Вот очень подробное руководство IPtables tutorial v.1.2.2. И русский перевод этого руководства v.1.1.19.
- netfilter.org - домашняя страница Netfilter.
- Firewall Builder (4.1.2, 2010) : Простой и удобный инструмент для настройки различных файрволов типа pf, ipfw, iptables, ipfilter и, в том числе, Cisco ACL, Cisco ASA/PIX. Честно говоря, удивляет мощь этого продукта. FB умеет практически всё, что можно настроить через iptables. (к примеру : Mitigating against SSH brute force attacks using Netfilter или Using iptables to rate-limit incoming connections). По поводу лицензирования: существуют как платная версия для Windows так и бесплатная 30-дневная пробная версия для Windows. Для Linux распространяется в исходниках под лицензией GNU GPL. Лично мне очень понравился компилятор правил:
- Firestarter (1.0.3, 01/2005) : Хуже чем предыдущий, имхо. Он кажется попроще с точки зрения GUI, но абсолютно не понятно как он работает, куда записывает конфигурацию, и где он стыкуется с IPtables.
- Webmin модуль IPtables Configuration Webmin Module (niemueller.de 0.91.1 10/2005) и Turtle Firewall Project (1.37, 02/2006)
- EasyChains (0.8.5, 01/2004) Легкий в использовании графический интерфейс для консольного файрвола.
- FireHOL (R5 v1.273, 07/2008), the iptables stateful packet filtering firewall builder.
- Jay’s Iptables Firewall (1.0.5, 09/2005 Curses/Perl) Curses должен по идее хорошо работать с SSH.
- Guarddog (2.6.0, 03/2007)
- Bifrost, (0.9.6, 2002 NON FREE) Firewalling made easy
- Shorewall (Shoreline Firewall) (4.4.14, 11/2010) : a high-level tool for configuring Netfilter. Это не GUI, это отдельный продукт, но его часто рекомендуют.
- Easy Firewall Generator for IPTables (1.17, 11/2005) : Веб-сайт на котором можно сгенерировать правила для IPtables. Очень хорошая идея, надо сказать.
Комментариев нет:
Отправить комментарий