Firewall ist eine Sammlung von Skripten (Firewall, FWUP und fwdown), die eine ipchains Firewall und verschiedene Formen der Netzwerkadresse und Portübersetzung umzusetzen. Alles, was Sie tun müssen ist, lesen Sie die Policy-Datei und bearbeiten Sie haben Ihre Topologie und Filterrichtlinie anzupassen.
Die Richtliniendatei wird von Abschnitten, in denen Sie benötigen, um anzugeben: größte und nicht vertrauenswürdigen Netzwerkschnittstellen dieses Hosts; Rolle und Funktion dieses Hosts innerhalb der Netzwerktopologie; die ein- und ausgehenden Dienste zu ermöglichen und die internen und externen Hosts, die daran teilnehmen kann. Es wurde entwickelt, dies so schmerzlos und flexibel wie möglich zu gestalten.
Jeder Abschnitt enthält detaillierte Erläuterungen und Erfahrungsberichte zu Dingen wie, wenn die Firewall und die Sicherheitsauswirkungen der verschiedenen gut bekannten Internet-Dienste und Ratschläge, wie man sie sicher erlauben zu starten. Es ist beabsichtigt, um Administratoren auf einige Feinheiten der Paketfilterung in kürzester Zeit einzuführen schnell, so dass sie besser informierte Sicherheitsentscheidungen zu treffen und zu erreichen und aufrechtzuerhalten effektive Netzwerksicherheit (zumindest die Paketfilterung Teil). Natürlich wird es nicht verhindern, dass Sie machen schlechte Netzwerksicherheit, aber Sie sind gewarnt worden.
Hier sind einige der wichtigsten Features von "Firewall":
· Single Host (keine Weiterleitung, keine Adresse / Port-Übersetzung)
· Forwarding (keine Adresse / Port-Übersetzung)
· Masquerading (ausgehende M: 1 NAPT)
· Port Forwarding (Masquerading + ankommenden 1: M NAPT)
· Alias Port Forwarding (Masquerading + eingehenden N: M NAPT)
· Static NAT (ein- und ausgehenden 1: 1 NAT)
Eigenschaften :
- Single Host (keine Weiterleitung, keine Adresse / Portübersetzung)
- Forwarding (keine Adresse / Port-Übersetzung)
- Masquerading (ausgehende M: 1 NAPT)
- Port Forwarding (Masquerading ankommenden 1: M NAPT)
- Alias Port Forwarding (Masquerading eingehenden N: M NAPT)
- Static NAT (ein- und ausgehenden 1: 1 NAT)
Kommentare nicht gefunden