Firewall bez kopru

Karel Volejnik Karel.Volejnik na be-net.cz
Úterý Září 28 00:57:46 CEST 1999


Dne Po, 27 zář 1999 jste napsal(a):
> Zdravim,
> zajimalo by mne, jestli se da nainstalovat a rozchodit Linux (konkretne na RH6.0) na 386, ktera nema koprocesor. Jinak by to melo chodit jako firewall. Sice jen pro par klientiku, ale stejne... Zvladne to? A jeste: kolik pameti mi doporucite? (Ma to kratke SIMMy, taky zadna slava.
> Firewall jsem jeste nezkousel, byl bych rad za rady. Zatim doma zapasim s pripojenim na Inet - chat se spoji, nabehne pppd a za 0.1 s spadne. S tim si snad nejak poradim.

použijte raději jinou distribuci, optimální je http://www.linuxrouter.org

Vejde se to i na jednu disketu (nebo DiskOnChip), případně se to dá snadno
upravit, aby to běželo z malého HD. Na 386/40 s 8MB RAM bez koprocesoru to chodí
velmi slušně (v pohodě to obslouží 64kbit linku přes synchronní kartu), včetně
firewallu (packet level přes ipfwadm) a snmp monitoringu. 
Je na to i ssh daemon, takže to jde spravovat dálkově bezpečně (ačkoliv pak to
již chce vice paměti - hlavně když se dělá backup ramdisku dálkově přes ssh).
Existuje na to i celá řada dalších věcí (např. http servery boa nebo thttpd,
DNS, mail relay, ...).
Je to normální linux, současná verze je založena na glibc2.0 a jádru 2.0.36,
beta už má jádro řady 2.2.


Další informace o konferenci Linux