将旧计算机变成网络防火墙

将旧计算机变成网络防火墙

我有一台带有两个以太网卡的旧 Dell Dimension,我需要将其变成防火墙。我尝试过 FireStarter 和 IPCop,但我认为我没有正确设置它们。

这是我想要完成的设置:我需要将一个以太网卡直接插入调制解调器,并将另一张以太网卡插入 16 端口交换机/集线器。

部分问题是我以前从未这样做过,尽管用谷歌搜索了几个小时,我仍然不知道从哪里开始。

我不需要任何花哨的或无限可配置的东西 - 我只需要一些基本的保护,我可以稍后调整。最重要的是,现在是晚上 10:45,其他人都在下午 5 点离开办公室,而我仍在努力解决这个问题。

预先感谢您的任何帮助。

答案1

为了纯粹的易用性,我可以推荐光滑墙。我很多年前就用过它,当时非常棒。只需按照提示安装即可。当然,如果您愿意,您可以调整它并摆弄它,但除非您有不寻常的要求,否则您可能不需要这样做。这很好。 :)

答案2

基本路由:

echo 1 | sudo tee /proc/sys/net/ipv4/ip_forward

您可能需要一个 iptables 规则:

sudo iptables -t nat -A POSTROUTING -o other_ethernet_card -j MASQUERADE

对于其余的,我将向您推荐服务器故障与我回答的主题相同的问题。

答案3

我在家使用IPCop,就像你所描述的那样。它并没有真正更新,但它很稳定并且运行良好。

  • 确保他识别硬件,即两张网卡。
  • 红色接口应该是带有WAN /调制解调器的接口
  • 绿色接口是您的家庭局域网。

相关内容