Arno's Iptables Firewall-Skript

Das IPTables-Firewall-Skript von ARNO wurde zunächst geschrieben, da ich meine einhändige Linux-Maschine bei der Arbeit schützen musste.
Jetzt downloaden

Arno's Iptables Firewall-Skript Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • GPL
  • Preis:
  • FREE
  • Name des Herausgebers:
  • Arno van Amersfoort
  • Website des Verlags:
  • http://rocky.eld.leidenuniv.nl/

Arno's Iptables Firewall-Skript Stichworte


Arno's Iptables Firewall-Skript Beschreibung

Arno IPTABLES Firewall Skript wurde ursprünglich geschrieben, weil ich brauchte meine Single-homed Linux-Maschine bei der Arbeit zu schützen. Arno IPTABLES Firewall Skript wurde ursprünglich geschrieben, weil ich brauchte meine Single-homed Linux-Maschine bei der Arbeit zu schützen. Ich schrieb es an der Zeit konnte ich kein Skript finden, die wirklich außer meine Bedürfnisse befriedigt für eine, die von einem Mann geschrieben wurde genannt Seven'.I half ihm über mehrere Monate mit der Arbeit an seinem Drehbuch von Patches suppling, Bugs usw. In dieser Zeit ich für iptables ich Master-Scripting zum Glück auch in der Lage war, weil bald Seven seine Arbeit beendet, ich nie wieder zu sogar der Rede, um den Kerl bekam. An diesem Punkt habe ich beschlossen, seine Arbeit fortzusetzen, oder tatsächlich begann ich meine eigene Niederlassung auf der Grundlage seine Schrift. Im Sommer 2002 bekam ich endlich einen ADSL-Anschluss zu Hause. Am Anfang habe ich die iptables-Firewall, die mit dem großen ADSL4LINUX-Paket kam (http://www.adsl4linux.nl). Aber es dauerte nicht lange, zu dem Schluss zu kommen, dass ihre iptables-Firewall wichtige Funktionen wie Port-Forwarding und flexbility mit vertrauenswürdigen Hosts fehlte etc.I tat auch nicht, wie die Tatsache, dass ich eine andere Firewall verwenden musste für meine Hauptmaschine und die Maschine bei der Arbeit. Das machte mich entscheiden, einen Teil des ADSL4LINUX Wissens nutzt ADSL Unterstützung zu implementieren. Inzwischen (etwa 1 Jahr später als des Schreibens) gibt es nur wenige Reste übrig von Sevens Original-Skript und viele, viele, viele Verbesserungen angewendet. Eine wichtige Verbesserung ist die ADSL und NAT-Unterstützung (überprüfen Sie die Eigenschaften Seite mit dem specifiations meiner Firewall). Für die Version 2 (alpha) I Plan neu zu schreiben, um vollständig zu Skript, um es flexibler und die Verwendbarkeit für andere zu erhöhen. Hier sind einige der wichtigsten Features von Arno IPTABLES Firewall Script: · Sehr sichere Stateful Firewall-Filterung · Beide Kernel 2.4 und 2.6 Unterstützung · Es kann sowohl für Ein- und Mehr verwendet werden (z. B. dual) -homed Boxen · Masquerading (NAT) und SNAT Unterstützung · Mehrere externe (Internet) Schnittstellen · Support multiroute NAT und SNAT (Last über mehrere (Internet) Schnittstellen Balancing) · Port-Forwarding (NAT) · Support MAC-Adressenfilter · Unterstützung für DSL / ADSL-Modem · Unterstützung für PPPoE, PPPoA und Überbrückungs Modem Setups · Unterstützung für statische und ISP zugewiesen (DHCP) IP-Adressen · Unterstützung für (transparent) Proxies · Volle Unterstützung für DMZ und DMZ-2-LAN-Forwarding. Sie können auch Ihre zB zu isolieren verwenden. WLAN. · (Nmap) (Stealth) Portscan-Erkennung · Schutz gegen SYN-Überflutung (DoS-Attacken) · Schutz gegen ICMP-Überflutung (DoS-Attacken) · Umfangreiche benutzerdefinierbare Protokollierung mit Rate Limiting Protokoll Überschwemmungen zu verhindern · Enthält Optionen Ihren Durchsatz zu optimieren · Benutzer definierbare offene Ports, geschlossene Ports, vertrauenswürdige Hosts, blockierte Hosts usw. · Log und Schutzoptionen sind sowohl hochgradig anpassbar · Unterstützung für benutzerdefinierte Firewall-Regeln in einer separaten Datei · Es kann mit chkconfig Runlevel System verwendet werden (z. B. RedHat / Fedora) · Schwerpunkt auf TCP / UDP / ICMP aber zusätzliche Unterstützung für * ALL * IP-Protokolle · Es funktioniert mit Freeswan IPSEC (VPN) und SSH Sentinel (http://www.freeswan.org) (virtuelle IP-Adressen) · Es funktioniert mit PopTop PPTP (http://www.poptop.org) · Es funktioniert mit UPnP · DRDOS Schutz / Detektions (experimentell) · Es ist einfach zu konfigurieren · Und vieles mehr. Was ist neu in dieser Version: · Ein weiteres Bugfix-Update


Arno's Iptables Firewall-Skript Zugehörige Software

Dr. DRCOM-Kunde

Ein zuverlässiger Cross-Platform-ISP-Client mit vielen nützlichen Funktionen und einer intuitiven grafischen Benutzeroberfläche ...

247

Herunterladen

ldapuseradd.

Ein Satz von Versorgungsunternehmen, die bei der Verwaltung und Bereitstellung von Benutzerkonten helfen. ...

233

Herunterladen

Cyrus IMAP-Server

Der CYRUS-IMAP-Server soll im Allgemeinen auf verschlossenen Systemen ausgeführt werden, in denen normale Benutzer nicht anmelden dürfen. ...

149

Herunterladen