Innledende kommentarer

Dette foredraget[1] skal handle om brannmurer og beslektede funksjoner, med utgangspunkt i litt teori og en del eksempler på filtrering og dirigering av nettverkstrafikk. Som i mange andre sammenhenger finnes det i mange av tilfellene jeg kommer inn på, mer enn en måte å gjøre det vi beskriver. Jeg vil i alle fall kunne la meg avbryte underveis, i alle fall hvis jeg får lov til å bruke det jeg lærer av kommentarene senere, enten i reviderte utgaver av foredraget eller i praktisk bruk en eller annen gang. Men først

AdvarselDette er ikke en HOWTO
 

Dette dokumentet er ikke ment som en ferdiglaget oppskrift til å klippe og lime fra.

Bare for å banke det enda litt inn, gjenta etter meg

Høytidelig forsikring for nettverksadministratorer

Dette er mitt nettverk.

Det er mitt
eller teknisk sett min arbeidsgiver sitt,
det er mitt ansvar 
og jeg våker over det som mitt eget barn.

det er mange andre nettverk ser nesten ut som mitt,

men det finnes ingen som er helt lik det.

Jeg forsikrer på ære og samvittighet

at jeg aldri vil klippe og lime blindt fra HOWTOer

Poenget her er at selv om reglene og konfigurasjonene jeg viser senere virker, jeg har testet dem og de har ett eller annet slektskap med slikt som faktisk er i produksjon, så er de antakelig svært forenklede og er nesten helt sikkert i alle fall litt feil og kanskje helt ubrukelige for akkurat ditt nettverk.

Jeg ber deg om å huske på at dette dokmentet er ment for å vise deg noen nyttige ting kan du gjøre og inspirere deg til å oppnå gode resultater.

Jeg ber deg om å legge vekt på å forstå nettverket ditt og hva du må gjøre for å forbedre det.

Vær så snill å ikke klippe og lime blindt fra dette dokumentet eller noe annet.

Nå som dette er unnagjort, kan vi gå videre til det vi skal snakke om i dag.

Fotnoter

[1]

Manuskriptet er en videreutvikling av et foredragsmanuskript til et møte som ble annonsert med omtalen "Foredraget handler om brannmurer og beslektete funksjoner, med eksempler fra det virkelige liv med PF (Packet Filter) fra OpenBSD. PF tilbyr brannmur, NAT, trafikkstyring og båndbreddefordeling i samme fleksible og administratorvennlige system. Peter satser på at foredraget skal gi deg noen ideer om hvordan du kan styre nettverkstrafikken din slik du selv vil - holde noe utenfor og annet innenfor nettet ditt, dirigere trafikk til bestemte maskiner eller tjenester, og mobbe spammere, selvsagt."

Personer som har kommet med vesentlige og nyttige kommentarer om dette manuskriptet er blant annet Eystein Roll Aarseth, David Snyder, Peter Postma, Henrik Kramshøj, Vegard Engen, Greg Lehey, Ian Darwin, Daniel Hartmeier, Mark Uemura, Hallvor Engen og sannsynligvis en del som vil forbli tapt i epostarkivet mitt til jeg kan grep'e dem ut derfra igjen.

Jeg vil takke følgende organisasjoner for støtten jeg har mottatt: The NUUG Foundation for reisestøtte til deltakelse på AUUG2005, AUUG, UKUUG, SANE, BSDCan, EuroBSDCon og AsiaBSDCon for at de inviterte meg til konferansene, og endelig FreeBSD Foundation for reisestøtte slik at jeg kom meg til til BSDCan 2006 og EuroBSDCon 2006.