» Poradna » Windows (a jiné OS)

OS čistě na firewall

 |   |  Microsoft Windows 10 Chrome 99.0.4844.82

DObrý den. Koukám na spoustu zařízení které slouží čistě jako firewall.Máte nějaký tip jak si z nějakého pc udělat čistě jen firewall ? hodim tam síťovky at to má vstup a výstup přes který to pojede ale hledám nějaký Softwere a nebo komplet OS který na těchto krabičkách jede abych z pc udělal čistě jen Firewall.Předem děkuji za rady.

Mohlo by vás také zajímat

Odpovědi na otázku

 |   |  Macintosh OS X Safari 15.3

OpenWRT?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 99.0.4844.82

bohužel mám wrt který prý ve verzy firmwere openWRT nepodporujehledám v tomhle firmwerehttps://openwrt.org/toh/views/toh_fwdownload*%7E%5D=

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Firefox 98.0

pfsense ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

https://en.wikipedia.org/wiki/List_of_router_and_f... Realne mas lepsi koupit nejaky dedikovany firewall, at uz OpenWRT na nejakem podporovanem HW, nejaky Mikrotik nebo UniFi Security Gateway. Podle toho jaky provoz predpokladas a kolik sitovych rozhrani potrebujes. Pokud se tedy bavime o SoHo segmentu. Predpokladam, ze kdybys byl cilovkou pro neco jako F5, Juniper, Cisco apod. tak se nebudes ptat tady.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

Jo a z toho relativne dlouheho seznamu je pomerne znamy pfSense, zvlaste v zamori. Tam ho maji docela radi.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 99.0.4844.82

Jako pojede mi přes to server co jsem si zřídil na hry a pak další přes který mi přijde jedna veřejná stránka kde čekam tak 1000 členů co se na to bude přiuhlašovat a vkládat data... tak at se mi tam nic a nikdo nedostane.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

Na to ti v pohode staci nejaky kvalitnejsi SoHo router, co spotrebuje znatelne mene elektriky nez PC. Ale volba je samozrejme na tobe.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 99.0.4844.82

Mě právě takovéhle hračičkování baví a někde se naučit novým věcem musim....

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

Tak to pak jo :)Pak nezbyva nez se naucit neco o IP adresach a jejich maskach, portech, routovani, rozdilech mezi TCP a UDP a jak funguje NAT (a jeho verze masquerade NAT). To vse budes potrebovat.Pak uz ti staci libovolny stroj s Linuxem nebo BSD (treba to pfSense) pokud to chces opravdu provozovat na PC. Pokud bys zvazoval "mensi" stroj, kup si nejaky Mikrotik ktery ma radove vic moznosti nez bezne domaci krabicky a nastavuji se tam v podstate stejne veci jako na tom Linuxu/BSD, jen v jinem "kabatu".

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 98.0

"Mě právě takovéhle hračičkování baví a někde se naučit novým věcem musim...."no když tě to baví tak proč si o tom něco nenastuduješ, bevyzkoušíš 2-3 řešení a nevybereš to pro tebe nejlepší ?Mě to taky baví, ale firewall na HW běžnýho PC je špatnej nápad hned z několika důvodů. Jako konfigurovat firewall v nějakym Turrisu, nebo Mikrotiku už by tě jako nebavilo jo ? To je málo cool ?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 98.0.4758.109

Kdyby běžný: https://www.zive.cz/poradna/da-se-server-pouz... Mikrotik není tak cool a in. Za chvíli ho to přestane bavit, protože to chce také nějakou snahu a to bolí.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

Bavi te dohledavat minule dotazy tazatelu? I kdyby psal jeden dotaz denne, co je tobe do toho?

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 98.0

a co je tobě do toho co je jemu do toho ??

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

Co je tobe do toho co je me do toho?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 98.0.4758.141

Co mi není rovno, po tom je mi hovno.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 98.0.4758.109

Často je vývoj zajímavý a proč by ostatní neměli vědět, na co se už ptal? Zvláště v tak krátkém časovém období a jeho směřování? A už nejsem sám.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

To by mozna bylo zajimave, kdybys temer pokazde k tomu nepridal neco ve stylu "Za chvíli ho to přestane bavit, protože to chce také nějakou snahu a to bolí."

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Linux Chrome 98.0.4758.109

Já to tak vidím v jeho příspěvcích a obvykle mám, bohužel, pravdu. Pochybuji, že se vrátí ve stylu: "Dělal jsem tohle a tohle, chci dosáhnout tohoto a zasekl jsem se na tomhle."

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 91.0

Jiste - vetsina tazatelu se sem po upozorneni ze jsou lini a neschopni celkem pochopitelne uz nikdy nevrati.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 92.0.4515.107

Bohužel, když to nevadí redakci, které tím odcházejí potenciální klienti jejích inzerentů, tak se těma cintama budeme muset prokousávat dál... Ale taky by mě zajimala jeho motivace a co na tom vidí zajímavého...

