Avatar billede angelfire Nybegynder
27. maj 2003 - 13:25 Der er 5 kommentarer og
2 løsninger

RedHat 8.0 firewall..

Heysa...

Jeg leder efter en "Step by step" guide til at få en RedHat 8.0, til at køre firewall på vores netværk, der udelukkende består af RedHat 8.0 maskiner. Det med installationen er ligemeget, det er opsætning og configuration jeg gerne vil hvide hvordan man fixer...

Pfh. tak...
Avatar billede bufferzone Praktikant
27. maj 2003 - 13:36 #1
Hent boger "Linux - frihed til at vælge sikkerhed på internettet" her http://www.sslug.dk/linuxbog den er rigtig god
Avatar billede angelfire Nybegynder
27. maj 2003 - 13:41 #2
okay... den vil jeg kigge på... takker... vender tilbage senrere
Avatar billede langbein Nybegynder
27. maj 2003 - 13:53 #3
Den beste måten det er ved å lage et firewall konfigureringsscript som så kjøres. (Firewall/routing er som kjent en "innebygget del" av Linux kernel.) http://iptables.1go.dk

Firewalldelen til Linux kernel heter "netfilter". Link til hjemmeside: http://www.netfilter.org

Netfiler modulen ble skrevet/programmert av Rusty Russell:

http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO.html
http://www.netfilter.org/documentation/HOWTO//NAT-HOWTO.html
http://www.netfilter.org/documentation/HOWTO//netfilter-hacking-HOWTO.html
Avatar billede bufferzone Praktikant
03. juni 2003 - 13:55 #4
Her skulle være nogle templet ruleset der kan bruges

http://www.securityfocus.com/infocus/unix?topic=fwrules
Avatar billede langbein Nybegynder
03. juni 2003 - 14:52 #5
Kvaliteten på et firewallscript er etter mitt syn ikke proporsjonal med lengden av scriptet, snarere tvert i mot. Det finnes en hel del script maler tilgjengelig, men det er langt fra alle sammen som har samme kvalitet synes jeg.
http://www.linuxguruz.com/iptables/
Avatar billede langbein Nybegynder
03. juni 2003 - 15:02 #6
Bruker ellers selv mye scriptene til Robert Ziegler som en slags master eller et sted å hente syntaks fra. "Feilen" med slike lange script er at det skjelden finnes noen særlig god forklaring på hvordan de egentlig er ment å skulle virke som helhet. Robert Ziegler sine script er for eksempel laget med både statefull inspection og static inspection samtidig i tilfelle at det ene ikke skulle fungere. Dette gir ikke spesielt oversiktelige script.
http://www.linux-firewall-tools.com/linux/book/
Avatar billede langbein Nybegynder
03. juni 2003 - 15:05 #7
De beste scriptene det er etter min mening de som er enkle oversiktelige og funksjonelle. http://iptables.1go.dk er et rimelig bra utgangspunkt.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester