Det vil være et par faktorer som er bestmmende for hvilken linux du kan bruke.
Hvis du vil bruke en nyere Red Hat så er det en glimrende løsning. Red Hat krever imidlertid i praksis en hd på 500 mb + 32 MB ram selv for å kjøre som firewall. (RH 8.0) Bruker selv RH 8.0 Firewall på et oppsett i dag. Fungerer meget bra.
http://www.redhat.comShoothwall klarer seg med betydelig midre resurser. Mener at del la beslag på ca 50 MB eller noe mindre da jeg testet den. Hadde problemer med å få en 3 kort løsning til å kjøre slik som den skulle. 2 kort løsning kjørte problemfritt. Husker ikke om den krever 16 MB Ram for å kjøre eller hva kravet egentlig er.
http://www.smoothwall.orgFloppyfirewall er en linux firewall router som stiller meget små krav til hardware. Unødvsndig med harddisk ettersom den kjører fra en enkelt floppydisk. Den kan kjøre stort sett de samme foirewallscript som Red Hat 8.0 og firewall/routing delen fungerer stort sett likt, så merkelig det enn måte høres ut. Nødvendig ram: 12 mb. Har testet floppyfirewall også og kjørte vel stort sett det samme firewallscriptet som på Red Hat 8.0.
http://www.zelow.no/floppyfw/index.htmlGamle linux benytter 2.2.x kjeerne og ipchains for konfigurering. Nye Linux benytter 2.4.x kjerne og iptables for konfigurering. Nyere versjon og iptables er sterk å anbefale.
Hvis PCen er gammel og uten de store resurser så vil jeg anbefale floppyfirewall. Man kan redigere firewall scriptet fra en alminnelig Windows maskin ettersom filformatet er kompatibelt med dos. Den manglende filsikkerhet i dos komenserer man med å kjøre med lås på floppydiscetten. Floppyfirewall kjører ellers vha ramdisk.
Alle tre variantene er i grunnen bra løsninger som kan anbefales. Red Hat er en generell teknologiplattform som man kan bruke til hva som helst, men som ren router så legger den beslag på nesten enorme resurser. Har man imidlertid diskplass nok og litt RAM så er den ganske ok.
Smoothwall har sin egen menystyrte konfigurasjonsløsning, så vidt jeg husker. Spesialisert mot firewall / routing oppgaven og legger beslag på forholdsvis små resurser. Meget enkel å sette opp.
Floppy firewall er kanskje den som imponerer mest synes jeg ettersom den gjør nesten samme jobben som Red Hat ut fra nesten null resurser. Den er på den annen side litt vanskelig å sette opp hvis man ikke kjenner til Linux.
Det skal også finnes en Coyote Linux som skal være spesialisert til firewall oppgaven men den har jeg aldri prøvd.
Anbefaler som sagt bruk av iptables i stedet for ipchains. Script for iptables kan lages her:
http://iptables.1go.dk