看板 Linux 關於我們 聯絡資訊
小弟有一個疑問,想請各位先進幫忙解惑,先感謝各位。 我有意建置blog/影音串流/相簿的網站,可能順便當作我的NAS。(這可能不好,所以 還在評估) 因現在家中電腦是直接接上小烏龜,如果我用linux建置我的server+NAS,是必要做一 些防護措施。 我原本的做法是使用iptables直接設定,但因家中網路配置問題,又爬了一些文章後, 發現了BraziFW/IPCop/pfSense......等等系統,主職防火牆這一塊。 我想請問,直接使用iptables,跟在server前面再架設一道防火牆,會差異很大嗎? 另外問個題外話,如果家中網路配置如下 小烏龜----->switch/router------>AP---->iPad/Mobile/NB |-->Server |-->PC |-->MOD 我要怎樣才可以讓所有的電腦都在同一個區網內呢? 因為現在iPad/Mobile跟server/PC在不同網段,無法感受區網的速度。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 211.23.203.79
Adama:用iptables就好了,要再安全一點就使用selinux 01/08 17:08
Adama:要全部電腦都在區網,最好的方式就是server同時做NAT, 01/08 17:09
Adama:PC和AP接在NAT裡。AP要用bridge (有沒有支援我就不知道了) 01/08 17:10
llrjv:iptables規則設嚴謹一點就行了 01/08 17:52
prsb:感謝,那我就專心制定iptables,再加上注意更新系統套件。 01/09 07:53