|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 945
|
Firewall Hardware Howto
Ho sentito parlare che si può realizzare un firewall hardware utilizzando un vecchio pc (486, pentium133 ecc.) utilizzando OpenBSD (o FreeBSD) e due schede di rete lan uguali (IN-OUT)...
Sono in possesso di tutto il materiale, ma non so come farlo funzionare... ...qualcuno saprebbe darmi una mano?P.S. Premetto che per connettere in rete i pc che vorrei filtrarli, uso un router ADSL Netgear DG834GT...ringrazio anticipatamente tutti coloro che mi aiuteranno...
__________________
Il saggio non è colui che sa, ma colui che sa di non sapere...Socrate Linux User: 486816 Alla fine la storia darà ragione a qualcuno e poi non dormirà per il rimorso. Altan Gear: Lenovo Thinkpad T60 2007-EH7 Core 2 Duo
|
|
|
|
|
|
#2 |
|
Member
Iscritto dal: May 2006
Messaggi: 48
|
che te ne fai di un firewall bsd/linux/*nix based, se hai già il netgear???
il tuo router non ha funzioni di firewall?!?
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
il firewall che hai in mente non è nulla più di un firewall software alla fine
e poi siamo sicuri che il 486 ce la faccia a sopportare traffici di rete?comunque l'idea non è malvagia
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
Quote:
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
alcuni anni fa avevo fatto dei test usando IPCop: http://www.ipcop.org/ Ricordo di non aver avuto particolari problemi nell'impostarlo, anche se, purtroppo, non mastico troppo bene Linux & C. Se cerchi un po' in rete, trovi anche qualche tutorial in italiano. P.S. non so se basta un 486, io usavo un PIII@500MHz
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
se pensiamo che il TUO netgear (il G) ha una cpu a 150 mhz e che altri passano i 200 e tutti hanno 16 mb ram il 486 in effetti (spero sia almeno un dx2 che supporti gli applicativi a 32 bit decentemente) ho paura che faccia una fatica cane a funzionare
ma ripeto hai il netgear non vedo quali esigenza particolari di routing potresti avere
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
io riciclerei il 486 per giocare a doom!
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 945
|
scusate l'errore....ho sì un 486 dx2...ma ha su win 3.11 con tutti i giochi vecchi e da collezione....!!il computer che ho in mente di utilizzare è un IBM Pentium 133 overcloccato a 166 credo MMX, con 80mb di ram...ma potrei usarlo per proteggere l'intera LAN del netgear?
__________________
Il saggio non è colui che sa, ma colui che sa di non sapere...Socrate Linux User: 486816 Alla fine la storia darà ragione a qualcuno e poi non dormirà per il rimorso. Altan Gear: Lenovo Thinkpad T60 2007-EH7 Core 2 Duo
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 945
|
Quote:
Che figata quel gioco!!!!!!!anche Duke Nukem 3d, Quake 1&2, Carmageddon, Command & Conquer Red Alert....e tanti tanti altri....
__________________
Il saggio non è colui che sa, ma colui che sa di non sapere...Socrate Linux User: 486816 Alla fine la storia darà ragione a qualcuno e poi non dormirà per il rimorso. Altan Gear: Lenovo Thinkpad T60 2007-EH7 Core 2 Duo
|
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
il duca girava male nel 486
Alway bet on Duke!
__________________
Microsoft?
MAI-crosoft! |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 945
|
sul pentium 166 girava bene però!! devo dire che quake 1&2 e Doom1&2 facevano molto più paura rispetto agli odierni doom,quake ut ecc.!
Cmq tornando alla serietà P.S. It's time to kick ass and chew bubblegum. And I'm all outta gum.
__________________
Il saggio non è colui che sa, ma colui che sa di non sapere...Socrate Linux User: 486816 Alla fine la storia darà ragione a qualcuno e poi non dormirà per il rimorso. Altan Gear: Lenovo Thinkpad T60 2007-EH7 Core 2 Duo
Ultima modifica di Lupin The 3rd : 26-06-2006 alle 20:17. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Anche io tempo fa ho smanettato su firewaal Lionux, per l'esattezza Monowall e IPCop.
Il primo è peggio del secondo. Per quello che devi fare, il PC che proponi è sufficiente. Ci sono molte giude in rete per questo ma non so se ne trovi in italiano. Ci vuole un po' di dimestichezza con Linux per usare bene quelle macchine in quanto non hanno grafica causa ridotta potenza. Ciao |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 945
|
Quote:
__________________
Il saggio non è colui che sa, ma colui che sa di non sapere...Socrate Linux User: 486816 Alla fine la storia darà ragione a qualcuno e poi non dormirà per il rimorso. Altan Gear: Lenovo Thinkpad T60 2007-EH7 Core 2 Duo
|
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Sep 2004
Città: Deir el-Bahari - Luxor Location desiderata: Nantucket (Maine - USA) Nome horo: Ka nekhet kha m uaset
Messaggi: 23966
|
Dai un'occhio ai siti ufficiali di quelle distribuzioni.
