
https://help.ubuntu.com/10.04/serverguide/firewall.html
Hvad er bedst at anvende som firewall på en server set ud fra et forståelsesperspektiv (undervisning)
ufw
iptables
shorewall
firewall builder
thj01 skrev:Er der nogle der har erfaring med NAT/masguerading ved hjælp af UFW. Jeg har brugt nedestående guide flere gange, men den vil ikke virke
https://help.ubuntu.com/10.04/serverguide/firewall.html
Hvad er bedst at anvende som firewall på en server set ud fra et forståelsesperspektiv (undervisning)
ufw
iptables
shorewall
firewall builder
thj01 skrev:@lath
Man plejer også at bruge iptables ... men som jeg forstår det, så ligger der deri også en holdning til at Linux skal være bøvlet... altså ikke noget med GUI og sådan noget pjat.
thj01 skrev:Det mener jeg er en urimelig ulempe at sætte på Linuxundervisningen, for det lærer også eleverne at Linux er mere omstændig. Hvis man endelig skulle give Linux og Windows server lige konkurrence skulle man jo også kræve at alt serveropsætning osv. foregik på en CORE installation.
Pointen med firewallen er jo at man skal lære at styre hvad der kommer ind/ud af systemet - ikke iptables.
Men igen... måske skal jeg bare erkende at jeg skal lave selve NAT/MASQUERADE med iptabels og så anvende ufw/shorewall/firewall builder til resten. Pointen er at de skal lære at sætte en firewall op og anvende den ... ikke lære iptables
Jeg vil f.eks. også lave det meste serverarbejde via ssh, da det giver fordele med at man lettere kan scrolle/søge i konfigurationsfiler... hvis jeg da ikke vælger at installere en WM, som de så senere skal konfigurere, så den ikke starter op som default, men med startx. Det giver det bedste fra begge verdener... men giver desværre en del overflødig software på serveren, der kan være sikkerhedsissues med (flere programmer man skal være opmærksomme på).
what to do .... for at de lærer at arbejde med Linux .... ikke at bøvle med det!
Det er ikke til universitetet eller ingeniører, men en introduktion til datateknikkere