Debian ftűzfal alapanyagok?

Fórumok

Debian ftűzfal alapanyagok?

Hozzászólások

Üdv mindenkinek!

Össze kellene hoznom egy tűzfalat és mivel a BSD-hez nem értek Linux-szal szeretném megoldani (Debian-nal mert csak azt használtam eddig)!
A tűzfalnak a következőket kellene tudnia:
-tartalomszűrés (esetleg vírusos file-ok letöltésének tíltása)
-sávszélességkorlátozás
-gateway funkciók
jó lenne mindehez valami webes admin felület.
Azt szeretném megtudni, hogy az egyes funkciókhoz ki mit javasol.

Előre is köszönöm a segítségeteket!

[quote:52e11ec2e3="misu"]Üdv mindenkinek!

Össze kellene hoznom egy tűzfalat és mivel a BSD-hez nem értek Linux-szal szeretném megoldani (Debian-nal mert csak azt használtam eddig)!
A tűzfalnak a következőket kellene tudnia:
-tartalomszűrés (esetleg vírusos file-ok letöltésének tíltása)
-sávszélességkorlátozás
-gateway funkciók
jó lenne mindehez valami webes admin felület.
Azt szeretném megtudni, hogy az egyes funkciókhoz ki mit javasol.

Előre is köszönöm a segítségeteket!

A tartalomszűréshez Squid, a sávszélességmacerához CBQ -t javaslom.
A webes admin felületet szerintem hanyagold, jobban jársz ha kézzel te magad állítasz be mindent, mert akkor legalább lesz sejtésed a dolgok működéséről és ha valami hiba lesz, hamarabb kijavítod.

Laci

Egy-két link:
Squid: www.squid-cache.org
CBQ: https://sourceforge.net/projects/cbqinit
http://www.tldp.org/HOWTO/Bandwidth-Limiting-HOWTO/
http://svana.org/kleptog/Packet-Shaping-HOWTO.html

Laci

Én a vírusos tartalom szűrését apache2 + mod_proxy + mod_clamav -vel oldottam meg.

[quote:80eb2389af="nug"]cbq mar elavult, htb-t erdemes

Ebben teljesen igazad van, csak azért írtam, mert nekem még cbq -val működik egy rendszer elég jól.

Laci

Kösz mindenkinek a hozzászólásokat, azt hiszem most már csak neki kell esnem!

Üdv!

[quote:7ecfe61d34="misu"](Debian-nal mert csak azt használtam eddig)!

részvétem ;-)
[quote:7ecfe61d34="misu"]-gateway funkciók
jó lenne mindehez valami webes admin felület.
Azt szeretném megtudni, hogy az egyes funkciókhoz ki mit javasol.

ha még soha nem csináltál ilyet, és mindenféle howto alapján csinálod, akkor arra figyelj, h midenképpen iptables howtot kezdj el nézegetni, nehogy ipchainst :D