三大方便的开源Linux防火墙生成器技术

对所有的Linux系统和网络管理员来说,一个最基本的技巧是知道如何从头开始编写一个强健的iptables防火墙,并且知道如何修改它,使其适应多种不同的情况。然而,在现实世界中,这看起来似乎少之又少。对iptables的学习并非是一个简单的过程,不过笔者在这里向您推荐外网上如下资料,这样使用起来你就得心应手了。 

笔者认为所有的管理员都应彻底地理解Iptables,不过,另外一个可选择的方法是运用出色的Linux防火墙生成工具。 

Firewall Builder 

第一个出场的便是Firewall Builder,这是一个完善的多平台的图形化的防火墙配置和管理工具。它运行在iptables、 ipfilter、 OpenBSD的 PF、思科的PIX之上。通过设计,它将规则设计的细节隐藏起来,而着重于编写策略。不过,不要在你真实的防火墙上运行防火墙生成器,因为它需要X Windows。你需要将其运行在一台工作站上,然后将脚本到防火墙上。 

Firestarter 

第二位是Firestarter,它是一款优秀的图形化的防火墙生成向导,它可以引导你一步一步地通过构建防火墙的过程。对于与局域网共享唯一公共IP地址的NAT防火墙来说,这是一个不错的选择,并且在防火墙之后,它还有一些公共服务,或者一个分离的DMZ。它拥有打开或关闭防火墙的一些简易命令,可以查看状态视图和当前的活动。你可以将其运行在一台headless计算机上,并远程监视之,或者将其用作一个独立的防火墙。 

Shorewall 

第三位Shorewall是一个流行的防火墙生成器;它比Firestarter更加复杂和灵活,并且它适合用于更加复杂的网络。Shorewall的学习曲线类似于iptables,不过,其文档资料丰富,并且提供提供不同情况的解决方法指南,如单一主机防火墙,两接口和三接口防火墙,以及拥有多个公共IP地址的防火墙等等。你可以获得许多关于过滤P2P服务的帮助,如Kazaa速率限制、QqS(质量服务)、VPN转移归向等内容。 

我们向你推荐这三个软件的目的是让你不用花钱购买商业的防火墙软件,后者无论如何不如内置的Linux和Unix包过滤器。用户应该将有限的资金用于购买更高质量的硬件上。

更多相关文章
  • 一个自称极端组织“伊斯兰国”(IS)黑客分支的团伙22日在互联网上发布一份“死亡名单”,鼓动支持者向名单中的美军人员发动袭击.   公布百名军人的照片.住址   这份名单出现在一个与“伊斯兰国”有关联的极端网站上.美国国际恐怖组织搜索情报集团说,名单列出美国海.陆.空三军100名军人的姓名.照片.军 ...
  • 在学内存分配的问题的时候,malloc和calloc都要指定需要分配内存的大小,但是free的就不需要,我就纳闷free是咋知道从指针地址开始的多少长度是被分配了的? 当时就想,在malloc或者calloc的时候,编译器应该把大小的数值放到哪个地方了,当free的时候就去找那个数值,释放掉数值大小 ...
  • 亲爱的午饭: 因原有家园积分功能并无实质性作用,且对服务器影响较大,经过商议将家园积分功能取消,原家园积分相关的权限设置,调整为以无忧币数量为依据进行相关权限设置,特此公告说明. 感谢您长期以来对51CTO社区的支持,我们会继续努力,力求为您提供更完美的互动服务! 2015.4.28
  • 通过对Request对象的学习,可以了解到,Request对象是服务器端用来获取客户端的信息的.但作为服务器和客户端进行交互,是不是还缺少服务器端向客户端发送信息呢?对象Response正是担任此责任.负责将信息传递给用户的对象就是Response了,它可动态地响应客户端的请求,并将动态生成的响应结 ...
  • 备受尊敬的反病毒厂商BitDefender今天承认存放客户用户名和密码的服务器已经被名为DetoxRansome的黑客攻破,黑客已经盗取其中部分客户资料,并且勒索BitDefende支付金钱以换取被盗的信息.DetoxRansome告诉<福布斯>杂志,他盗取的数据均未加密.用户名和密码以 ...
  • # default is H2# H2.version=1.3.168# db.name=h2# db.driver.jar.name=${db.name}.jar# db.driver.download.url=http://repo1.maven.org/maven2/com/h2databas ...
一周排行
  • Given an integer n, return the number of trailing zeroes in n!. Note: Your solution should be in logarithmic ...
  • http://wgcimpression.pub
  •         一直不知为何<Cisco Lan Switching>如此经典的一本讲交换技术的书没有中文版,甚至此书在各大网店上连英文原版书籍都没有现货.此书也是我在做交换机开发过程中发现,并对其中一些 ...
  • 下载地址: http://1codechs.codeplex.com/releases/view/57277 在过去的一个月里,中文版的一站式示例代码库迎来了一位新的PM: Jonathan Shen.他将负责中文版 ...
  • 使用SharedPreferences进行数据存储 很多时候我们开发的软件需要向用户提供软件参数设置功能,例如我们常用的QQ,用户可以设置是否允许陌生人添加自己为好友. 对于软件配置参数的保存,如果是window软件 ...
  • create proc p_helpindex @tbname sysname ='' ,@type char(1) = '1' as --生成索引信息及索引创建脚本 [email protected] 表名,空返回所有表索引 -- ...
  • 1,基本语法 php在解析一个文件时,会查找开始和结束标记,在开始标记和结束标记之外的会被php引擎忽略 注释:使用 // 和 /*这里是注释*/ 2,php 数据类型 整形 (2345) 浮点型(3.5) 字符串 ...
  • #include <stdio.h>#define N 1int main(){ void f1(int a[],int n); int a[N],i,m; printf("please inp ...
  •   Qt 支持的图片格式如下: FormatDescriptionQt's support BMP Windows Bitmap Read/write GIF Graphic Interchange Format ( ...
  • 我们都知道css有3种基本设置方式即 1.行内也叫嵌入式 例如: <div style='background:red'></div>   2.内联式,在html文件中用style标签包裹着的 ...