Tengo un par de máquinas Linux que actúan como enrutadores / firewalls para mis redes y tengo un script que ejecuta todos los comandos de iptables para establecer mis reglas. Sin embargo, esto me parece una forma realmente tonta de hacerlo.
¿Cómo haces esto? ¿Hay un programa con archivos de configuración que sean un poco más fáciles de administrar? ¿Tiene una GUI o interfaz web?
No puedo ver nada malo con su método, suponiendo que cada máquina tenga reglas diferentes.
La forma en que normalmente configuro las reglas del firewall es ingresándolas normalmente en la línea de comando y luego ejecutándolas
iptables-save > /etc/iptables_rules
, luego insertaré lo siguiente/etc/network/if-pre-up.d/iptables
para que cuando la interfaz de red comience, las reglas se importen automáticamente.fuente
Hago exactamente lo que ha descrito, excepto separar las reglas en varios subarchivos (privado, dmz, vpn) y configurar un archivo de variables para que las reglas sean más legibles.
fuente
En su lugar, podría usar pfSense para su enrutador, tiene muchas características :
RRD Graphs
Los gráficos RRD en pfSense mantienen información histórica sobre lo siguiente.
DNS Dinámico
Mediante:
Tiene una configuración agradable y fácil de usar basada en la web, solo mire las capturas de pantalla .
Lo mejor de todo es que puede construirlo usted mismo con hardware básico, y es Open Source .
fuente