Trang web

Bảo vệ mạng của bạn bằng tường lửa nguồn mở

Cựu tổng cục cảnh sát Phan Văn Vĩnh bị truy tố mức án đến 10 năm tù

Cựu tổng cục cảnh sát Phan Văn Vĩnh bị truy tố mức án đến 10 năm tù
Anonim

Đó là người CNTT hiếm hoi mà đôi khi không gặp phải tình huống mà họ đang giúp khách hàng hoặc tổ chức có nhu cầu CNTT nhiều hơn ngân sách. Thường thì đó là quy tắc và không phải là ngoại lệ. Nếu bạn từng thấy mình trong một tình huống mà bạn cần một tường lửa mạnh mẽ và đầy đủ tính năng và có ngân sách gần bằng không, tôi chỉ có giải pháp cho bạn: SmoothWall Express.

SmoothWall Express 3.0 là một tường lửa GNU / Linux nguồn mở được bảo mật và có thể tải xuống miễn phí. Theo thiết kế, nó có yêu cầu phần cứng tối thiểu và một dấu chân nhỏ. Nó sẽ làm việc với hầu như bất kỳ máy tính lớp Pentium nào với ít nhất 128MB RAM và một đĩa cứng có dung lượng từ 2GB trở lên. Nó sẽ có khả năng làm việc với máy tính mà bạn đã ngồi trong tủ quần áo của bạn mà bạn đã quá lười biếng để tái chế. Bạn sẽ muốn có ít nhất hai card mạng được cài đặt để sử dụng cơ bản, và ba hoặc nhiều hơn nếu bạn muốn có một DMZ hoặc kết hợp một mạng không dây. Tuy nhiên, hãy nhớ rằng độ tin cậy của tường lửa của bạn bị giới hạn bởi phần cứng đã cài đặt.

Đừng lo lắng nếu bạn không biết nhiều về Linux. Mặc dù geeky có thể xuống và bẩn ở dòng lệnh, SmoothWall rất dễ cài đặt và cấu hình. Nó có nghĩa là để được quản lý thông qua một giao diện web tích hợp, do đó, nó là thích hợp để chạy nó không đầu.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

Để cài đặt, đầu tiên tải về tập tin ISO 81MB và ghi nó vào một đĩa CD. Đối với những người cần phần mềm ghi đĩa, tôi là một fan hâm mộ lớn của IMGBurn.

Sau đó khởi động hệ thống của bạn vào đĩa CD và chạy trình cài đặt sẽ xóa đĩa cứng của bạn và cài đặt SmoothWall Express. Chỉ chấp nhận các giá trị mặc định sẽ dẫn bạn đến một nơi khởi đầu tốt. Câu hỏi "khó" đầu tiên bạn sẽ được hỏi là những gì bạn muốn chính sách bảo mật mặc định cho các yêu cầu gửi đi.

Mặc định là Nửa Mở cho phép lưu lượng gửi đi ngoại trừ lưu lượng truy cập nhất có thể gây hại. Bạn cũng có thể chọn Mở mà không giới hạn lưu lượng gửi đi, hoặc Đóng mà yêu cầu bạn cấu hình rõ ràng lưu lượng truy cập nào được phép.

Sau đó bạn sẽ cần chọn cách bạn muốn cấu hình giao diện mạng. Giao diện của bạn sẽ là Xanh lục, Đỏ, Cam hoặc Tím.

Giao diện Xanh là mạng LAN đáng tin cậy của bạn. Màu đỏ là mạng Internet độc ác và nguy hiểm. Orange là DMZ của bạn, và Purple là mạng LAN không dây của bạn.

Giao mỗi giao diện mạng một vai trò

Tiếp theo bạn chọn thẻ mạng nào sẽ được gán cho mỗi vai trò. SmoothWall sẽ dò tìm và tự động phát hiện hầu hết các thẻ. Bạn sẽ cần phải chỉ định cấu hình IP và các thiết lập DNS và Gateway tùy chọn.

Các mục bổ sung có thể được cấu hình là Web Proxy, cấu hình ISDN, cấu hình ADSL và cấu hình DHCP.

Cuối cùng, bạn sẽ cần thiết lập Mật khẩu giao diện web và mật khẩu gốc để truy cập dòng lệnh.

Bạn đã hoàn tất cài đặt! Tôi đã nói với bạn rằng nó rất dễ dàng.

Từ đây, bạn có thể để "Smoothie" của bạn như là một bức tường lửa đầy đủ chức năng.

Giao diện web của SmoothWall cho thấy rõ ràng dịch vụ nào đang hoạt động.

Các tính năng -epth chỉ có thể cấu hình thông qua giao diện Web. Để truy cập trang cấu hình Web, hãy trỏ trình duyệt của bạn tới // SmoothWallGreenAddress: 441 và nhập mật khẩu quản trị bạn đã cấu hình trước đó.

Một điều có thể khiến bạn ngạc nhiên là một sản phẩm miễn phí dễ cấu hình, SmoothWall

SmoothWall cung cấp một số khả năng, bao gồm: Proxy Server, IDS, Logging, Traffic Graphs, DHCP, VPN, Dynamic DNS, Port Forwarding, Server Health và Access Control.

Nó cũng cung cấp một giao diện để sao lưu và khôi phục cấu hình của bạn, vì vậy khi mà Pentium II cuối cùng khởi động xô, bạn có thể nhanh chóng nhận được tường lửa SmoothWall của bạn sao lưu và chạy lại.

Bắt là gì? Vâng, SmoothWall Express được giới hạn ở một CPU và 1GB RAM, nhưng đó không phải là vấn đề cho ngay cả một vài trăm người dùng. Giới hạn thực sự là thiếu sự hỗ trợ. Trong khi có một cộng đồng người dùng mạnh mẽ, bạn chủ yếu là của riêng bạn với điều này. Tất nhiên, không ngạc nhiên, có một số sản phẩm được trả tiền và được hỗ trợ bán bởi cánh tay thương mại của Smoothwall.

Michael Scalisi là một người quản lý CNTT có trụ sở tại Alameda, California.