profi - firewall

Pavel Rauš rqs na cmail.cz
Středa Říjen 10 14:39:52 CEST 2001


> >Dale potrebuji, aby byl system dobre administrovatelny i pro
> >lidi, co
> > linuxu
> > > > moc nerozumeji, takze by se hodilo nejake webove rozhrani k
> firewallu.
>
> A co takhle to sverit uklizecce.
> Za tim obvykle stoji snaha zamestnavatele usetrit (ne vzdy)
> Udelej to, pak k tomu udelej nejake jednoduche webove rozhrani,
> aby to bylo jako Windowsy a pak to muze delat nekdo, kdo nechape
> ani co to je tcp/ip.
> A ty tahni, v lepsim pripade zustan a nepridame ti ani korunu,
> protoze tohle muze delat kazdy.
> Martin

No tak to zase neni mineno. Jde o to, ze za firewallem budou webove servery.
Pri rucni konfiguraci, ktera sice neni nijak extremne problematicka, je
urcita pravdepodobnost chyby, ta bude webovym rozhranim vyloucena. Pokud za
firewallem jede nejaky interni server, tak vypadek treba minuty, nez si
clovek uvedomi, ze neco po..... a nez to opravi neni problem. V mem pripade
je ale i minutovy vypadek vsech serveru docela velky problem. Ale to je
jedno. Asi udelam vlastni webove rozhrani.

Jinak myslim, ze i s webrozhranim je treba mit pro administraci firewallu
znalosti TCP/IP protokolu, stejne se v tom nemuze hrabat kazdej kdo jde
kolem. Problem je s lidmi, co tyto znalosti by treba meli, ale s Linuxem se
nekamaradi.

Pavel



Další informace o konferenci Linux