Ja que estem en el tema...

Per muntar firewalls als servidors faig servir 'shorewall' [1]. Coses com NAT, 
redirecció de ports i balanceig venen força precuinades i no he de patir tant 
per si em deixo un guionet en invocar 'iptables'.

Els fitxers de configuració són molt més llegibles que el clàssic xurro de 
rules que escup 'iptables'. El principal desavantatge que li trobo és que la 
configuració acaba escampada en uns quants fitxers.

Com que per la majoria de servidors acaba sent "overkill" estic provant 'ferm' 
[2] que resulta molt més minimalista. Segurament acabaré fent servir 'ferm' 
per al firewall local de cada màquina i 'shorewall' quan hagi de fer funcions 
de routing.


[1]: http://www.shorewall.net/
[2]: http://ferm.foo-projects.org/

-- 
##############################
### Jordi Funollet
### http://www.terraquis.net


--
To UNSUBSCRIBE, email to debian-user-catalan-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/201003171248.06806.jord...@ati.es

Respondre per correu electrònic a