Firewall

Pavel Urban urbanp na mlp.cz
Středa Říjen 4 13:03:42 CEST 2000


Doporucuji do firewallu vrazit o jednu sitovou kartu vic a udelat neco
jako demilitarizovanou zonu. Je to vyrazne bezpecnejsi. Pokud hodlate na
firewallu provozovat Linux, pak otazka 'jaky firewall' vcelku postrada
smysl, protoze Linux sam o sobe tyto sluzby poskytuje. Doporucuji
precist Firewall-HOWTO a pribuzne (NET, IPCHAINS a podobne).

Peter Kasala wrote:
> 
> Planujeme vystavat siet s takouto strukturou:
> 
>                                     ISP
>                                    -----
>                                       |
>                                       |
>                                 ---------
>                                 | firewall |
>                                 ---------
>                                       |
>                                 -------------------
>                                 | web+mail server | --- | pc local | --- |
> pc local | --- ...
>                                 -------------------
> 
> to znamena jeden pocitac bude firewall,
> druhy pocitac bude web a mail server,
> zvysne su spojene do lokalnej siete
> 
> ide o to, aby zvonka sa dalo dostat iba na web/mail server, na lokalne
> pocitace nie
> 
> aky firewall treba nainstalovat (je poziadavka filtrovat niektore sluzby ako
> realaudio, realvideo a pod.)
> a ako ho treba nakonfigurovat aby to fungovalo ako bolo spomenute (pristup
> na ten web/mail server, ale na dalsie pocitace na lokalke uz nie!)
> 
> vdaka

-- 
***********************************************************************
Pavel Urban (urbanp na mlp.cz)
MLP system disaster 
Mestska knihovna v Praze - Marianske nam. 1, 115 72 Praha 1, Ceska
republika, http://www.mlp.cz
***********************************************************************
   Vegetables should not operate electronic equipment.     
          Computer Stupidities, http://rinkworks.com/stupid/
***********************************************************************


Další informace o konferenci Linux