Sponsored Links
Reply

Thread Tools


На правах рекламы:
реклама

All times are GMT. The time now is 04:04.


Powered by vBulletin® Copyright ©2000 - 2017, Jelsoft Enterprises Ltd.