PDA

View Full Version : Firewall, proxy....mi spiegate come si fanno?


ciottano
28-06-2004, 09:43
Salve a tutti, sarei curioso di sapere cosa bisogna installare su un pc anche vecchio per farlo diventare un pc di cui sopra.
Insomma vorrei sapere un po in via generale come si gestisce una cosa del genere.

Grazie, Giordano.

kingv
28-06-2004, 10:01
spesso si parta della possibilità di riutilizzare vecchi pc dedicandoli a attività a supporto di una rete che non richiedono grossa potenza di calcolo.
generalemente si tratta di routing (cioè di instradare pacchetti tra reti diverse) e di firewalling (cioè di permettere/negare il passaggio di pacchetti in base a criteri).
Linux e' particolaremente adatto a soluzioni del genere perche' oltre ad avere un ottimo supporto a tutto cio' che rigurada le attività di rete, non essendo l'interfaccia grafica necessaria per amministrare il sistema bastano risorse hardware molto limitate per ottenere risultati accettabili.
Non pensare di tirare fuori un firewall per una grossa azienda da un 486 perche' e' impensabile, ma tieni conto che un pentium prima maniera puo' servire egregiamente la connssione internet di un piccolo/medio ufficio.

kingv
28-06-2004, 10:03
per quanto riguarda il proxy il discorso e' diverso, perche' sia utile un proxy deve avere un discreto processore, dischi capienti e soprattutto tonnellate di ram, per cui un computer di seconda scelta non e' una buona soluzione ;)

su linux i proxy http piu' utilizzati sono squid e apache.

ciottano
28-06-2004, 10:12
Grazie, mi hai fatto capire un po di cose.

Infatti un ragazzo si è comprato un mio vecchio p133 perchè doveva farci un firewall con linux.

Quindi per fare un firewall si deve installare il sw adatto, e collegare il pc nella rete.

Ma proprio per il collegamento in rete, quale è la posizione adatta, o meglio, va connesso come un normale pc nella rete oppure ha una posizione privilegiata?

kingv
28-06-2004, 11:04
la posizione "per eccellenza" di un firewall e' tra il router che ruota verso internet e la rete interna.

in realta'' non si fa una semplice distinzione internet/intranet ma si creano piu' reti interne in modo da aumentare la sicurezza.

un buon link per iniziare a leggere qualcosa e' questo:

http://www.interhack.net/pubs/fwfaq/

ciottano
28-06-2004, 11:46
Grazie ora lo vado a leggere.