Sådan bruges en gammel pc som en firewall

Hvis du skal installere en firewall på et begrænset budget, kan du bruge en pensioneret pc til at gøre jobbet. En firewall er en barriere mellem internettet og dit interne netværk, der bestemmer, hvad der kan gå hvor. Firewalls giver den omkreds beskyttelse, som din virksomhed skal have på plads for at beskytte dit interne netværk mod indtrængen og malware. Smid ikke den gamle pc - brug den til at beskytte dit netværk.

1.

Installer mindst to netværkskort i computeren. En af disse vil forbinde til internettet, og den anden vil oprette forbindelse til dit interne netværk. Hvis du har til hensigt at køre Web-servere, skal du installere et tredje netværkskort eller NIC, så du kan isolere dem i en "demilitariseret zone" eller DMZ.

2.

Installer et operativsystem på computeren. Linux er et godt valg for operativsystemet, da det kun kan tyndes ned til kun nødvendige tjenester og kræver mindre maskinressourcer til at køre effektivt.

3.

Konfigurer netværkskortene baseret på IP-adressering til internetforbindelsen (fra din internetudbyder) og dit interne netværk (dit valg). Slut ikke pc'en til din internetforbindelse endnu.

4.

Slut computeren til internettet via en sikker forbindelse, og download og installer derefter din firewall software. Der er flere tilgængelige muligheder, men de facto-standarden for Linux er IPtables, for hvilken der er flere gratis grafiske interfaces til rådighed (link i Resources).

5.

Slut pc'en til to testnetværk og konfigurer firewallsoftwaren. Dette består typisk af at oprette et sæt regler, der bruges til at behandle hver datapakke, der kommer ind på enhver grænseflade. Den første regel, du indsætter for trafik fra internettet, skal være "nægte alle." Dette er den mest sikre regel, da den udelukker enhver trafik, der ikke specifikt er tilladt efter tidligere regler. Test reglerne for at være sikker på, at de fungerer korrekt.

6.

Slut pc'en til din live internetforbindelse og test reglerne igen for at sikre korrekt opsætning.

Populære Indlæg