监控安装 ERP

系统集成论坛

 找回密码
 注册通行证

QQ登录

只需一步,快速开始

路由器交换机防火墙系统集成商城 优质产品采购平台
查看: 2482|回复: 3
打印 上一主题 下一主题

三款Linux防火墙生成器

[复制链接]

37

主题

361

帖子

901

积分

版主

跳转到指定楼层
1
发表于 2009-6-14 18:26:34 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
华为金牌代理
对所有的Linux系统和网络管理员来说,一个最基本的技巧是知道如何从头开始编写一个强健的iptables防火墙,并且知道如何修改它,使其适应多种不同的情况。然而,在现实世界中,这看起来似乎少之又少。对iptables的学习并非是一个简单的过程,不过笔者在这里向您推荐外网上如下资料,这样使用起来你就得心应手了。

笔者认为所有的管理员都应彻底地理解Iptables,不过,另外一个可选择的方法是运用出色的Linux防火墙生成工具。

Firewall Builder

第一个出场的便是Firewall Builder,这是一个完善的多平台的图形化的防火墙配置和管理工具。它运行在iptables、 ipfilter、 OpenBSD的 PF、思科的PIX之上。通过设计,它将规则设计的细节隐藏起来,而着重于编写策略。不过,不要在你真实的防火墙上运行防火墙生成器,因为它需要X Windows。你需要将其运行在一台工作站上,然后将脚本复制到防火墙上。

Firestarter

第二位是Firestarter,它是一款优秀的图形化的防火墙生成向导,它可以引导你一步一步地通过构建防火墙的过程。对于与局域网共享唯一公共IP地址的NAT防火墙来说,这是一个不错的选择,并且在防火墙之后,它还有一些公共服务,或者一个分离的DMZ。它拥有打开或关闭防火墙的一些简易命令,可以查看状态视图和当前的活动。你可以将其运行在一台headless计算机上,并远程监视之,或者将其用作一个独立的防火墙。

Shorewall

第三位Shorewall是一个流行的防火墙生成器;它比Firestarter更加复杂和灵活,并且它适合用于更加复杂的网络。Shorewall的学习曲线类似于iptables,不过,其文档资料丰富,并且提供提供不同情况的解决方法指南,如单一主机防火墙,两接口和三接口防火墙,以及拥有多个公共IP地址的防火墙等等。你可以获得许多关于过滤P2P服务的帮助,如Kazaa速率限制、QqS(质量服务)、VPN转移归向等内容。

我们向你推荐这三个软件的目的是让你不用花钱购买商业的防火墙软件,后者无论如何不如内置的Linux和Unix包过滤器。用户应该将有限的资金用于购买更高质量的硬件上。

0

主题

136

帖子

292

积分

版主

QQ
2
发表于 2009-6-29 11:33:55 | 只看该作者
华为金牌代理
Firewall Builder 不错
成都普天科创 http://putiantech.com.cn
上海长飞光纤光缆, 康宁光通,Huber+suhner,军用级光纤收发器
免费提供光网络咨询13550197776(李旭馗)

74

主题

456

帖子

1242

积分

版主

3
发表于 2009-6-30 22:17:26 | 只看该作者
华为金牌代理
光纤版斑竹对linux也很了解哦

0

主题

136

帖子

292

积分

版主

QQ
4
发表于 2009-7-1 09:49:49 | 只看该作者
原帖由 梦想家 于 2009-6-30 22:17 发表
光纤版斑竹对linux也很了解哦


过奖过奖,谈不上有多了解,只是用得着,服务器我都用LINUX,主要原因是我实在不敢用WINDOWS来做服务器,本人胆小。
成都普天科创 http://putiantech.com.cn
上海长飞光纤光缆, 康宁光通,Huber+suhner,军用级光纤收发器
免费提供光网络咨询13550197776(李旭馗)
您需要登录后才可以回帖 登录 | 注册通行证

本版积分规则

联系我们| 手机版|系统集成论坛 ( 京ICP备11008917号 )

GMT+8, 2025-4-6 05:16 , Processed in 0.103927 second(s), 28 queries .

系统集成论坛

BBS.XTJC.COM

快速回复 返回顶部 返回列表