2024. április 27., szombat

Gyorskeresés

Útvonal

Cikkek » Számtech rovat

Linux tűzfal otthon

Debian Linux alapú tűzfal házilag, saját proxyval: dinamikus rendszer, amely könnyen alakítható.

[ ÚJ TESZT ]

Alapanyagok

Felhasznált hardware

Mint említettem, az előző generációs PC alkatrészeit használtam fel a server építéséhez. Egy-két dolgot vásároltam hozzá, de nem szükségszerű (ház, cf olvasó). Nagyon fontos, hogy legalább 2 - kettő - hálózati csatoló legyen a gépben! Processzorilag egy P3-nak 512 MB RAM-mal bőven elégnek kell lennie! (Otthoni keretek között. Ha 25-en neteztek egyszerre otthon, akkor nem lesz elég :) )( *dsl internet kapcsolattal működhet 1 csatolóval is, de nem lesz a legjobb )

Alaplap : Intel DG31PR
Processzor : Intel E6400
RAM : Kingston 2GB
HD : WD 500 GB
HD : Kingston 300x CF 8GB
NIC : HP 7170 ( dual GBE )

Eddig volt a server.
Ha valaki szeretne wifit, akkor szüksége lesz egy AccessPointra ( AP ) vagy egy routerre, amely képes bridge üzemmódban működni. Ha nem elvárás a wifi, akkor a dmz zónára semmi szükség a továbbiakban és az eth0:1 interface-t sem kell konfigurálni.

Felhasznált software-ek

Az OS stabil , biztonságos. --> LINUX --> Debian 6 ( debian )
A rendszer más linux disztribúciókon is kiépíthető ( „know your weapon”)
Tűzfal --> iptables, Shorewall frontend-el. ( shorewall homepage )
Routing ( sok teendő nincs, a kernelben engedélyezve van a funkció )
DNS szerver --> dnsmasq. ( kicsi, egyszerű ... Nem a legjobb megoldás bár, de lényegesen egyszerűbben konfigurálható, mint a bind. Egy későbbi upgrade alkalmával majd kicserélem bindre )
Dhcp server --> isc-DHCP-server A legelterjedtebb DHCP server. DHCPd homepage
Proxy --> Squid caching proxy. Squid homepage

A cikk még nem ért véget, kérlek, lapozz!

Azóta történt

  • Saját FTP szerver otthonra

    Mi is az az FTP ? A File Transfer Protocol, vagy rövid nevén FTP TCP/IP hálózatokon – mint amilyen az...

  • NAS alaplap körkép

    Arra szeretnék alternatívát mutatni, ha valaki saját maga szeretne NAS-t építeni - minél olcsóbban.

  • "Internetkávézó" vezérlőprogram

    Ha nincs pénz és szükség sem drága, bonyolult szoftverre, akkor magunknak kell alkotunk egyet!

  • Netkávézós gépvédelem

    Hasznos trükkök, fortélyok, amikkel hardveresen és szoftveresen megvédheted nyilvános gépeidet a "betolakodóktól".

Előzmények

Hirdetés

Copyright © 2000-2024 PROHARDVER Informatikai Kft.