Доступ в интернет из локальной сети

Обсуждается все что связано с Юниксоподобными системами - от дистрибутивов до разбора ядра и конфигурации сервера.

Сообщение FSA » Вс авг 15, 2004 1:12 am

Моя пока ещё несбыточная мечта поставить в качестве сервера FreeBSDшную машинку вместо виндовой, вот только пока проблемы с поиском подходящей замены для софта, чтобы и функции те же выполняла и была управляемой.
Может подскажете достойную замену для *nix для Kerio Winroute Firewall.
Требования:
1. Опередлённые машины должны видеть интернет полностью (все адреса, все порты).
2. Некоторые машины должны иметь доступ к определённым IP адресам и строго определённым портам, больше им в интернет не нужно.
3. Опционально открывать доступ только к HTTP или ICQ для определённых машин.
4. Прикрывать "лишние порты" сервера от внешнего воздействия (например, зачем кому-то знать, что на сервере стоит MySQL или ещё что-нибудь).
5. Возможность контроллировать имеющиеся соединения и убивать непонравившиеся в реальном времени (удобнее бы было наличие какого-то интерфейса, через который можно было бы взаимодействовать по сети, а уж программку на Delphi для одной из Windows машин думаю даже можно и самому сделать).

P.S. вполне возможно, что это реализуется имеющимися в системе средствами... но я просто ещё с этим ни разу не сталкивался.
"Скажи мне свой IP, и я скажу кто ты!"
Подпись: nslookup
FSA
Подполковник
 
Сообщений: 748
Зарегистрирован: Сб апр 20, 2002 8:38 pm
Откуда: Тавда, Россия.
Пункты репутации: 0

Сообщение MAPA3bM » Пн авг 16, 2004 12:01 am

Всё необходимое в ядре уже есть, а чтоб рулить - ipfw тебе надо. Правда, насчёт контроля в реальном времени ничего сказать не могу - скорее всего, "серверную часть" тож самому придётся писать. Впрочем, написать некую софтину, что будет опрашивать различные системные таблицы(пусть даже и банальным вызовом команд...) , можно и самому - главное, чтоб порт этой софтины сильно не светился на улицу, иначе пробить могут. Ещё лучше его в SSL-трубу запихнуть.

Кстати, я смотрю - по *BSD здесь спецов вообще нет?..
MAPA3bM
Полковник
 
Сообщений: 1270
Зарегистрирован: Вт дек 31, 2002 12:54 am
Откуда: Приморье
Пункты репутации: 0


Вернуться в Unix/Linux/*nix

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11