> 1 - är det idiotiskt att sätta igång samba, ens för det interna if'et, på > en fw, även om det är debian?
Njä... det tycker inte jag. Jag har kört så i ett par månader och det har inte hänt något farligt. Det har inte hänt något alls, faktiskt. > 4 - vad behöver jag tänka på om jag ska ha en debianmaskin som firewall > (omni-fråga :-) En grej som jag tycker är viktig är att när man ska till att sätta upp en linuxbrandvägg, så ska man använda sig av bra verktyg. Det är inte helt trivialt att manuellt skriva felfria skript till ipchains/iptables/ip-vad-de-nu-vill-kalla-det-i-nuvarande-kernel. Själv har använde jag under många år pmfirewall, men den underhålls inte längre så jag bytte till shorewall. Den finns som debianpaket och känns väldigt gedigen och väldgjord. Det är alltså en uppsättning script som hjälper dig att konfigurera din brandvägg ordenligt. Om du inte är har huvudet väldigt mycket på skaft eller stor erfarenhet av brandväggar så rekommenderar jag starkt att du tar hjälp av shorewall eller liknande, annars kommer du nästan säkert att göra fel någonstans. /Fredrik Persson

