比较来自世界各地的卖家的域名和 IT 服务价格

良好的防火墙 linux?

我正在寻找一个很好的防火墙 debian 5, 这是一个web服务器。 除了除了 iptables? 谢谢
已邀请:

奔跑吧少年

赞同来自:

我会拍
http://www.shorewall.net/
, 脚本引擎 iptables. 创建一个合理的防火墙 Linux, 你必须使用 iptables (这是网络过滤内核的机制). 你不需要这样做,这是脚本 iptables 手动。 它太困难,几乎不可能支持。

aptitude shorewall 也应该工作。

整个配置都在 / etc / shorewall 并以简单的文本文件的形式执行。 自己 Shorewall - 这只是一个剧本 bash, 表演一次。 不给恶魔!

知食

赞同来自:

一切都适用 iptables. 您可以下载所有类型的程序,脚本,应用程序,使用图形界面可帮助您自定义。 iptables, 不知道所有详细的链条。

去做

apt-cache search iptables

它将列出各种软件。

江南孤鹜

赞同来自:

如果您从命令行工作 (那些。 在一个文明的环境中), 我会推荐
http://ferm.foo-projects.org
. 你可以找到很好的介绍
http://times.debian.net/1293
.

还在官方维基 Debian 你可以找到非常
http://wiki.debian.org/Firewalls
什么可供选择。

请注意,如何指定其他同事,这些工具只是用于更简单控制防火墙规则的界面。 (始终使用实际包过滤 iptables, 通过结构 netfilter).

真诚的,马库斯

江南孤鹜

赞同来自:

在 iptables 没有什么不好的。 我不认为有另一种选择。 你有什么烦恼? 它太困难或者您需要一个不提供的功能 iptables?

冰洋

赞同来自:

aptitude search arno

必须为您提供防火墙的包名称 arno iptables. 这是一个非常好的包,支持用户规则和插件。 要重新配置非标准规则,它与之相关 dpkg.

dpkg-reconfigure arno-iptables-firewall

君笑尘

赞同来自:

您可以使用 NuFW:
http://www.nufw.org/-English-.html
这个固件基于 Netfilter 使用用户身份验证。

您可以找到“介绍”: nufw.org/Introduction,1.html

在我使用的那一刻 NuFW 只是为了娱乐 / 学习,但后来我想用 script-iptables 上 NuFW.

詹大官人

赞同来自:

为什么要在服务器本身上运行防火墙。 您是否考虑安装防火墙的可能性 (例如, IPCop, pfSense, Smoothwall ETC。) 服务器和互联网之间?

此外 iptables 在服务器本身上 (总是很好的主意), 我会考虑一步一步并安装物理设备。 / 您服务器前的防火墙 (-mi.).

要回复问题请先登录注册