Avatar billede ppstyle Nybegynder
25. juni 2002 - 12:59 Der er 2 kommentarer og
3 løsninger

Linux firewall med Iptables...

Er det en god ting at bruger, iptables som firewall på en linuxbox ?

Hvad findes der af alternativer ?

Hvad bruger I?

Hilsen Daniel
Avatar billede bufferzone Praktikant
25. juni 2002 - 13:20 #1
Der findes masser af alternativer. En linux boks har rimelig sikkerhed hvis du har et NT/win2000 netværk bagved. De to forskellige net operativsystemer stiller større krav til en e.v.t. hacker.
Der findes også en rimelig billig løsning med zywall 1, Her får du en statefull inspection firewall (sikkert linux baseret) samt en VPN kanal til ca 2000,- kr

Du kunne også vælge en freeBSD løsning hvis det skal være gratis.

Linux løsningen kan du læse om her http://www.sslug.dk/linuxbog

Hilsen
Kim fra http://www.bufferzone.dk
http://www.fotx.net/bufferzone
Avatar billede rune.rasmussen Nybegynder
25. juni 2002 - 13:51 #2
iptables er fint hvis du kan finde ud af at konfigurere det.
iptables har også mulighed for Stateful Inspection (igen: hvis du kan finde af at konfigurere det)
Avatar billede langbein Nybegynder
25. juni 2002 - 15:25 #3
iptables er ikke bare en god ide, det er vel i praksis den eneste mulighet, borstsett fra at det da også finnes diverse konfigurasjonsverktøy som kan sette opp iptables mer eller mindre bra. Med "eneste mulighet" menes at firewall funksjonen i Linux er en del av kernelprosessen. Denne kommuniserer utad til andre programmer eller rettere sagt den konfigureres via iptables som er et slags grensesnitt mot brukermiljø eller andre konfigurasjonsprogrammer.

Hjelpemidler:
http://www.gnuskole.dk/router/index.html

Firewall funsksjonaliteten til Linux er klart bedre og mere utbygget enn det som tilsavarende finnes standard hos Windows 2000 vil jeg mene. Mener Win 2000 bare har mulighet for å sette filtrering på inngående trafikk, mens Linux kan filtrere inngående trafikk, utgående treafikk og forwarding / routing trafikk uavhengig av hverandre.

Iptables kjører veldig bra som firewall, spesielt dersom man konfigurerer "manuelt" vha script men det er litt å sette seg inn i, for eksempel:
http://www.linuxguruz.org/iptables/

FreeBSD leveres defeult uten firewall, i hver fall så var dette tilfellet for den FreeBSD som jeg testet for ca 3-4 måneder siden.
Man kan selvfølgelig kompilere en ny kjerne med firewall. Hos Red Hat og de fleste andre Linux så finnes firewall som default
Avatar billede ppstyle Nybegynder
25. juni 2002 - 16:02 #4
Mange tak for jeres gode svar. Håber I er tilfredse, egentlig synes jeg 5 points er for lidt pr. næse men regnede ikke med tre gode svar :)


mvh. Daniel
Avatar billede bufferzone Praktikant
25. juni 2002 - 20:32 #5
Hvis du fik hvad du skulle bruge behøver jeg ingen point, Såp hvis du er tilfreds er jeg mere end tilfreds
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester