Site-uri

Protejați-vă rețeaua cu un paravan de protecție open-source

Anonim

Este o persoană IT rară care uneori nu se află într-o situație în care îi ajută pe un client sau o organizație care are mai multe nevoi IT decât bugetul. Adesea este regula și nu excepția. Dacă vă aflați vreodată într-o situație în care aveți nevoie de un firewall decent și robust și aveți un buget care se apropie de zero, am doar soluția pentru dvs.: SmoothWall Express.

SmoothWall Express 3.0 este un firewall GNU / Linux open source care este întărită de securitate și poate fi descărcată liber. Prin design, are cerințe minime de hardware și o amprentă redusă. Ar trebui să funcționeze cu aproape orice computer de clasă Pentium cu cel puțin 128MB de RAM și un hard disk cu o capacitate de 2 GB sau mai mare. Probabil că va funcționa cu PC-ul pe care l-ați așezat în dulapul dvs. că ați fost prea leneș să reciclați. Veți dori să aveți cel puțin două carduri de rețea instalate pentru utilizare de bază și trei sau mai multe dacă doriți să aveți un DMZ sau să includeți o rețea fără fir. Țineți minte, totuși, că fiabilitatea firewallului dvs. este limitată de hardware-ul pe care este instalat.

Nu vă faceți griji dacă nu știți prea multe despre Linux. Deși geeky poate ajunge în jos și murdar la linia de comandă, SmoothWall este foarte ușor de instalat și de configurare. Acesta este destinat să fie gestionat printr-o interfață web integrată, deci este potrivit să-l rulați fără cap.

Pentru a instala mai întâi descărcați fișierul ISO de 81MB și arde-l pe un CD. Pentru cei care au nevoie de software pentru arderea discurilor, sunt un mare fan al IMGBurn.

Apoi porniți sistemul pe CD și rulați programul de instalare care va șterge hard disk-ul și instala SmoothWall Express. Doar acceptarea valorilor implicite vă va duce într-un loc bun de plecare. Prima întrebare "tare" pe care o veți întreba este ceea ce doriți ca politica de securitate implicită să fie pentru cererile de ieșire.

Implicit este Half-Open, care permite cel mai mare trafic de ieșire, cu excepția celui care este potențial dăunător. De asemenea, puteți alege opțiunea Deschidere care nu limitează deloc traficul sau Închis, care necesită configurarea ulterioară în mod explicit a traficului permis.

Va trebui apoi să alegeți modul în care doriți să configurați interfețele de rețea. Interfețele dvs. vor fi verde, roșu, portocaliu sau purpuriu.

Interfața verde este LAN-ul dvs. de încredere. Roșul este Internetul rău și periculos. Orange este DMZ dvs., iar Purple este rețeaua dvs. wireless.

Atribuirea fiecărei interfețe de rețea un rol

În continuare, alegeți cartea de rețea care va fi atribuită fiecărui rol. SmoothWall va sonda și va detecta automat majoritatea cardurilor. Va trebui să specificați configurația IP și, opțional, setările DNS și Gateway.

Elementele adiționale care pot fi configurate sunt Web Proxy, configurare ISDN, configurare ADSL și configurare DHCP

În cele din urmă, va trebui să setați o Parola de interfață Web și parola de root pentru accesul la linia de comandă.

Ați terminat cu configurarea! Ți-am spus că este ușor

De aici poți să-ți lași "Smoothie" ca atare și este un firewall complet funcțional

Interfața web SmoothWall arată clar ce servicii sunt active. caracteristicile detaliate sunt configurabile numai prin intermediul interfeței GUI Web. Pentru a ajunge la pagina de configurare Web, îndreptați browserul spre // SmoothWallGreenAddress: 441 și introduceți parola de administrator pe care ați configurat-o mai devreme.

Un lucru care vă poate surprinde este că pentru un produs gratuit ușor de configurat, SmoothWall

SmoothWall oferă o serie de capabilități, printre care: servere proxy, IDS, logare, grafice de trafic, DHCP, VPN, DNS dinamice, port forwarding, server de sănătate și control acces. pentru a crea o copie de rezervă și pentru a vă restabili configurația, atunci când Pentium II va lovi cu piciorul galeata, puteți obține rapid firewall-ul dvs. SmoothWall.

Care e siretlicul? Ei bine, SmoothWall Express este limitat la un singur CPU și 1GB de RAM, dar acest lucru nu este probabil să fie o problemă chiar pentru câteva sute de utilizatori. Limitarea reală este lipsa de sprijin. Deși există o comunitate robustă de utilizatori, sunteți în cea mai mare parte pe cont propriu. Bineînțeles, nu este surprinzător faptul că există un număr de produse plătite și susținute, vândute de bratul comercial Smoothwall.

Michael Scalisi este un manager IT cu sediul în Alameda, California.