Go Back   Armenian Knowledge Base > Technical sections > Operating Systems > Unix

Reply
 
Thread Tools

Firewalls
Old 25.08.2003, 14:02   #1
Creator
 
Join Date: 06 2002
Location: Sliema, Malta
Age: 48
Posts: 28
Rep Power: 0
Question Firewalls

Привет всем!

Хотелось бы узнать какой firewall на какой операционнoй системе (речь о *nix системах) предпочитают
администраторы, какую стратегию, какой порядок размещения правил и т.д.
Просьба, по возможности указать источник информации (если таковой имеется).

Old 25.08.2003, 17:19   #2
Guru Apprentice
 
Join Date: 02 2002
Location: /dev/null
Age: 50
Posts: 524
Rep Power: 0
Default

Linux с последним 2.4 ядром + iptables
Дальше - смотря какой уровень firewalling требуется.
Если ставить на router-е и защищать всю сетку - то устанавливаешь reject как default policy в цепочке FORWARD, и потихоньку содзаешь разрешающие правила.

Можно содзать цепочки для разных сервисов/серверов и "прыгать" в них из других цепочек.

Можно даже NAT настроить через iptables - но лично я не пробовал.

Источники информации: man iptables
или www.netfilter.org

Old 26.08.2003, 12:37   #3
Creator
 
Join Date: 06 2002
Location: Sliema, Malta
Age: 48
Posts: 28
Rep Power: 0
Default

А какие предпочтения относительно stateful firewall-а (речь о ipfw в FreeBSD), т.е. правил типа check-state и keep-state для ipfw. Как вы относитесь к этой возможности ipfw? Как предпочитаете организовывать поддержку исходящих соединений? Как организуете трансляцию адресов/портов? И так далее, в том же духе...

Last edited by Michellangelo; 27.08.2003 at 11:13.

Old 28.08.2003, 16:24   #4
Guru Apprentice
 
Join Date: 02 2002
Location: /dev/null
Age: 50
Posts: 524
Rep Power: 0
Default

Quote:
Originally posted by Michellangelo
А какие предпочтения относительно stateful firewall-а (речь о ipfw в FreeBSD), т.е. правил типа check-state и keep-state для ipfw. Как вы относитесь к этой возможности ipfw? Как предпочитаете организовывать поддержку исходящих соединений? Как организуете трансляцию адресов/портов? И так далее, в том же духе...
С BSDшной ipfw не обшался, но по моему iptables тоже умеют фильтровать основываясь на state (правда пока не делал). Вобщем - могу быть полезен только в Linux + iptables вопросах

Old 29.08.2003, 11:32   #5
Creator
 
Join Date: 06 2002
Location: Sliema, Malta
Age: 48
Posts: 28
Rep Power: 0
Default

Учтем...
Reply




Реклама:
реклама
Buy text link .

All times are GMT. The time now is 03:31.
Top

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.