Firewall es un conjunto de scripts (firewall, FWUP y fwdown) que implementan un firewall ipchains y diversas formas de dirección de red y traducción de puertos. Todo lo que tienes que hacer es leer el archivo de políticas y editarlo para reflejar la topología y la política de filtrado.
El archivo de directiva se compone de las secciones donde es necesario especificar: interfaces de red confiables y no confiables de esta acogida; El papel de este host y función dentro de la topología de la red; los servicios de entrada y salida para permitir y los anfitriones internos y externos que pueden tomar parte en ellas. Ha sido diseñado para hacer que esto sea lo menos doloroso y más flexible posible.
Cada sección contiene explicaciones detalladas y consejos sobre cosas como cuándo iniciar el servidor de seguridad y las implicaciones de seguridad de varios servicios de Internet conocidas y consejos sobre la manera de permitirles segura. Se tiene la intención de introducir a los administradores algunas sutilezas de filtrado de paquetes con rapidez para que puedan tomar decisiones mejor informadas de seguridad y lograr y mantener la seguridad de la red eficaz (al menos la parte de filtrado de paquetes) en un tiempo muy corto. Por supuesto, no le impedirá hacer seguridad de la red está mal, pero usted se habrá advertido.
Aquí están algunas características clave de "cortafuegos":
· Soltero Host (sin reenvío, sin dirección / traducción de puertos)
· Forwarding (sin dirección / traducción de puertos)
· El enmascaramiento (M saliente: 1 NAPT)
· Port Forwarding (Enmascaramiento + entrante 1: M NAPT)
· Alias Port Forwarding (Enmascaramiento + N entrante: M NAPT)
· NAT estática (entrante y saliente 1: 1 NAT)
Características
- Single Host (sin reenvío, sin dirección / traducción de puertos)
- Expedición (sin dirección / traducción de puertos)
- El enmascaramiento (M saliente: 1 NAPT)
- Port Forwarding (enmascaramiento de entrada 1: M NAPT)
- Alias Port Forwarding (Enmascaramiento N entrante: M NAPT)
- NAT estática (entrante y saliente 1: 1 NAT)
Comentarios que no se encuentran