我知道真正的管理员不是这样做的,但这是针对一个小型家庭网络和一个对命令行iptables配置不太满意的人。
有一个共享DSL连接的小型家庭网络(有趣,哈?)为什么不让每个人都有自己的DSL连接--但这里并不便宜)。目前,DSL调制解调器前面有一个Ubuntu服务器8盒,以保护调制解调器免受最终的洪水(为什么洪水泛滥--假设我们无法控制它),管理员还会阻止一些在服务器上使用iptables的用户访问互联网。这是一个简单的路由器+防火墙配置。
(他可以通过VNC切换到桌面版本的ubuntu和remote,这不是一个问题,也不是一个生产环境,因此安全性不是一个很大的考虑因素,性能也是如此。)
谢谢!
发布于 2009-07-25 15:27:35
一些发行版包括韦伯明,这是一个基于web的系统管理接口。
对于Ubuntu,我会首先尝试apt-get install webmin,但如果不起作用,我找到了一个Ubuntu上webmin安装教程.
发布于 2009-07-25 20:22:56
如果这是为一个小型家庭网络,没有人真正舒适的iptables,为什么不得到一个小Linksys或类似的家庭路由器?
然后,您将得到一个专门为处理这种设置而设计的预先打包的设备,并且您可以获得一个易于使用的web界面来配置您可能需要做的任何高级配置(端口转发等)。
在这样的边缘设置一个Linux盒,而不具备一些网络方面的工作知识,IPtables,甚至是运行在这个盒子上的东西,都很容易导致一个妥协的Linux盒。
如果您想变得更好并保持Linux主题,您可以获得一个OpenWRT支持的设备并使用它。然后,您将获得这两个世界的优势:一个用于处理网络流量的专用设备,以及一个为您过滤流量的Linux系统。
发布于 2009-07-26 01:47:17
如果您想走命令行路线,并且已经在运行Ubuntu,我将使用UFW (简单的防火墙),这很容易通过CLI使用。
https://help.ubuntu.com/community/Uncomplicated_防火墙_ufw
如果您想要使用Ubuntu的GUI,请使用Firestarter。(你将不得不去谷歌寻找链接,因为我还没有足够的国防部点来发布超过一个)
两者都是超级简单的使用,并应提供您正在寻找的控制与最小的麻烦。
https://serverfault.com/questions/45549
复制相似问题