好的linux防火墙?

Ily*_*kov 3 linux debian firewall

我正在为 debian 5 寻找一个好的防火墙,它是一个 web 服务器。除了iptables还有什么好的选择吗?谢谢

小智 12

我会采用shorewall,一个基于 iptables 的脚本引擎。要在 linux 上构建一个合理的防火墙,您必须使用 iptables(它是内核网络过滤机制)。您不必做的是手工编写 iptables 脚本。那太复杂了,几乎无法维护。

aptitude shorewall 也应该有效。

所有配置都驻留在 /etc/shorewall 中,并在纯文本文件中完成。Shorewall 本身只是一个 bash 脚本,执行一次。它不提供守护进程!

  • +1 为岸边。它为 Netfilter 添加了一个不错的基于区域的配置设置。 (3认同)
  • @2nd David,ipchains 终于贬值了? (2认同)

syb*_*eon 6

一切都在 iptables 上运行。您可以下载各种可以帮助您配置 iptables 的软件、脚本、GUI 应用程序,而无需了解所有详细链。

做一个apt-cache search iptables,它会列出各种软件。

  • iptables 不是防火墙系统,`iptables` 是一组用户空间实用程序,用于管理 Linux 内核中的防火墙系统 `netfilter`。 (4认同)