Comunque ritorno sulle domande che ti hanno posto Stev-O, Overdrive e BTS: che te ne fai di un firewall del genere (che è pur sempre buono) quando hai il router? Ciao |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jul 2005
Città: Comino Beach
Messaggi: 972
|
alt ragazzi... questo è un argomento a me caro e mi sono sempre battuto....
il firewall all'interno del router fa schifo. nel senso che si limita a bloccare o sbloccare porte, controllo mac, WEP/WPA e altre 2-3 cosette stupide.... io quì in ufficio gestisco personalmente router adsl della 3com + firewall zywall 5 che secondo me è uno spettacolo a questa fascia di prezzo... ebbene mi permettere di gestire il carico di banda, log avanzati, dmz fisiche.... anche 4...beh ragazzi vi dovete stare... ha anche la famosa turbo card, eh eh!!! per tornare in topic, prova IPCOP http://prdownloads.sourceforge.net/i...6.iso?download lo avevo provato un pò di tempo fa.... non era davvero male! ...considera che gestisce da 2 a 4 schede di rete e assegna dei colori in base all'utilizzo che ne fai (ex. rosso-eth01-lan interna verde-eth02-internet... e cosi via! ..non ricordo se i colori erano quelli!) per quanto riguarda i firewall software, secondo me sono una mezza cagata... appesantiscono il computer! non perchè non vadano bene, però lo scopo non giustifica... I SOLDI SPESI! ....si perde troppo di praticità del PC! e cmq, nel tuo caso hai già a disposizione un pc vecchio... quindi provare è lecito!! in bocca al lupo, se ti serve qualcos'altro sono quì! ...o altrimenti chiedi di wally!
__________________
"Il firewall più sicuro al mondo? Colui che sta seduto davanti al pc ore ed ore..." http://www.antoniodavanzo.com Ultima modifica di Ilpastore : 27-06-2006 alle 10:30. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 945
|
grazie, ma io non ho capito una cosa...posso tenermi il mio router ma utilizzare ipcop per proteggere la rete?
2) devo avere due schede di rete? 3) tutte e due collegate al router?
__________________
Il saggio non è colui che sa, ma colui che sa di non sapere...Socrate Linux User: 486816 Alla fine la storia darà ragione a qualcuno e poi non dormirà per il rimorso. Altan Gear: Lenovo Thinkpad T60 2007-EH7 Core 2 Duo
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
Per chi ha voglia di soluzioni che proteggano adeguatamente, niente è meglio di un buon firewall hardware Io ti consiglio di provare, ma sappi che il mondo Linux è pieno di gioie e dolori, (ovviamente all'inizio prevarranno i dolori Ciao.
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jul 2005
Città: Ferrara
Messaggi: 3494
|
Quote:
Di conseguenza una scheda di rete è collegata al router e l'altra alla LAN
__________________
The flapping of a single butterfly's wing is enough to change the weather patterns throughout the world. |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
come ricorderai, abbiamo avuto modo di parlarne in passato e sono completamente d'accordo con te. Se per una rete domestica o la rete di un piccolo ufficio può essere abbondantemente sufficiente il firewall del router, per realtà più complesse o reti dove la sicurezza è un imperativo categorico, un buon firewall hardware è indispensabile. Ovviamente un firewall hardware professionale ha un costo molto alto quindi IPCOP può essere una valida alternativa a costo quasi zero (vecchio pc + qualche scheda di rete) IPCOP è consigliatissimo anche per quegli utenti evoluti che, pur non avendo particolari necessità di sicurezza, vogliono imparare qualcosa in più Chi conosce un po' il mondo Linux è avvantaggiato nell'utilizzo di IPCOP ma anche i "windowsisti" duri e puri non avranno grandi difficoltà. Concordo nel considerare quasi inutili e troppo invasivi i firewall software... tant'è che dopo averli provati quasi tutti sono tornato a ICS + Firewall router.Per imparare ad usare IPCOP, dopo aver scaricato la ISO e "montata" su cd o su periferica virtuale, sarà possibile leggere la documentazione (piuttosto semplice e chiara) in lingua inglese EDIT: ecco la documentazione (anche Ita.): http://ipcop.org/modules.php?op=modl...pDocumentation Ri-Edit: dato che la documentazione italiana è nascosta bene
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB Ultima modifica di wgator : 27-06-2006 alle 11:34. |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Apr 2006
Città: Forlì
Messaggi: 14847
|
bravo ilPastore.
Ovviamente poi conta a chi serve il firewall... se a una ditta o ad un navigatore solitario. Qui enuncio la mia esperienza: C'è da dire che col mio zonealarm settato in milioni di anni mi sento estremamente tranquillo (anche se ciuccia ram ed è un bel rompicoglioni)
__________________
Microsoft?
MAI-crosoft! Ultima modifica di BTS : 27-06-2006 alle 13:22. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:36.










...qualcuno saprebbe darmi una mano?
+ Firewall router.








