首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
搜索中心 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>linux相关>企业应用>正文

认识Linux系统下三大便利开源防火墙

http://www.oklinux.cn  2008-05-22  来源: ccidnet skid  会员收藏  游客收藏  【 】 

对所有的Linux系统和网络管理员来说,一个最基本的技巧是知道如何从头开始编写一个强健的iptables防火墙,并且知道如何修改它,使其适应多种不同的情况。然而,在现实世界中,这看起来似乎少之又少。对iptables的学习并非是一个简单的过程,不过笔者在这里向您推荐外网上如下资料,这样使用起来你就得心应手了。

笔者认为所有的管理员都应彻底地理解Iptables,不过,另外一个可选择的方法是运用出色的Linux防火墙生成工具。

Firewall Builder

第一个出场的便是Firewall Builder,这是一个完善的多平台的图形化的防火墙配置和管理工具。它运行在iptables、 ipfilter、 OpenBSD的 PF、思科的PIX之上。通过设计,它将规则设计的细节隐藏起来,而着重于编写策略。不过,不要在你真实的防火墙上运行防火墙生成器,因为它需要X Windows。你需要将其运行在一台工作站上,然后将脚本复制到防火墙上。

Firestarter

第二位是Firestarter,它是一款优秀的图形化的防火墙生成向导,它可以引导你一步一步地通过构建防火墙的过程。对于与局域网共享唯一公共IP地址的NAT防火墙来说,这是一个不错的选择,并且在防火墙之后,它还有一些公共服务,或者一个分离的DMZ。它拥有打开或关闭防火墙的一些简易命令,可以查看状态视图和当前的活动。你可以将其运行在一台headless计算机上,并远程监视之,或者将其用作一个独立的防火墙。

Shorewall

第三位Shorewall是一个流行的防火墙生成器;它比Firestarter更加复杂和灵活,并且它适合用于更加复杂的网络。Shorewall的学习曲线类似于iptables,不过,其文档资料丰富,并且提供提供不同情况的解决方法指南,如单一主机防火墙,两接口和三接口防火墙,以及拥有多个公共IP地址的防火墙等等。你可以获得许多关于过滤P2P服务的帮助,如Kazaa速率限制、QqS(质量服务)、VPN转移归向等内容。

我们向你推荐这三个软件的目的是让你不用花钱购买商业的防火墙软件,后者无论如何不如内置的Linux和Unix包过滤器。用户应该将有限的资金用于购买更高质量的硬件上。


上一篇:Citrix升级XenDesktop桌面虚拟化产品   下一篇:Debian Linux系统Socks5服务器安装方法

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·Debian Linux系统Socks5服务器安装方法
·Slackware EyooLinux服务器配置相关指令
·Ubuntu 8.04下安装配置Tomcat5.5经验分享
·图形界面远程登录 基于NX技术FreeNX安装
·Linux系统下让Tomcat启动在80端口
·Linux系统下安装bind后配置实现DNS功能
·Linux下用Samba作PDC配置方法
·宿主机WindowsXP与虚拟机Linux之间Telnet
·Ubuntu Linux下Azureus NAT设置问题解决
·RHEL5 Squid透明代理服务器配置过程解析
·CentOS编译Mysql 4.0.27数据库问题解决
·Linux下kdevelop使用SVN方法
·Linux系统下Autodock 4.0安装与使用方法
·Fedora Linux系统Samba服务器架设全攻略
·在Linux系统下配置CVS 集成cvstrac
·Vista与Linux系统双启动
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·Debian Linux系统Socks5服务器安装方法
·Slackware EyooLinux服务器配置相关指
·Ubuntu 8.04下安装配置Tomcat5.5经验分
·图形界面远程登录 基于NX技术FreeNX安
·Linux系统下让Tomcat启动在80端口
·Linux系统下安装bind后配置实现DNS功能
·Linux下用Samba作PDC配置方法
·宿主机WindowsXP与虚拟机Linux之间Teln
·Ubuntu Linux下Azureus NAT设置问题解
·RHEL5 Squid透明代理服务器配置过程解
·CentOS编译Mysql 4.0.27数据库问题解决
·Linux下kdevelop使用SVN方法
  阅读排行
·在Linux世界驰骋系列之三——结构和算
·Linux世界驰骋四——文件系统和设备管
·邮件系统的选型与架构专题(上篇)
·在Linux世界驰骋系列之二——Shell编程
·
·
Linux世界驰骋五——Linux常用实用工具
·深入OpenOffice.org之二应用XML文件格
·手把手教您配置Liunx目录服务器
·向左走向右走 当邮政业“遇上”Linux
·邮件系统的选型与架构专题(下篇)
·Linux系统可卸载内核模块完全指南(下
·图解红旗Linux 4.0桌面系统的安装(图
·Linux系统可卸载内核模块完全指南(中
·深度分析:Linux正在走出发展低潮
·深入探讨Linux与微软在桌面上的较量
网摘收藏: