<i id='0aig7'></i>

<code id='0aig7'><strong id='0aig7'></strong></code>

      <fieldset id='0aig7'></fieldset>
        <dl id='0aig7'></dl>
        <ins id='0aig7'></ins>
      1. <i id='0aig7'><div id='0aig7'><ins id='0aig7'></ins></div></i>

        <acronym id='0aig7'><em id='0aig7'></em><td id='0aig7'><div id='0aig7'></div></td></acronym><address id='0aig7'><big id='0aig7'><big id='0aig7'></big><legend id='0aig7'></legend></big></address>
      2. <span id='0aig7'></span>
      3. <tr id='0aig7'><strong id='0aig7'></strong><small id='0aig7'></small><button id='0aig7'></button><li id='0aig7'><noscript id='0aig7'><big id='0aig7'></big><dt id='0aig7'></dt></noscript></li></tr><ol id='0aig7'><table id='0aig7'><blockquote id='0aig7'><tbody id='0aig7'></tbody></blockquote></table></ol><u id='0aig7'></u><kbd id='0aig7'><kbd id='0aig7'></kbd></kbd>
        1. 认识三大方便的开源Linux防火墙生成器

          • 时间:
          • 浏览:8
          • 来源:124软件资讯网

            对所有的Linux系统和网络治理员来说 ,一个最基本的技巧是知道怎样重新最先编写一个强壮的iptables防火墙  ,而且知道怎样修改它 ,使其顺应多种差别的情形  。然而  ,在现实天下中  ,这看起来似乎少之又少  。

            对iptables的学习并非是一个简朴的历程  ,不外笔者在这里向您推荐外网上如下资料  ,这样使用起来你就驾轻就熟了  。

            笔者以为所有的治理员都应彻底地明白Iptables  ,不外  ,另外一个可选择的要领是运用精彩的Linux防火墙天生工具  。

            Firewall Builder

            第一个进场的即是Firewall Builder  ,这是一个完善的多平台的图形化的防火墙设置和治理工具 。它运行在iptables、 ipfilter、 OpenBSD的 PF、思科的PIX之上  。通过设计  ,它将规则设计的细节隐藏起来  ,而着重于编写计谋 。不外  ,不要在你真实的防火墙上运行防火墙天生器  ,由于它需要X Windows  。你需要将其运行在一台事情站上  ,然后将剧本复制到防火墙上  。

            Firestarter

            第二位是Firestarter  ,它是一款优异的图形化的防火墙天生向导  ,它可以指导你一步一步地通过构建防火墙的历程 。对于与局域网共享唯一公共IP地址的NAT防火墙来说 ,这是一个不错的选择  ,而且在防火墙之后  ,它另有一些公共服务  ,或者一个分散的DMZ  。它拥有打开或关闭防火墙的一些浅易下令  ,可以检察状态视图和当前的运动 。你可以将其运行在一台headless盘算机上 ,并远程监视之  ,或者将其用作一个自力的防火墙 。

            Shorewall

            第三位Shorewall是一个盛行的防火墙天生器;它比Firestarter越发庞大和天真  ,而且它适适用于越发庞大的网络  。Shorewall的学习曲线类似于iptables  ,不外  ,其文档资料富厚  ,而且提供提供差别情形的解决要领指南  ,如单一主机防火墙 ,两接口和三接口防火墙  ,以及拥有多个公共IP地址的防火墙等等  。你可以获得许多关于过滤P2P服务的资助  ,如Kazaa速率限制、QqS(质量服务)、VPN转移归向等内容  。

            我们向你推荐这三个软件的目的是让你不用花钱购置商业的防火墙软件  ,后者无论怎样不如内置的Linux和Unix包过滤器  。用户应该将有限的资金用于购置更高质量的硬件上