URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 4945
[ Назад ]

Исходное сообщение
"Как нам построить идеальный firewall?"

Отправлено Th , 26-Сен-00 20:41 
.. Ну или как можно более близкий к идеальному ;).
Единственное существующее ограничение - hardware:
доступен комп следующей конфигурации: Celeron 300/64 MB RAM/1.5 GB HDD. Диск поменять на больший возможно, а вот на большее рассчитывать не приходится... :(
Хотелось бы услышать, какую ОС ставить (есть опыт работы только с Линукс, но я все чаще слышу, что Линукс это, дескать, детская площадка для хакеров :( ), ну  и другие рекомендации/советы и т.д.
Заранее благодарен

Содержание

Сообщения в этом обсуждении
"RE: Как нам построить идеальный firewall?"
Отправлено GT , 27-Сен-00 23:23 
Отключи комп от сети и спрячь в сейф - самый идеальный firewall:)
Если серьезно, в линухе довольно мощный FW, ipchains мне больше понравился чем FreeBSD-шный ipfw, может и есть баги, никто не идеал, крутые фаерволы дорого стоят :-/. Линух стал попсовым потому, что напихали в него всяких утилит, которые все сами делают, т.е. ориентируют под юзеров.

"RE: Как нам построить идеальный firewall?"
Отправлено Igor Podlesny , 05-Окт-00 15:25 
>.. Ну или как можно более
>близкий к идеальному ;).
идеальный fw это когда все закрыто -- вообще все.
типа deny all from any to any
а потом, открыто только то, что нужно...
из unix-софта никакой разницы между ipfw, ipchains, ipfilter, практически нет, за исключением того, что ipfilter -- самый навороченный...

вообще, есть масса инфы на эти тему.
могу порекомендовать вот эту статью:
http://www.linux-mag.com/1999-10/bestdefense_01.html


"RE: Как нам построить идеальный firewall?"
Отправлено Sergey , 06-Окт-00 17:46 
use ipf not ipfw
see man ipf