LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
12
返回列表 发新帖
楼主: xjdong

这里怎么没有防火墙论坛啊! 大家觉得建议版主建一个防火墙论坛怎么样啊?

[复制链接]
发表于 2003-11-26 13:21:22 | 显示全部楼层
弓虽烈支持!!
 楼主| 发表于 2003-11-26 23:46:16 | 显示全部楼层
最初由 没什么 发表
楼上的老兄,有没有shorewall的配置说明啊


shorewall是我见过的最方便的防火墙,我大致的说一下他的配置文件:

常用的配置文件有:
1: interface zones masq nat policy rules 等

interfaces 是用来定义网络接口和每个接口所属的防火墙区域。
zones 是用了定义这个防火墙里有的防火墙区域,如 lan wan dmz vpn 等
masq 就是伪装啦! 比如让整个lan 伪装成哪个地址出去啊,从哪个接口出去啊等等
nat 就是做静态映射的,其实也可以用 SNAT DNAT 来做其实都一样
policy 文件就是定义默认的防火墙策略啦,比如: lan --> lan 是ACCEPT 啊,其它的都是DROP 等等
rules 文件就是定义相信的防火墙策略啦,动作有 ACCEPT DNAT 等

真是是非常简单,而且他的配置文档有很相信的说明,大家如果想知道详细的情况可以看 http://www.shorewall.net 那里有详细的说明。 相信大家会喜欢这个shorewall ,知道吗? mandrake 9 就是用的这个防火墙,安装在 /etc/shorewall  去看看吧!!! 呵呵
发表于 2003-12-5 00:55:34 | 显示全部楼层
支持
发表于 2003-12-11 23:20:31 | 显示全部楼层
up
发表于 2003-12-18 19:48:23 | 显示全部楼层
我想做个防火墙,做为外网到内网的数据包过滤,入侵、病毒检测功能,通过shorewall可以实现吗?

我通过宽带网路由器接入internat,宽带网路由器上的eth0连接hub,我想在之间加入一个防火墙,保护内网,可以实现吗?
请高手指点,我是linux 新手!
 楼主| 发表于 2003-12-22 11:18:46 | 显示全部楼层
有些功能是不行得,它毕竟是防火墙软件。详细情况可以看我写得这个帖子: http://www.linuxsir.cn/forum.php?mod=viewthread&tid=78668
发表于 2003-12-23 21:38:09 | 显示全部楼层
哇,我的想法和你的一样,今天才看到你的贴子,哈哈
发表于 2003-12-30 20:18:29 | 显示全部楼层
请教xjdong老兄,你说的然后 shorewall 它会用它自己的方法将你的防火墙规则转换成 iptables 的格式
具体是怎么转换的呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表