Настроить управляемый брандмауэр GUI для других машин?

Какие пути имеют там установку брандмауэра, которым можно управлять с GUI, который позволяет Вам брандмауэру (отфильтруйте*), входящий трафик, направленный к другим машинам? GUFW может сделать это? FireStarter? (или этого нужно избежать, потому что это, предположительно, больше не обновляется?)

*Путем фильтрации я являюсь средним трафик, для которого я настраиваю правила, не предназначен для этого компьютера. Это или с или на другие компьютеры на моей LAN.

Скажите, для (упрощенный, гипотетическое) пример:

У меня есть соединение Ethernet от моего ISP, что я включил eth0. Это получает адрес 216.228.1.189, и у меня также есть 216.228.15.0/24, направленный мне, таким образом, я не должен делать никакого NAT. Мне присоединили переключатель к моему второму порту Ethernet (eth1). Присоединенный к нему различные ПК (которые не обязательно имеют межсетевой экран узлов на них), которые имеют адреса из моего 216.228.15.0/24 блока статически набор. Как я могу использовать свое поле Ubuntu (который делает маршрутизацию и никакой NAT) к входящим соединениям блока от eth0, которые направляются к моим различным ПК и пропускают всего несколько определенных портов на на основание хоста?

Example network layout

3
задан 27 February 2012 в 06:26

1 ответ

Вы могли бы интересоваться проверкой:

zentyal

От их веб-страницы:

Справьтесь со всеми своими сервисами компьютерной сети через одну единую платформу. Zentyal является Сетевой шлюз, Объединенный менеджер по Угрозе, Сервер Office, менеджер по инфраструктуре, Сервер Объединенных коммуникаций или комбинация их. Все сервисы на основе той же технологии и полностью интегрированный. Впервые можно сделать сетевое действие как один единый блок.

Любой из тех перечисленных здесь должен работать также: список Википедии дистрибутивов маршрутизатора или брандмауэра

1
ответ дан 1 December 2019 в 19:51

Другие вопросы по тегам:

Похожие вопросы: