Loading
Создано: 04-07-2009 20:25:57 изменено: 23-08-2009 13:24:47  Метки: firewall linux nat shorewall sysadmin
Обычно на роутерной конфигурации я использовал самописный скрипт - основанный на туториале:
http://www.opennet.ru/docs/RUS/iptables/
однако некоторые недостатки подобного фаервола - трудности с добавлением новых сервисов, блокирования нежелательных адресов, отслеживания блокированных соединений, необходимость в шейпинге - заставили меня искать более гибкое решение. Свой выбор я остановил на shorewall.
1464 просмотров читать далее 0 комментариев

Создано: 02-06-2009 17:42:00 изменено: 21-09-2011 20:38:41  Метки: debian squid firewall
http://ru.wikipedia.org/wiki/Squid
В сочетании с некоторыми межсетевыми экранами и маршрутизаторами squid может работать в режиме прозрачного прокси (англ. transparent proxy). В этом режиме маршрутизатор вместо того, чтобы сразу пересылать http-запросы пользователя http-серверу в Интернете, перенаправляет их прокси-серверу, который может работать как на отдельном хосте, так и на самом маршрутизаторе. Прокси-сервер обрабатывает запрос (с возможной отдачей содержимого из кеша), это содержимое направляется к запросившему пользователю, для которого оно выглядит как «ответ» сервера, к которому адресовался запрос. Таким образом, пользователь может даже не знать, что все запросы и ответы прошли через прокси-сервер.
849 просмотров читать далее 2 комментариев

Создано: 02-06-2009 15:58:42 изменено: 21-01-2010 10:26:30  Метки: ubuntu firewall sysadmin
В данной статье я расскажу о самом простом интерфейсе для netfilter/iptables - ufw. Он стоит по умолчанию в последних версиях ubuntu. По умолчанию он выключен, для включения достаточно набрать:
781 просмотров читать далее 0 комментариев