|
楼主 |
发表于 2003-11-18 16:58:55
|
显示全部楼层
最初由 hongfeng 发表
我使用最多的是iptables,没有用过别的。大家介绍介绍自己的使用经验不是更好吗?有使用经验的都贴出来争取一个精华贴!!
其实 shorewall 是基于iptables上的,不过他让你更容易的管理 rules,nat,masq,interfaces等,而且还很方便的定义 zones ,然后 shorewall 它会用它自己的方法将你的防火墙规则转换成 iptables 的格式,所以对于一个网络安全管理员来说,精力应该放在如何设计防火墙rules ,而不是把精力放在 iptables的命令和语法上的,我不知道大家觉得我说的对不对。 现在 shorewall 最新版本是 1.4.8 ,我觉得是我见过 Linux平台下最好的防火墙软件,希望大家以后有机会多多探讨啊!! :P |
|