Sziasztok!
Nemrég olvastam a chip magazinban a hardwares tűzfalakról,és hát az áruk nem átlagos.
Ezért arra gondoltam hogy nyitok egy olyan topikot ami linux alapú tűzfal létrehozásával és konfigurálásával foglalkozik az alapoktól.
Ahogy elnéztem itt a ph-n nagyon sok embert fog érdekelni ez a téma
Mondjuk kezdem azzal hogy írok egy konfigot amit ujjonnan lehet szerezni és viszonylag olcsó.Ennél a témánál ne ragadjunk le(ha nem muszály) csak azért írok hardwart hogy az alapoktól induljunk.
-Egy 6100as 754-es foglalatú alaplap ACCORP(kb 13.000)
-Egy 3000+-os Sempron(azért ez mert ez támogatja a C&Q-t és így halkabb lesz jóval)
-512 RAM
-20Gigás 4200-es fordulatú 2.5-ös HDD.
-Ház
-Táp.
(Ha ebbe esetleg egy ZEN-t teszünk akkor teljesen néma lesz,de így sem fog ordítani.
Amit akarunk:
-ADSL/KÁBELNET megosztás,sima hálózaton ,és wlanon .
-A lehetséges legjobb védelem beállítása linuxon .Milyen programokat érdemes rátenni hogy állítjuk be,hogy szabályozzuk,mire kell figyelni?
(Tételezzük fel hogy sikerült konfigolni a WLAN ,ADSL-KÁBEL modemet,illetve a hálózati kártyát.)
Milyen disztribuciót érdemes használni?
Ha esetleg túl új ez a 6100-as alaplap és nem ismerné fel a linux ,akkor a hozzáértők írják meg milyen UJJONAN is megvásárolható halk,gépre érdemes telepíteni a rendszert.
Üdv.
Gyorskeresés
Legfrissebb anyagok
- Bemutató Spyra: akkus, nagynyomású, automata vízipuska
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
Általános témák
LOGOUT.hu témák
- [Re:] [Luck Dragon:] MárkaLánc
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] [gban:] Ingyen kellene, de tegnapra
- [Re:] [antikomcsi:] Való Világ: A piszkos 12 - VV12 - Való Világ 12
- [Re:] [btz:] Internet fejlesztés országosan!
- [Re:] Spyra: akkus, nagynyomású, automata vízipuska
- [Re:] Elektromos rásegítésű kerékpárok
- [Re:] [bb0t:] Gyilkos szénhidrátok, avagy hogyan fogytam önsanyargatás nélkül 16 kg-ot
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] [sziku69:] Szólánc.
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
GAMEPOD.hu témák
Útvonal
Fórumok » Hálózat, szolgáltatók » Linux alapú tűzfal összeállítása és konfigurálása (téma lezárva)Hozzászólások
gorlin
őstag
#95561216
törölt tag
(#3) charlie_hu
- Privát
- 2006-04-11 14:14:38
charlie_hu
aktív tag
szerzel egy késői p1-est (a 200-as mmx-es korszakból amik már atx-esek is) leveszed a procit 133 mhzre, nagy bordával igy elmegy passzíven, atx-es tápból meg elhet venni olcsóért halk/passzív-at.
Aztán raksz bele két normális hálókártyát, egy floppyt, meg egykis ramot, aztán telepítesz Freesco-t és örülsz
Tárhely, domain, webszolgáltatások - https://www.awh.hu
lajoosh
csendes tag
sziasztok! szükségem lenne egy kis segítségre.
