s i s t e m a o p e r a c i o n a l m a g n u x l i n u x | ~/ · documentação · suporte · sobre |
Página seguinte
Página anterior
Índice
119. A solução
119.1 PrincípioO programa complementar de firewall, 119.2 fwprcEu escrevi um programa muito bem documentado para complementar firewalls chamado O nome "fwprc" foi feito propositadamente ilegível e impronunciável, de maneira que ele possa confundir o administrador de sistema paranóico e incompetente que possa ser o responsável pelo firewall que irrita você (claro que pode haver firewalls legítimos também). CONCURSO: mande-me um arquivo de áudio Testei o programa em vários ambientes, configurando-o, através de arquivos de recursos. Mas claro, pela lei de Murphy, ele falhará em algum momento. Sinta-se à vontade para contribuir com sugestões e conselhos que tornarão mais fácil a vida de outras pessoas que farão a configuração depois de você.
119.3 .fwprcrcO Para iniciar, copie a seção apropriada de O comportamento padrão é usar o pppd localmente e o slirp remotamente. Para modificar isto, pode-se redefinir a função apropriada no
Note que o SLiRP é mais seguro que o pppd, e mais fácil de se ter acesso, uma vez que ele não requer que a máquina remota tenha privilégios de superusuário. Uma outra característica segura é que ele abandonará os pacotes que não venham diretamente da máquina conectada (cuja característica se torna um problema ao se tentar rotear uma subrede sobre ela com mascaramento). A funcionalidade básica do SLiRP funciona bastante bem, mas achei que os sinais de soma publicados (como no controle de tempo corrido) eram deficientes. Claro que desde que é um programa gratuito, sinta-se à vontade para programar a fonte de maneira a implementar realmente a característica que você precisa.
Página seguinte Página anterior Índice |