Hola, On Sat, May 19, 2001 at 05:00:37PM +0200, Jorge González wrote: > ... > Me gustaría configurar un firewall por probar cosas nuevas (y poner un > poquito de seguridad) ;-) > ... > ¿Me podríais dirigir a algun sitio donde pueda enterarme bien de todo este > mogollón?. > En mi página web hay un cursillo de cortafuegos, URL en la firma, saltate los scripts del final, están más actualizados en mi paquete deb Prueba mi paquete deb firewall-easy http://perso.wanadoo.es/manel3/debian, aún no está en el proyecto debian, pero estará (en cuanto algún desarrollador lo adopte, o yo me haga desarrollador, que estoy en ello :-) Funciona en Potato, Woody y Sid siempre que uses un kernel 2.2 (ipchains) ---8<--- Cortafuegos de filtrado de paquetes multikernel fácil (cero configuración) puede usarse en casa, y en servidor de Intranet . Autodetecta la IP, red/mascara y servidores DNS en resolv.conf y en bind (cache-dns) . También configura el masquerading para acceso a Internet desde una red - Los interfaces e IP se pueden configurar en /etc/firewall-easy.conf - Las reglas están en un lenguaje fácil/portable en /etc/firewall-easy-lib . Se ha diseñado para permitir: - testeo de reglas offline usando una IP alias de 1.1.1.1 - uso multikernel (2.0 ipfwadm y 2.4 iptables faciles de añadir) - se genera un script firewall a partir de un archivo de reglas como esta > udp HI <> $DNS:domain Servidores DNS --->8--- > Uso Potato con kernel 2.2.18.pre21 (no consigo poner a punto el 2.4, que > fastidio). Lo digo porque ya he visto que segun el kernel se utiliza opciones > diferentes (IPchains 2.2 e IPtables 2.4, bueno, creo que no era así > precisamente). > Tengo previsto dar soporte iptables a mi firewall-easy (en cuanto instale un kernel 2.4... ;-) Saludos, -- ------------------------------------------------- Manel Marin e-mail: manel3@apdo.com Linux Powered (Debian 2.2 potato) kernel 2.2.17 GnuPG keyID: F9BC34B5 en certserver.pgp.com fingerprint: 2F60 43D5 A297 5458 9067 5A50 0029 9C8D F9BC 34B5 Mira mis chuletas de Linux en http://perso.wanadoo.es/manel3 ------------------------------------------------- Mi petición de drivers para Linux es la nº 33126 (Pasate por http://www.libranet.com/petition.html ;-)
Attachment:
pgporD5Wfy9Zs.pgp
Description: PGP signature