作者prsb (快轉量產吧~~)
看板Linux
標題[問題] 使用內建iptables,還是另外架置?
時間Tue Jan 8 16:14:52 2013
小弟有一個疑問,想請各位先進幫忙解惑,先感謝各位。
我有意建置blog/影音串流/相簿的網站,可能順便當作我的NAS。(這可能不好,所以
還在評估)
因現在家中電腦是直接接上小烏龜,如果我用linux建置我的server+NAS,是必要做一
些防護措施。
我原本的做法是使用iptables直接設定,但因家中網路配置問題,又爬了一些文章後,
發現了BraziFW/IPCop/pfSense......等等系統,主職防火牆這一塊。
我想請問,直接使用iptables,跟在server前面再架設一道防火牆,會差異很大嗎?
另外問個題外話,如果家中網路配置如下
小烏龜----->switch/router------>AP---->iPad/Mobile/NB
|-->Server |-->PC
|-->MOD
我要怎樣才可以讓所有的電腦都在同一個區網內呢?
因為現在iPad/Mobile跟server/PC在不同網段,無法感受區網的速度。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 211.23.203.79
推 Adama:用iptables就好了,要再安全一點就使用selinux 01/08 17:08
→ Adama:要全部電腦都在區網,最好的方式就是server同時做NAT, 01/08 17:09
→ Adama:PC和AP接在NAT裡。AP要用bridge (有沒有支援我就不知道了) 01/08 17:10
→ llrjv:iptables規則設嚴謹一點就行了 01/08 17:52
→ prsb:感謝,那我就專心制定iptables,再加上注意更新系統套件。 01/09 07:53