Ero sivun ”Palomuuri” versioiden välillä

Linux.fista
Siirry navigaatioon Siirry hakuun
Ei muokkausyhteenvetoa
Ei muokkausyhteenvetoa
Rivi 2: Rivi 2:
Työkalu jolla palomuuriasetukset tehdään on iptables. On myös olemassa graafisia käyttöliittymiä palomuuriohjelmiston hallintaan, kuten firestarter ja [http://www.fwbuilder.org fwbuilder], joka on suunniteltu ammattilaistason palomuurien hallintaan.
Työkalu jolla palomuuriasetukset tehdään on iptables. On myös olemassa graafisia käyttöliittymiä palomuuriohjelmiston hallintaan, kuten firestarter ja [http://www.fwbuilder.org fwbuilder], joka on suunniteltu ammattilaistason palomuurien hallintaan.


Ominaisuuksia joita peruskäyttäjä tarvitsevat ovat yleisesti [http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO.html NAT] (network address translation) ja porttien ohjaus ([http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-6.html#ss6.2 DNAT]).
Ominaisuuksia joita peruskäyttäjä tarvitsevat ovat yleisesti [http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO.html NAT/MASQ] (network address translation) ja porttien ohjaus ([http://www.netfilter.org/documentation/HOWTO/NAT-HOWTO-6.html#ss6.2 DNAT]). Jos käytössä on julkinen kiinteä verkko-osoite, kannattaa käyttää NAT:in sijasta SNATtia.


On myös olemassa erikoisia palomuurilevityksiä, joissa on palomuuriasennus ja www-pohjainen työkalu tähän tarkoitukseen. Hyvänä esimerkkinä on esimerkiksi [http://www.smoothwall.org Smoothwall]
On myös olemassa erikoisia palomuurilevityksiä, joissa on palomuuriasennus ja www-pohjainen työkalu tähän tarkoitukseen. Hyvänä esimerkkinä on esimerkiksi [http://www.smoothwall.org Smoothwall]


Myös kaupallisia levityksiä palomuuritekniikan suhteen on olemassa esimerkiksi Astaro.
Myös kaupallisia levityksiä palomuuritekniikan suhteen on olemassa esimerkiksi Astaro.

Versio 28. huhtikuuta 2005 kello 13.05

Linux-ydin (kerneli) sisältää jo itsessään järeän luokan palomuurin, tätä kutsutaan nimellä Netfilter. Työkalu jolla palomuuriasetukset tehdään on iptables. On myös olemassa graafisia käyttöliittymiä palomuuriohjelmiston hallintaan, kuten firestarter ja fwbuilder, joka on suunniteltu ammattilaistason palomuurien hallintaan.

Ominaisuuksia joita peruskäyttäjä tarvitsevat ovat yleisesti NAT/MASQ (network address translation) ja porttien ohjaus (DNAT). Jos käytössä on julkinen kiinteä verkko-osoite, kannattaa käyttää NAT:in sijasta SNATtia.

On myös olemassa erikoisia palomuurilevityksiä, joissa on palomuuriasennus ja www-pohjainen työkalu tähän tarkoitukseen. Hyvänä esimerkkinä on esimerkiksi Smoothwall

Myös kaupallisia levityksiä palomuuritekniikan suhteen on olemassa esimerkiksi Astaro.