LINUX.ORG.RU

О Shorewall на пальцах


0

0

Может ли кто-нибудь на пальцах объяснить что-такое Shorewall? (Не в том смысле что это фигня и вот тебе комбинация из 3 пальцев)

Чем больше читаю про "эту штуку" тем больше не понимаю. Это для iptables? или для ip? с ним(и)? перед ним(и)?. То ли я такой тупой, то ли не понимаю тонкостей английского языка (или оба варианта), но не смог просечь этого из документации. Типа .. является инструментом с высоким уровнем для конфигурирования Netfilter (http://shorewall.net). Это в смысле "сконфигурировал Netfilter и забыл"?

Для определенности про Mandrake 9.2. Там встроен "конфигуратор" безопасности. Графический. Плеваться не надо. Просто для проверки что да как вещь (идея) хорошая. Ведь думал же так создатель (не путать с Создателем). Меняю уровень защиты от низкого до пароноидального, последовательно, с проверкой что же произошло. Кто с трех раз не догадался, что НИЧЕГО принципиального не меняется в конфигах Shorewall и абсолютно ничего в цепочках iptables, тот такой же ... как и я.

Внимание, вопрос. См. первую строчку.


все ты правильно понял. shorewall - это инструмент для настройки linux файрвола. унутре это просто bash-скрипты, знающие как работать с iptables и iproute2, настраиваемые через систему конфигурационных файлов. насчет, мандрейковского "конфигуратора юезопасности" ничего сказать не могу - "не пью". думаю, что это беда всех подобных "конфигураторов" - приходится настраивать не приложение, а сам "конфигуратор".

проверь, знает ли энтот "конфигуратор" о существовании shorewall и использует ли он его. и вообще, посмотри, что он такое делает, чтобы знать, как им пользоваться.

это как раз то, за что я не люблю всякие rh, suse, mandrake и пр. - вместо того, чтобы настраивать программу (скажем, апач он и в африке апач или тот же байнд), приходится иметь дело с подобными "творениями человеческого гения".

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.