ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
poohלא בפורום כעת ת.הצטרפות: 16/02/2004 · הודעות: 809 ·
 

הודעה פורסם: 16/06/2004 - 17:52
נושא ההודעה: FIREWALL WITH IPTABLES

אז ככה... אני רוצה להרים פיירוול בדביאן סרג', ראיתי שיש ipchains_HOWTO ו ipMASQ-howto אבל אני יודע שלקרנל 2.6 זה קצת ישן...
איזה HOWTO אני צריך לקרא עבור NAT(לתת למחשב מבוסס XP לגלוש דרכי) ופיירוול ? ואיפה זה נמצא ( אם זה נמצא) בדביאן.

שאלה שנייה היא קצת יותר כללית...
אם כל המחשבים בבית מתחברים לנתב(של EDIMAX או D-LINK) שמקדם רק פורטים ספציפים ועושה NAT לבד, יש באמת צורך בפיירוול תוכנתי ?(כל פורט שלא הגדרתי לא FORWARDING בנתב בעצם לא יגיע למחשבים ולכן "חסום" כמו עם פיירוול...)
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם Yahoo Messenger MSN Messenger מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
ברוךלא בפורום כעת ת.הצטרפות: 11/01/2003 · הודעות: 144 ·
 

הודעה פורסם: 16/06/2004 - 18:37
נושא ההודעה: IPTABLES

אתה צריך חפש הסברים ל-IPTABLES או NETFILTER, שניהם שמות לאותו פיירוול:
http://www.netfilter.org/documentation/HOWTO//packet-filtering-HOWTO.html
http://www.netfilter.org/documentation/HOWTO//NAT-HOWTO.html

אם אתה נמצא מאחורי נתב עם פיירוול וככה זה נשמע מהתיאור שלך, אז אין לך ממש צורך בפיירוול ו-NAT נוסף.
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם MSN Messenger  
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
poohלא בפורום כעת ת.הצטרפות: 16/02/2004 · הודעות: 809 ·
 

הודעה פורסם: 16/06/2004 - 22:03
נושא ההודעה: אני לא,השאלה התיחסה ל-

נתב ללא פיירוול...
השאלה אם רק מעצם היתו נתב שמשתמש ב-NAT אין לי הגנה מספקת....
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם Yahoo Messenger MSN Messenger מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
ברוךלא בפורום כעת ת.הצטרפות: 11/01/2003 · הודעות: 144 ·
 

הודעה פורסם: 16/06/2004 - 22:24
נושא ההודעה:

הוא מספק הגנה בסיסית, אבל אם באמת אין עליו פיירוול הרי שהוא עצמו ניתן לפריצה שהרי ממשק ה-ווב שמשמש לקינפוגו נגיש לכל משתמש מבחוץ.

אני בחרתי להשתמש ביחידה בסיסית שמשמשת כגשר PPPOE בלבד ואת כל העבודה של NAT ו-FIREWALL שמתי על מחשב לינוקס שאני מקנפג, נראה לי הכי בטוח. אבל אני מכיר את העסק ויודע מה לקנפג ואיך.
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם MSN Messenger  
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
poohלא בפורום כעת ת.הצטרפות: 16/02/2004 · הודעות: 809 ·
 

הודעה פורסם: 01/07/2004 - 22:51
4 נושא ההודעה: לא מדוייק....

כמעט לכל נתב היום יש איזה פיירוול פנימי.... יש מצב שכדאי אולי לאפשר מעבר לפורט החוץ של הנתב רק דרך מחשב ספציפי וכך אפשר לקנפג פרוקסי וגם שליטה על רוחב הפס ע"י הACL של הפרוקסי....

עם NAT ופיירוול פשוט אתה רק צריך הגנה ברמת תוכנה (HTTP, FTP, SMTP, POP, SSH וכו')
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם Yahoo Messenger MSN Messenger מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
biznaלא בפורום כעת ת.הצטרפות: 10/08/2003 · הודעות: 641 · מיקום: פרדס חנה
 

הודעה פורסם: 02/07/2004 - 12:47
2 נושא ההודעה: בדיוק מה שיש אצלי

רשמתי בעבר את הדרך שבה הצלחתי לעשות זאת אצלי:
http://www.whatsup.org.il/index.php?name=PNphpBB2&file=viewtopic&t=10074

בהצלחה!
דותן
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם Yahoo Messenger MSN Messenger מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
הצגת הודעות מלפני:     
מעבר אל:  
כל הזמנים הם GMT + 2 שעות
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
PNphpBB2 © 2003-2004 

תוכן הדיון

  1. pooh
  2. ברוך
  3. pooh
  4. ברוך
  5. pooh
  6. bizna