[問題] 使用內建iptables,還是另外架置?

看板Linux作者 (快轉量產吧~~)時間13年前 (2013/01/08 16:14), 編輯推噓1(104)
留言5則, 3人參與, 最新討論串1/1
小弟有一個疑問,想請各位先進幫忙解惑,先感謝各位。 我有意建置blog/影音串流/相簿的網站,可能順便當作我的NAS。(這可能不好,所以 還在評估) 因現在家中電腦是直接接上小烏龜,如果我用linux建置我的server+NAS,是必要做一 些防護措施。 我原本的做法是使用iptables直接設定,但因家中網路配置問題,又爬了一些文章後, 發現了BraziFW/IPCop/pfSense......等等系統,主職防火牆這一塊。 我想請問,直接使用iptables,跟在server前面再架設一道防火牆,會差異很大嗎? 另外問個題外話,如果家中網路配置如下 小烏龜----->switch/router------>AP---->iPad/Mobile/NB |-->Server |-->PC |-->MOD 我要怎樣才可以讓所有的電腦都在同一個區網內呢? 因為現在iPad/Mobile跟server/PC在不同網段,無法感受區網的速度。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 211.23.203.79

01/08 17:08, , 1F
用iptables就好了,要再安全一點就使用selinux
01/08 17:08, 1F

01/08 17:09, , 2F
要全部電腦都在區網,最好的方式就是server同時做NAT,
01/08 17:09, 2F

01/08 17:10, , 3F
PC和AP接在NAT裡。AP要用bridge (有沒有支援我就不知道了)
01/08 17:10, 3F

01/08 17:52, , 4F
iptables規則設嚴謹一點就行了
01/08 17:52, 4F

01/09 07:53, , 5F
感謝,那我就專心制定iptables,再加上注意更新系統套件。
01/09 07:53, 5F
文章代碼(AID): #1GwzL_QN (Linux)