Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Vero e proprio linux Router / Firewall

    Senza pensare ai vari ipcop monowall ecc ecc
    Quale è il miglior modo di creare un router linux?

    Se io mi installo una distribuzione semplice senza interfaccia grafica
    cosa mi serve per creare un router firewall sicuro ed efficente per la mia rete?

    ho 3 schede di rete
    una va al modem ethernet
    una per la rete lan che va agli switch
    e una per gi apparati wireless

    come procedere??

    Avete qualche dritta o ancora meglio una guida un howto??
    googleando ho trovato solo info su prodotti gia finiti come ipcop ecc ecc

    There are two kinds of researchers:
    those that have implemented something and those that have not.
    The latter will tell you that there are 142 ways of doing things
    and that there isn't consensus on which is best.
    The former will simply tell you that 141 of them don't work.

  2. #2
    Utente di L'avatar di alexmaz
    Registrato dal
    May 2001

    tutto quello che ti serve per creare un firewall con linux è il kernel di linux + i tool userspace di iptables.
    The individual has always had to struggle to keep from being overwhelmed by the tribe. If you try it, you will be lonely often, and sometimes frightened. But no price is too high to pay for the privilege of owning yourself.

  3. #3
    perdona l' ignoranza ma con questo netfilter oltre a firewall faccio anche da router?
    There are two kinds of researchers:
    those that have implemented something and those that have not.
    The latter will tell you that there are 142 ways of doing things
    and that there isn't consensus on which is best.
    The former will simply tell you that 141 of them don't work.

  4. #4
    Utente di L'avatar di alexmaz
    Registrato dal
    May 2001
    cmq per chiarezza, Netfilter+iptables è il framework con cui si fanno firewall su linux, ipcop per esempio usa netfilter.
    The individual has always had to struggle to keep from being overwhelmed by the tribe. If you try it, you will be lonely often, and sometimes frightened. But no price is too high to pay for the privilege of owning yourself.

  5. #5
    Fare tutto a mano utilizzando iptables è un suicidio e, IMHO, una perdita di tempo bella e buona dato che diventare operativo significa spendere un mucchio di tempo sulla manualistica.
    Senza contare che più è complessa la configurazione che devi attuare, più sono alte le probabilità di combinare pasticci ("combinare pasticci" == "X non si riesce a connettere" o "X mi ha bucato perchè avevo dimenticato di settare la regola Y che protegge dall'attacco Z").
    Ci sono diversi tool che ti facilitano la vita e fanno tutto come andrebbe fatto (es: shorewall).
    Usa uno di quelli e col tempo che hai guadagnato vatti a fare una bella birra.
    Rilasciata Python FTP Server library 0.5.1

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.