Firewall su pc dedicato

tettabeta

Biker dantescus
5/9/03
4.944
21
0
62
Oleggio
Visita sito
Salute a tutti.

Prologo
=====
Essendo responsabile del funzionamento (informaticamente parlando) di un piccolo ufficio con 5 PC , ho installato tra il router e lo switch di rete un vecchio PC con due schede di rete, su cui gira Smoothwall. Finora non ho avuto di che pentirmi, anche perche' il provider fa gia' lui un filtraggio a monte del traffico....

Problema
=======
A casa adesso ho due PC connessi a Tiscali e ho un vecchio PC... per cui vorrei duplicare quanto fatto al lavoro (Smoothwall).

Domanda
=======
Qualcuno qui usa applicationi simili (IPCOP, Untangle, ....) ?
Ho guardato a destra e a sinistra in rete, ma piu' che recensioni (di firewall) ho trovato guerre di religione :-)


Salute
(o )Beta
 

crc_error

Biker poeticus
5/5/08
3.530
12
0
46
Besana (MB)
Visita sito
Bike
Giant Trance 3 2015
Io all'inizio (ero un pò paranoico) e a casa avevo una configurazione come la tua: internet <-> router <-> vecchio pc <-rete interna

Sul vecchio pc avevo una gentoo linux minimale con un server dhcp, e come firewall usavo guarddog ai tempi era uno dei migliori.. Ora non saprei. Ormai mi fa tutto la base airport

Se posso: come mai questo bisogno di sicurezza estrema? :-)
 

tettabeta

Biker dantescus
5/9/03
4.944
21
0
62
Oleggio
Visita sito
Io all'inizio (ero un pò paranoico) e a casa avevo una configurazione come la tua: internet <-> router <-> vecchio pc <-rete interna

Sul vecchio pc avevo una gentoo linux minimale con un server dhcp, e come firewall usavo guarddog ai tempi era uno dei migliori.. Ora non saprei. Ormai mi fa tutto la base airport

Se posso: come mai questo bisogno di sicurezza estrema? :-)

La vecchiaia che avanza, il freerrrrrride, .......e le mie donne che surfano :-)

Airport: non e' un router wifi di Cupertino ? COme mai sei cosi' tranquillo ? Con il marasma di WPA cracker etc... non temi che qualcuno ti "ciuli" la banda (cit.: "Aldo GIovanni & GIacomo") ?


Gnaps
(o )Beta
 

crc_error

Biker poeticus
5/5/08
3.530
12
0
46
Besana (MB)
Visita sito
Bike
Giant Trance 3 2015
I mei vicini è già tanto se riescono a installarsi la stampante da soli per cui non ho problemi da quel punto di vista.. Potrei anche togliere la protezione e non rischierei nessun intrusione (se non per sbaglio :-))

Io a casa ho una rete wireless apple, una base extreme e un paio di basi express per portare il segnale ovunque (una di queste collegata allo stereo ;-)).
Sono facili da configurare e elettricamente sono molto affidabili (fin'ora non mi hanno ancora lasciato a piedi e vanno 24 su 24 non sa da quanti anni). Come protezione uso il WPA.

In pratica ho la base che mi fa da Firewall (hai già una lista di servizi->porte che puoi aprire oppure puoi aprirne di nuove tu), router, server DHCP e condivide un HD. Le altre sono dei ripetitori di segnale.
Nella sua semplicità è completa di tutto. Inoltre hai un log che ti consente di analizzare tutto il traffico della rete, se ci sono stati tentativi di intrusione, ping e altro..

Il WPA è abbastanza ostico da crakkare.. eventuali hacker ci si devono mettere d'impegno.

Se hai un mac la configurazione è molto semplice (anche il riconoscimento dell'hd di rete è automatico). Con windows ci metti 5 minuti in più a fare il tutto..
 

Classifica giornaliera dislivello positivo