Archief - Op zoek naar firewall

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

tuneke

Legacy Member
Ben op zoek naar een goeie firewall die kan dienen voor op een webserver voor hosting.
iemand die enige ervaring heeft met degelijke firewalls die hun nut al bewezen hebben?

servi

Legacy Member
er zijn een hele hoop zaken die je kan aanzetten in de kernel om je linux OS als firewall te doen fungeren.(meerbepaald ipchains als ik me niet vergis)

tuneke

Legacy Member
ya i know ma bestaat er geen onafhankelijke software hiervoor.. zou mij verwonderen van niet

dJeez

Legacy Member
Voor Linux zijn dat ipchains (2.4 kernel) of iptables (2.6 kernel), voor BSD is dat ipfw, en meer heb je niet nodig. GUI tools zijn imho uit den boze, test desnoods eerst je settings uit op een andere machine en zet ze dan pas over (mits aanpassing van wat IPs).

't Volgende kan je alvast helpen indien je iptables zou gaan gebruiken :
http://easyfwgen.morizot.net/gen/

DaWizard

Legacy Member
dJeez zei:
Voor Linux zijn dat ipchains (2.4 kernel) of iptables (2.6 kernel), voor BSD is dat ipfw, en meer heb je niet nodig. GUI tools zijn imho uit den boze, test desnoods eerst je settings uit op een andere machine en zet ze dan pas over (mits aanpassing van wat IPs).

't Volgende kan je alvast helpen indien je iptables zou gaan gebruiken :
http://easyfwgen.morizot.net/gen/

Een kleine correctie :D

ipchains is tot 2.2

iptables is 2.4 en 2.6

dJeez

Legacy Member
DaWizard zei:
ipchains is tot 2.2

iptables is 2.4 en 2.6

Oops! Idd, ff niet echt oplettend geweest precies (of mijn geheugen dat mij ff in de steek liet :p).

Spufi

Legacy Member
/me likes Shorewall in combo met portsentry.

Shorewall is handig & overzichtelijk en portsentry ... tja, wat wil je dat ik zeg? :)
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan