Firewall este un set de scripturi (firewall, FWUP și fwdown) care pun în aplicare un firewall ipchains și diverse forme de adresă de rețea și de traducere port. Tot ce trebuie să faceți este să citiți fișierul de politică și editați-l pentru a reflecta topologia și politica de filtrare.
Fișierul politicii este compus din secțiuni în care aveți nevoie să specificați: interfețe de rețea de încredere și care nu prezintă încredere acest gazdă; Rolul acestei gazdă și funcția în cadrul topologia rețelei; serviciile intrare și de ieșire pentru a permite și gazdele interne și externe care pot lua parte la ele. Acesta a fost proiectat pentru a face acest lucru ca nedureroasa si flexibil posibil.
Fiecare secțiune conține explicații detaliate și sfaturi cu privire la lucruri, cum ar fi când să înceapă firewall și implicațiile de securitate ale diverselor servicii de internet bine cunoscute și sfaturi despre cum să le permită în condiții de siguranță. Acesta este destinat să introducă administratorilor unor subtilități de filtrare de pachete rapid, astfel încât acestea să poată lua decizii mai bine informate de securitate și pentru a atinge și menține securitatea rețelei eficiente (cel puțin în partea de filtrare de pachete), într-un timp foarte scurt. Desigur, aceasta nu vă va împiedica de la a face de securitate a rețelei de rău, dar va fi avertizat.
Iată câteva caracteristici cheie ale "firewall":
· Singura gazda (nu de expediere, nici o adresă / traducere de port)
· Transmiterea (nici o adresă / traducere de port)
· Masquerading (M ieșire: 1 NAPT)
· Port Forwarding (Masquerading + intrare 1: M NAPT)
· Alias Port Forwarding (Masquerading + intrare N: M NAPT)
· Static NAT (de intrare și ieșire 1: 1 NAT)
Caracteristici :
- Single-gazdă (nu de expediere, nici o adresă / Traducere port)
- Transmiterea (nici o adresă / port de traducere)
- Masquerading (ieșire M: 1 NAPT)
- Port Forwarding (Masquerading intrare 1: M NAPT)
- Alias Port Forwarding (Masquerading intrare N: M NAPT)
- Static NAT (de intrare și ieșire 1: 1 NAT)
Comentariile nu a fost găsit