Discussione: Linux Firewalling
View Single Post
Old 15-09-2006, 14:50   #3
NighT*HaWk
Senior Member
 
L'Avatar di NighT*HaWk
 
Iscritto dal: Jan 2002
Città: Cuneo
Messaggi: 431
Quote:
Originariamente inviato da Scoperchiatore
iptables non è più ostico, è solo più ricco. Come fw è ottimo, a meno di filtering sul content,che non so se sia già supportato in pieno.

Se devi fare firewalling a livello 2-3-4-5, con iptables fai tutto. Se devi esaminare i pacchetti TCP/UDP e quindi fare firewalling a livello 6-7 (esistono anche 8-9 secondo alcuni), devi usare qualcosa di più potente, oppure moduli di iptables opportunamente sviluppati.

E' manutenibilissimo da remoto, a meno di fare la cazzata di chiudersi le porte, ovviamente
quello che mi serve e' solo.....bloccare TUTTO in ingresso di default tranne qualche servizietto a una white list di clienti, nessun limite in uscita, qualche nat.....insomma na roba semplice!!
il problema e' che spesso e volentieri devo andare a fare ritocchini, aggiunte da remoto e magari solo da ssh nn riuscirei ad andarmi a modificare uno script creato da fw builder per esempio.
per questo chiedevo se c'era qualche altro tool + flessibile o.....se sai darmi qualche indicazione di un buon script ip tables da cui partire......
THX!
__________________
:: Ho concluso trattative con mkmonti, ondansr, Spank, battalion75, tripgun, 8310, Maurizio Cassano,ilGraspa,Mirco2034,_HackAj_,Brentoncity...(metto i puntini xchè nn ricordo più!) ::
NighT*HaWk è offline   Rispondi citando il messaggio o parte di esso