Hjemmesider

Beskyt dit netværk med en open source-firewall

Michael Anti: Behind the Great Firewall of China

Michael Anti: Behind the Great Firewall of China
Anonim

Det er den sjældne IT-person, der ikke nogle gange løber ind i en situation, hvor de hjælper en kunde eller organisation, der har mere IT-behov end budget. Ofte er det reglen og ikke undtagelsen. Hvis du nogensinde finder dig selv i en situation, hvor du har brug for en decently robust og fuldt udstyret firewall og har et budget nærmer sig nul, har jeg lige løsningen for dig: SmoothWall Express.

SmoothWall Express 3.0 er en open source GNU / Linux firewall som er sikkerhedshærdede og frit downloadbare. Med design har den minimale hardwarekrav og et lille fodspor. Den skal fungere med næsten enhver Pentium-klasse computer med mindst 128 MB RAM og en harddisk med en kapacitet på 2 GB eller derover. Det vil sandsynligvis arbejde med den pc, du sidder i dit skab, at du har været for doven til at genbruge. Du vil have mindst to netværkskort installeret til grundlæggende brug, og tre eller flere hvis du vil have en DMZ eller indarbejde et trådløst netværk. Husk dog, at din firewalls pålidelighed er begrænset af den hardware, som den er installeret på.

Bare rolig, hvis du ikke ved meget om Linux. Selvom den geeky kan komme ned og beskidt på kommandolinjen, er SmoothWall meget nem at installere og konfigurere. Det skal betjenes via en integreret webgrænseflade, så det er hensigtsmæssigt at køre det hovedløst.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

For at installere skal du først downloade 81 MB ISO-filen og brænde den til en cd. For dem der har brug for diskbrændingssoftware, er jeg en stor fan af IMGBurn.

Start derefter dit system på cd'en og kør installationsprogrammet, der vil tørre harddisken og installere SmoothWall Express. Bare at acceptere standardværdierne fører dig til et godt startsted. Det første "hårde" spørgsmål, du bliver spurgt, er, hvad du vil have, at standard sikkerhedspolitik er for udgående forespørgsler.

Standard er Half-Open, som tillader mest udgående trafik bortset fra det, der er potentielt skadeligt. Du kan også vælge Åbn, som slet ikke begrænser udgående trafik eller Lukket, hvilket kræver at du senere eksplicit konfigurerer, hvilken trafik der er tilladt.

Du skal derefter vælge, hvordan du vil konfigurere dine netværksgrænseflader. Dine grænseflader bliver grøn, rød, orange eller lilla.

Den grønne grænseflade er dit betroede LAN. Rød er det onde og farlige Internet. Orange er din DMZ, og Purple er dit trådløse LAN.

Tildelt hver netværksinterface en rolle

Næste vælger du hvilket netværkskort der vil blive tildelt til hver rolle. SmoothWall vil sonde til og automatisk registrere de fleste kort. Du skal angive IP-konfiguration og eventuelt DNS- og Gateway-indstillinger.

Yderligere elementer, der kan konfigureres, er Webproxy, ISDN-konfiguration, ADSL-konfiguration og DHCP-konfiguration.

Endelig skal du indstille en Webgrænsefladeadgangskode og en rodadgangskode til adgang til kommandolinjen.

Du er færdig med opsætningen! Jeg fortalte dig, at det var nemt.

Herfra kan du forlade din "Smoothie" som det er, og det er en fuldt funktionel firewall.

SmoothWalls webgrænseflade viser klart hvilke tjenester der er aktive.

Men det mest -depth-funktioner kan kun konfigureres via web-GUI'en. For at komme til webkonfigurationssiden, skal du pege på din browser til // SmoothWallGreenAddress: 441 og indtaste det administratorpodeord, du tidligere har konfigureret.

En ting, der kan overraske dig, er det for et frit produkt, der er let at konfigurere, SmoothWall SmoothWall tilbyder en række funktioner, herunder: Proxyservere, IDS, Logging, Trafikgrafer, DHCP, VPN, Dynamisk DNS, Port Forwarding, Server Health og Access Control.

Det giver også en interface til sikkerhedskopiering og gendannelse af din konfiguration, så når Pentium II endelig sparker spanden, kan du hurtigt få din SmoothWall firewall til at køre igen.

Hvad er fangsten? Nå, SmoothWall Express er begrænset til en enkelt CPU og 1 GB RAM, men det er sandsynligvis ikke et problem for selv et par hundrede brugere. Den reelle begrænsning er manglen på støtte. Mens der er et robust brugersamfund, er du for det meste alene på denne måde. Selvfølgelig er det ikke overraskende, at der er en række betalt og støttede produkter, der sælges af Smoothwall's handelsarm.

Michael Scalisi er en it-chef i Alameda, Californien.