évek óta használok egy p1-est routernek. coyote linux fut rajta, amiben nagyon megszerettem hogy nyitott/átirányított portokat és a tűzfal szabályokat egy egyszerű konfig állományban kellett meghatározni. utálom a windows-os tűzfalakban hogy mindig rákérdeznek-engedjék-e ezt meg azt, aztán ha windows újratelepítés avn akkor mehet minden előlről. :S
most szeretnék építeni egy mini-itx gépet ami ugyanezt a funkciót kellene ellássa, viszont egy rakat egyéb szolgáltatás és néhány funkció miatt windows-t kell használnom rajta.
a kérdésem az lenne: ismer-e valaki egy olyan windows-os tűzfal szoftvert ami nem ezzel a kérdezgetős módszerrel gyűjti a portokat, hanem fixen belövök neki egy konfigfájlt? ami benne van azt engedi, ami nem arra nem kérdez rá, egyszerűen csak nem engedi és kész.
előre is köszi a segítséget
VladimirR
nagyúr
1: windoze-os tuzfalban (amennyiben nem valami ubergagyi, zonealarm fele tuzfal) ki lehet kapcsolni a tanulo modot (akkor nem kerdezget)
2: be lehet loni windoze-os tuzfal alatt is a szabalyokat kezzel (amennyiben nem valami ubergagyi, zonealarm fele tuzfal)
btw szinte minden normalis tuzfal ugy mukodik, ahogy te azt az elvarasaidban leirod
(#6) Forest_roby válasza VladimirR (#5) üzenetére
- Privát
- 2007-04-09 15:01:10
Forest_roby
őstag
Akkor ezek szerint érdemes kipróbálni a zonealarm -ot!!!
-=Legyél Laza!=- __ ''Have you tried turning it off and on again?'' __ ''Is it definitely plugged in?'' /o\ :D:D
(#8) lajoosh válasza Forest_roby (#6) üzenetére
- Privát
- 2007-04-09 15:38:02
lajoosh
csendes tag
köszi a választ. hát igen, nem foglalkoztam windows-os tűzfalakkal
kerio? megvan, még sose próbáltam.
VladimirR
nagyúr
igen, kerio peldaul tokeletesen megfelel a feladatra (en sokaig a 2.1.5-os verziot hasznaltam - nem mellesleg ingyenes)
vagy van monjuk a kerio-nak kimondottan szerver-re valo tuzfala, web-es adminfelulettel, eleg jo naplozasi lehetoseggel, tamadas es application hijack elleni vedelemmel, egyebekkel
lajoosh
csendes tag
nagyon köszönöm a segítséget, elméyülök a témában
VladimirR
nagyúr
nincs mit
jah, meg annyi, hogy a kerio tuzfalakat ujabban sunbelt, vagy sunbelt-kerio neven lehet megtalalni, mert felvasaroltak a ceget
Satcom
tag
Hello
A Linuxos tűzfal alá akarok rakni Windows-os gépeket, elvileg menne?
VladimirR
nagyúr
marmint egy linux-os gepet akarsz beallitani a net es a windoze-os gepek koze tuzfalnak, router-nek?
igen, megy, nem csak elmeletben, de gyakorlatban is
[Szerkesztve]
Satcom
tag
Hello
Aha. Ehez milyen Linux lenne jó és milyen programokat kellene használnom, ha tudnál, tudnátok segíteni akkor az nagyon jó lenne. Előre is kösz minden segítséget.
VladimirR
nagyúr
ha csak ennyire (router+tuzfal) kell, akkor en a coyote linux-ot javaslom => Bovebben: [link]
egy 2.88-as floppy-ra felmegy, de van telepitheto valtozata is
eleg neki egy 486-os is, a nat es a tuzfal beallitasahoz pedig webes felulet is rendelkezesedre all
Satcom
tag
Nagyon köszi
Nem tudnád leírni, hogy hogyan kellene beállítanom meg miegymás mert nem vagyok valami jó Linusból.Ezzel protokat le tudok tiltani?
VladimirR
nagyúr
ha jol remlik (joideje nem hasznaltam), mindent el tudsz inteznia web-es feluleten, nem is kell hozza linux tudas
es igen, tudsz portot letiltani, tudsz portforward-ot csinalni
ha valamire megsem lenne megoldas a webes feluleten, itt nezz szet => Bovebben: [link]