LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
123
返回列表 发新帖
楼主: comet365

LFS防火墙,图形界面远程调整规则,该如何做?

[复制链接]
发表于 2006-6-23 22:12:15 | 显示全部楼层
"只要用的是 dhcp 自动分配 IP,这个问题基本不是问题。

主要就是 IP段的设置还有网关的设置不同而已阿。"
???
这可以等同 防火墙配置成透明模式!
不是吧!老大。
照你这样说透明防火墙就没存在的必要了,在防火墙市场,透不透明的价格可是相差。。。。个数量级呦。
回复 支持 反对

使用道具 举报

发表于 2006-6-24 00:14:51 | 显示全部楼层
随便把别的机器往Switch上一插就可以上网,,我就是用 DHCP+NAT搞定的,我的朋友经常借用我的网络的。。

更高级的我不懂,你仔细说说吧。我(初学者)所知道的就这么多了:(。
回复 支持 反对

使用道具 举报

发表于 2006-6-25 11:56:22 | 显示全部楼层
根据网络的规模:一个大型网络往往需要多个防火墙;
根据其所处位置不同,其工作模式也有网关型和非网关型;
透明模式防火墙就属于非网关型,
而大家常用的(包括小型网络中的带路由的)则是网关型的。
对路由与包过滤分离的拓扑要求透明模式就很重要了。
回复 支持 反对

使用道具 举报

发表于 2006-6-25 14:59:20 | 显示全部楼层
http://www.linuxmine.com/1629.html 这里有一篇文章,它是为了"我不想让防火墙做nat,一是因为已经有了一台路由器,要物尽其用。" 不知comet365是如何考虑的. 这段话矛盾阿.

"这样你可能遇到的麻烦是,当防火墙发生意外时,如果没有防火墙的硬件备份的话,那么…………,因为防火墙的故障,整个网络瘫痪了。
假如你想实现——防火墙不能工作时,只需要拔出网线,把网线直接插在路由器的内部接口就可以让网络正常工作,你有充足的时间来恢复发生故障的防火墙。这就需要把防火墙配置成透明模式了。"

一台设备,拔出网线,把网线直接插在路由器的内部接口?? 还另外有路由器吗?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-6-25 18:53:38 | 显示全部楼层
to abcdefgl123:
-------------------------------------------------------------------------------
"我不想让防火墙做nat,一是因为已经有了一台路由器,要物尽其用。"
这段话不矛盾。
在复杂的拓扑结构时:nat往往交给专门的网关设备来做,而防火墙仅做包过滤。
-------------------------------------------------------------------------------
假如你想实现——防火墙不能工作时,只需要拔出网线,把网线直接插在路由器的内部接口就可以让网络正常工作,你有充足的时间来恢复发生故障的防火墙。这就需要把防火墙配置成透明模式了。"
由于是透明模式,防火墙故障时可将其从原网络中直接摘除,其private段与public段连接,网络仍可使用。如前问所答,是还有其他路由设备的。
回复 支持 反对

使用道具 举报

发表于 2006-6-25 19:21:37 | 显示全部楼层
你们用引用这个功能行不行?。看的我头晕眼花的。。:(
回复 支持 反对

使用道具 举报

发表于 2006-6-30 09:44:40 | 显示全部楼层
看的头昏,还不如画出个网络拓朴图出来,也许你说的网络结构和别人理解的根本不是一回事,交流就变的复杂了
回复 支持 反对

使用道具 举报

发表于 2006-6-30 09:50:18 | 显示全部楼层
可以试试用CGI写WEB页面,至于语言选择SHELL/PERL都行,不过PERL的话128M的确不够(SHELL还行),256M硬件价格相对防火墙整体价格来说也贵不了多少啊~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表