Transparentní firewall v Debianu a nftables

Jaro

Transparentní firewall v Debianu a nftables
« kdy: 30. 06. 2017, 11:17:37 »
Vazeni rooteri,
  budu delat firewall, ktery ma na verejne siti (ale uz filtrovane jednim firewallem) oddelit jeden segment (zabranit hlavne spoofovani, zavrit vetsinu sluzeb podstite pro zbytek inetu....)
  Chci pouzit debian stretch a nftables, ponevadz to vychazi jako dost propustna varianta pro 1GBit/s.
  Cekam, ze budu muset vyrobit br0 bridge ze dvou portu eth0,1 a budu asi chtit nejake propousteni VPN dovnitr.

  Nemate nejake rady, navody - specificke stretchi a nftables?
Jaro
« Poslední změna: 30. 06. 2017, 11:25:10 od Petr Krčmář »


MP

Re:Transparentní firewall v Debianu a nftables
« Odpověď #1 kdy: 30. 06. 2017, 12:04:48 »
Proc nepouzit pfsense?

boon svenna

Re:Transparentní firewall v Debianu a nftables
« Odpověď #2 kdy: 30. 06. 2017, 13:34:54 »
v čem se liší pfsense a iptables? má některé uživatelsky příjemné rozhraní a nějaké realtime notifikace /realtime řídění při pokusu o komunikaci?