神戶 wrote:
日後會買台硬體防火牆裝上去...(恕刪)
硬體防火牆是比較好....不過初期建議直接用pfsense即可...
本來家裡是想換成這套來當我家的Server 的防火牆 所以弄了台itx的主機板組起來
不過不知道是我手殘還是怎樣,弄不出我要的功能,所以暫時廢掉 有空測完再讓它活起來
因為我是使用3固定IP ,所有的Server 都是在VM,Service提供都是在防火牆使用port mapping 方式
導向到該主機提供的服務的port,但是pfsense 我弄不出我要的 3個ip的port mapping 都由同一台來分配

只好改回之前FreeBSD做好的 用ipfilter做......目前快樂使用中
有空再研究還是有點不死心
其實防火牆設定上只開提供服務的port其餘的全部封掉
就可以少掉很多攻擊的困擾吧!
http://blog.lolita.idv.tw/lolita 羅莉塔的Blog
內文搜尋

X