您的位置 首页 汽车

三大便利的开源Linux防火墙生成器技能

对所有的Linux系统和网络管理员来说,一个最基本的技巧是知道如何从头开始编写一个强健的iptables防火墙,并且知道如何修改它,使其适应多种不同的

对一切的Linux体系和网络管理员来说,一个最基本的技巧是知道怎么从头开始编写一个健旺的iptables防火墙,而且知道怎么修正它,使其习惯多种不同的状况。但是,在实际国际中,这看起来好像少之又少。对iptables的学习并非是一个简略的进程,不过笔者在这里向您引荐外网上如下材料,这样运用起来你就称心如意了。

笔者以为一切的管理员都应彻底地了解Iptables,不过,别的一个可挑选的办法是运用超卓的Linux防火墙生成东西。

Firewall Builder

第一个进场的就是Firewall Builder,这是一个完善的多渠道的图形化的防火墙装备和管理东西。它运转在iptables、 ipfilter、 OpenBSD的 PF、思科的PIX之上。经过规划,它将规矩规划的细节躲藏起来,而着重于编写战略。不过,不要在你实在的防火墙上运转防火墙生成器,由于它需求X Windows。你需求将其运转在一台作业站上,然后将脚本复制到防火墙上。

Firestarter

第二位是Firestarter,它是一款优异的图形化的防火墙生成导游,它能够引导你一步一步地经过构建防火墙的进程。关于与局域网同享仅有公共IP地址的NAT防火墙来说,这是一个不错的挑选,而且在防火墙之后,它还有一些公共服务,或许一个别离的DMZ。它具有翻开或封闭防火墙的一些简易指令,能够检查状况视图和当时的活动。你能够将其运转在一台headless核算机上,并长途监视之,或许将其用作一个独立的防火墙。

Shorewall

第三位Shorewall是一个盛行的防火墙生成器;它比Firestarter愈加杂乱和灵敏,而且它合适用于愈加杂乱的网络。Shorewall的学习曲线类似于iptables,不过,其文档材料丰厚,而且供给供给不同状况的解决办法攻略,如单一主机防火墙,两接口和三接口防火墙,以及具有多个公共IP地址的防火墙等等。你能够获得许多关于过滤P2P服务的协助,如Kazaa速率约束、QqS(质量服务)、VPN搬运归向等内容。

咱们向你引荐这三个软件的意图是让你不必花钱购买商业的防火墙软件,后者无论怎么不如内置的Linux和Unix包过滤器。用户应该将有限的资金用于购买更高质量的硬件上。

声明:本文内容来自网络转载或用户投稿,文章版权归原作者和原出处所有。文中观点,不代表本站立场。若有侵权请联系本站删除(kf@86ic.com)https://www.86ic.net/qiche/299570.html

为您推荐

联系我们

联系我们

在线咨询: QQ交谈

邮箱: kf@86ic.com

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

返回顶部