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 98.0

co když nevadí redakci ? Nazývat věci pravým jménem ? Většina dotazů jsou nesmyslný bláboly trollů a lenochů který než by věnovali minutu hledání svýho problému, tak s tím pověří někoho jinýho.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Android Chrome 99.0

Neberte si to zle, ale jsem si jisty, ze at pouzijete jakykoli software, nejslabsim clankem budete vy jakozto uzivatel, a druhym nejslabsim pak vy jakozto spravce.
Misto hledani nejbezpecnejsiho software najdete nekoho, kdo tomu rozumi, a pomuze vam s navrhem a zkontroluje to.
Dobrou sluzbu pak odvede jakykoli software.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 99.0.4844.82

Jako tomu věřim ale někde se chci vyblbnout a hračičkování s tim mě baví a rovnous e něčemu přiučim... cokoliv čemu nerozumim se dá přiučit....

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Firefox 98.0

Tak zvolte to, k čemu máte nejlepší materiály. Co je vám nejbližší. Co se nejvíce využívá ve vašem okolí.Pokud si chcete hrát, tak nejrozšířenější firewall vůbec bude nejspíš iptables nebo jejich nástupce nftables. Používá je interně snad každý domácí router, nejspíš na nich jede Unifi, jistě na nich jede RouterOS nebo OpenWRT, dost možná budou i v Androidu. Najdete téměř v libovolné linuxové distribuci. Prostě vyberte tu, která je vám nejmilejší.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Macintosh OS X Chrome 99.0.4844.88

V tomto ti firewall moc nepomože. Ak si správne nastavíš server a odladíš si web, tak firewall bude dobrý len proti DoS a DDOS útokom. Možno ešte na nejaké scany od script kidov a to je tak všetko.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Android Chrome 99.0

Existuje jich spousta, i placenych. Ja bych rozhodne vybral PFSense. Krom jineho nabizi bezkonkurencne nejvyssi vykon. Diky svemu zakladu FreeBSD taky skoro bezkonkurencni bezpecnost a spolehlivost. Co se tyka obecne firewallu, je to cislo jedna.
https://www.pfsense.org/

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 98.0

a co si vlastně představuješ že "nějaký Softwere" by měl jako "čistě jen firewall" vlastně dělat ?Firewall už máš jistě na routeru, pokud provozuješ herní server (Linux ?), tak je tam taky firewall a zřejmě stejně kvalitní jako se chystáš nainstalovat na to další PC který bude další čistě jen firewall..

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Linux Firefox 96.0

Jistě, takový firewall bude nějaké jádro operačního systému a obyčejný firewall.Nevím, co tazatel, ale já si od takového firmware představuji, že mi oproti čistému debianu nabídne:Předpřipravenou výchozí konfiguraciUzpůsobené doinstalovatelné balíčky či modulyPrůvodce pro nejběžnější případy (jako třeba maškaráda na dvě kliknutí, wifi...)Přehledné a účelné uživatelské rozhraní (např. webové)Připravené SNMP s konfigurací na dva řádky (což je asi o řádek méně než snmpd,conf, ale což)Aktualizace na dvě kliknutíVhodně nakonfigurované úložiště (udělat si na Debianu SquashFS stejně chytře, jako to má OpenWRT, není pro začátečníka na pět minut)Dokoupitelnou podporuNic zbytečného navícJistě, není to nic víc než vhodně seskládaná softwarová distribuce. Krom jiného to velmi zjednodušuje život.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Chrome 98.0.4758.136

nevím jak na Debianu a do serverů moc do detailu nevidím, ale na *buntu je k dispozici UFW, případně s klikátkem GUFW.https://launchpad.net/ufwhttp://gufw.orgsvého času jsem to nastavoval na pár stanicích, ale jak říkám, nešlo o servery...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 99.0.4844.82

Pojem firewall je nic neříkající. Pokud myslíš něco jako turris, mikrotik apod. tak to je jedno, nic to skoro neumí.Pokud chceš opravdovou ochranu sítě, NGFW může být i virtuální stroj např. pro VMWare, tam je pak vše - IP Rep. AV, IPS, Botnet, Attack Defense a další. Je to jen o ceně.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 98.0

Kdyz se pta na OS pro FW, tak si logicky v tom OS muze pustit uplne cokoli. Ono NGFW je vic marketing nez neco zazracneho co by nemelo alternativu. Jen to proste dostanes v jednom blackboxu za 1M+

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 99.0.4844.84

Je vidět že vůbec nevíte o co se jedná ohledně NGFW a cen.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Android Chrome 98.0

A jeje. Ted jsi me prokouknul

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 10 Chrome 62.0.3202.9

ngfw môžeš mať aj zadarmo na domáce použitie, licenciu dostaneš na 3 roky, a je to obmedzené na 4cores a 6GB RAM...https://www.sophos.com/en-us/products/free-tools...

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Macintosh OS X Chrome 99.0.4844.88

Sophos máme v práci a zatiaľ spokojnosť.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 10 Chrome 99.0.4844.84

Turris Shield stojí 2,5 tisíce, je o hotové řešení s OpenWrt a bude mít zanedbatelnou spotřebu elektřiny proti tomu, když použiješ PC jako firewall.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
 | Microsoft Windows 10 Firefox 98.0

a jen dodám že to PC běžící 24/7 je za rok taky cca 2500 za elektriku. Ale on si "chce hrát" tak ho asi finanční a časová náročnost nepálí (spíš se tak jen tváří)

Souhlasím  |  Nesouhlasím  |  Odpovědět