对所有的Linux系统和网络管理员来说,一个最基本的技巧是知道如何从头开始编写一个强健的iptables防火墙,并且知道如何修改它,使其适应多种不同的情况。然而,在现实世界中,这看起来似乎少之又少。对iptables的学习并非是一个简单的过程,不过笔者在这里向您推荐外网上如下资料,这样使用起来你就得心应手了。
笔者认为所有的管理员都应彻底地理解Iptables,不过,另外一个可选择的方法是运用出色的Linux防火墙生成工具。
Firewall Builder
第一个出场的便是Firewall Builder,这是一个完善的多平台的图形化的防火墙配置和管理工具。它运行在iptables、 ipfilter、 OpenBSD的 PF、思科的PIX之上。通过设计,它将规则设计的细节隐藏起来,而着重于编写策略。不过,不要在你真实的防火墙上运行防火墙生成器,因为它需要X Windows。你需要将其运行在一台工作站上,然后将脚本复制到防火墙上。
Firestarter
第二位是Firestarter,它是一款优秀的图形化的防火墙生成向导,它可以引导你一步一步地通过构建防火墙的过程。对于与局域网共享唯一公共IP地址的NAT防火墙来说,这是一个不错的选择,并且在防火墙之后,它还有一些公共服务,或者一个分离的DMZ。它拥有打开或关闭防火墙的一些简易命令,可以查看状态视图和当前的活动。你可以将其运行在一台headless计算机上,并远程监视之,或者将其用作一个独立的防火墙。
Shorewall
第三位Shorewall是一个流行的防火墙生成器;它比Firestarter更加复杂和灵活,并且它适合用于更加复杂的网络。Shorewall的学习曲线类似于iptables,不过,其文档资料丰富,并且提供提供不同情况的解决方法指南,如单一主机防火墙,两接口和三接口防火墙,以及拥有多个公共IP地址的防火墙等等。你可以获得许多关于过滤P2P服务的帮助,如Kazaa速率限制、QqS(质量服务)、×××转移归向等内容。
我们向你推荐这三个软件的目的是让你不用花钱购买商业的防火墙软件,后者无论如何不如内置的Linux和Unix包过滤器。用户应该将有限的资金用于购买更高质量的硬件上。

转载于:https://blog.51cto.com/426440/130296

认识三大方便的开源 Linux 防火墙生成器相关推荐

  1. 中国三大主流开源Linux操作系统社区及其产品生态

    作者:IT圈黎俊杰 操作系统是基础软件的核心,是科技研发必备的底层支撑产品,它的核心技术至今仍然由美国为代表的西方国家所掌控着.由于以前国产操作系统产业长期处于"多.小.散"的状态 ...

  2. imx6板载linux登录时间,大干货!迅为IMX6开发板丨Android丨Ubuntu丨Linux丨三大系统全开源.doc...

    大干货!迅为IMX6开发板丨Android丨Ubuntu丨Linux丨三大系统全开源.doc (5页) 本资源提供全文预览,点击全文预览即可全文预览,如果喜欢文档就下载吧,查找使用更方便哦! 9.90 ...

  3. imx6 linux 开发环境,大干货!迅为IMX6开发板丨Android丨Ubuntu丨Linux丨三大系统全开源...

    描述 迅为IMX6开发板丨Android丨Ubuntu丨Linux丨三大系统全开源 板载模块:WIFI蓝牙.4G.GPS.SATA.CAN/RS485.重力加速度计,电子罗盘等 资料丰富:原理图.底板 ...

  4. 世界级安全技术专家力作——《Linux防火墙》

    媒体评论 我看过数百部安全技术方面的著作,但本书可谓出类拔萃,我是一个FreeBSD用户,但在看过这本书后,我已在考虑在某些场合使用Linux了! --Richard Bejtlich,通用电气公司应 ...

  5. 最热开源静态网站生成器 TOP 20

    最热开源静态网站生成器 TOP 20 1.静态站点生成器 Jekyll Jekyll 是一个简单的免费的Blog生成工具,类似WordPress.但是和WordPress又有很大的不同,原因是jeky ...

  6. 融云发送图片消息_IM消息ID技术专题(五):开源分布式ID生成器UidGenerator的技术实现...

    1.引言 很多人一想到IM应用开发,第一印象就是"长连接"."socket"."保活"."协议"这些关键词,没错,这些确 ...

  7. 微软 Azure 再下一城:收购 Kinvolk,改进开源 Linux

    微软正在以实际证明,做开源,他们是认真的.如今依靠开源,Azure 也再下一城. 整理 | 苏宓 出品 | CSDN(ID:CSDNnews) 4 月 29 日,微软宣布收购专注于构建和改进开源 Li ...

  8. linux防火墙ip黑名单,【转】Linux防火墙(iptables)之黑名单

    iptables删除规则 So if you would like to delete second rule : iptables -D INPUT 2 ---------------------- ...

  9. 开源Linux面板-1Panel

    开源Linux面板-1Panel 1Panel 是一个现代化.开源的 Linux 服务器运维管理面板.1Panel 的功能和优势包括: 快速建站:深度集成 Wordpress 和 Halo,域名绑定. ...

  10. 七款好用的Linux防火墙

    转载出处: http://os.51cto.com/art/201006/207036.htm 据国外媒体报道,随着时间的推移,越来越多的用户都开始依赖于互联网去工作.学习.娱乐,而这也就导致互联网攻 ...

最新文章

  1. 微信小程序showModel使用注意
  2. Nat. Mach. Intell. | 人工智能的透明度和可重复性
  3. matlab imfinfo返回图像信息
  4. win10版本查看_想知道电脑中安装的win10版本号,用这3招就对了,一键查看
  5. weblogic hibernate HqlToken
  6. 【转】Go Micro(2)——微服务工具箱
  7. 软件唯有开源才是出路?
  8. 为什么微博用jsoup爬取不出来东西_用Python爬取历年基金数据
  9. 贺利坚老师汇编课程57笔记:CMP和JXXX配合实现条件转移指令if
  10. 算法导论第三版 21.2-3习题答案
  11. java Web中实现QQ邮箱验证以及验证码注册用户
  12. 独孤求败-武功高强深不可测的大侠~~
  13. Android 如何屏蔽返回键和Home键
  14. SYSTEM大法好!!!
  15. 老菜鸟致青春,程序员应该选择java 还是 c#-
  16. [机缘参悟-84]:读《心若菩提 - 曹德旺》有感
  17. k8s-安装部署实战
  18. 初识MIMO(二):MIMO的信道容量及其仿真
  19. Windows远程桌面服务漏洞(CVE-2019-0708)复现测试
  20. 《zw版·Halcon-delphi系列原创教程》 Halcon分类函数012,polygon,多边形

热门文章

  1. python unittest教程_python unittest 基本介绍
  2. DPDK分析——UIO
  3. linux下实现在程序运行时的函数替换(热补丁)
  4. yuv420和yuv420p的区别
  5. 你发这些什么目的_淘宝客怎么发朋友圈?淘宝客怎么通过朋友圈引流?
  6. 反转链表与分组反转链表
  7. git 远程仓库 remote 使用总结
  8. C++小游戏——海战棋
  9. linux执行hadoop程序,gcc编译和运行hadoop c api程序
  10. matlab从入门到放弃~