Czy mogę używać Raspberry Pi jako zapory systemu Linux?
Czy ktoś może mi powiedzieć najlepszy sposób na zrobienie tego? Łącznie ze szczegółami połączenia sieciowego i sprzętem, którego mogę potrzebować.
Czy mogę używać Raspberry Pi jako zapory systemu Linux?
Czy ktoś może mi powiedzieć najlepszy sposób na zrobienie tego? Łącznie ze szczegółami połączenia sieciowego i sprzętem, którego mogę potrzebować.
Odpowiedzi:
Będziesz chciał dodać do ciebie drugie połączenie sieciowe Pi (USB z eterem lub klucz Wi-Fi. Następnie będziesz musiał zainstalować iptables i skonfigurować je jako router domowy.
Powiedziawszy, że prawdopodobnie będziesz mieć problemy z wydajnością na tej trasie. W końcu może być lepiej zbierając starszy router, który obsługuje DD-WRT , który pozwala dostosować sposób routerem prace (kształtowanie ruchu, serwer DNS itp)
iptables
bezpośrednio. Chciałbym użyć shorewall
lub ufw
do skonfigurowania zapory ogniowej. Nie potrzebujesz dwóch połączeń sieciowych, możesz uruchomić więcej niż jedno IPv4-net na tym samym złączu.
shorewall
lub nawet ufw
jest lepszym wyborem. Naprawdę jest tak wiele rzeczy do rozważenia, więc lepiej skorzystać z innych, tutaj znanych. Ale nie jest trudno spojrzeć na wynik, sudo iptables -L
jeśli jesteś zainteresowany. Nie zapomnij użyć ip6tables
do zapory sieci IPv6. ufw
ma do tego reguły.