使用內建iptables,還是另外架置? - Linux

Table of Contents

小弟有一個疑問,想請各位先進幫忙解惑,先感謝各位。

我有意建置blog/影音串流/相簿的網站,可能順便當作我的NAS。(這可能不好,所以
還在評估)

因現在家中電腦是直接接上小烏龜,如果我用linux建置我的server+NAS,是必要做一
些防護措施。

我原本的做法是使用iptables直接設定,但因家中網路配置問題,又爬了一些文章後,
發現了BraziFW/IPCop/pfSense......等等系統,主職防火牆這一塊。

我想請問,直接使用iptables,跟在server前面再架設一道防火牆,會差異很大嗎?



另外問個題外話,如果家中網路配置如下

小烏龜----->switch/router------>AP---->iPad/Mobile/NB
|-->Server |-->PC
|-->MOD

我要怎樣才可以讓所有的電腦都在同一個區網內呢?
因為現在iPad/Mobile跟server/PC在不同網段,無法感受區網的速度。

--

All Comments

William avatarWilliam2013-01-13
用iptables就好了,要再安全一點就使用selinux
Leila avatarLeila2013-01-17
要全部電腦都在區網,最好的方式就是server同時做NAT,
Kama avatarKama2013-01-19
PC和AP接在NAT裡。AP要用bridge (有沒有支援我就不知道了)
Kama avatarKama2013-01-20
iptables規則設嚴謹一點就行了
Lauren avatarLauren2013-01-25
感謝,那我就專心制定iptables,再加上注意更新系統套件。