Dette foredraget[1] skal handle om brannmurer og beslektede funksjoner, med utgangspunkt i litt teori og en del eksempler på filtrering og dirigering av nettverkstrafikk. Som i mange andre sammenhenger finnes det i mange av tilfellene jeg kommer inn på, mer enn en måte å gjøre det vi beskriver. Jeg vil i alle fall kunne la meg avbryte underveis, i alle fall hvis jeg får lov til å bruke det jeg lærer av kommentarene senere, enten i reviderte utgaver av foredraget eller i praktisk bruk en eller annen gang. Men først
![]() | Dette er ikke en HOWTO |
---|---|
Dette dokumentet er ikke ment som en ferdiglaget oppskrift til å klippe og lime fra. Bare for å banke det enda litt inn, gjenta etter meg Høytidelig forsikring for nettverksadministratorer Dette er mitt nettverk. Det er mitt eller teknisk sett min arbeidsgiver sitt, det er mitt ansvar og jeg våker over det som mitt eget barn. det er mange andre nettverk ser nesten ut som mitt, men det finnes ingen som er helt lik det. Jeg forsikrer på ære og samvittighet at jeg aldri vil klippe og lime blindt fra HOWTOer Poenget her er at selv om reglene og konfigurasjonene jeg viser senere virker, jeg har testet dem og de har ett eller annet slektskap med slikt som faktisk er i produksjon, så er de antakelig svært forenklede og er nesten helt sikkert i alle fall litt feil og kanskje helt ubrukelige for akkurat ditt nettverk. Jeg ber deg om å huske på at dette dokmentet er ment for å vise deg noen nyttige ting kan du gjøre og inspirere deg til å oppnå gode resultater. Jeg ber deg om å legge vekt på å forstå nettverket ditt og hva du må gjøre for å forbedre det. Vær så snill å ikke klippe og lime blindt fra dette dokumentet eller noe annet. |
Nå som dette er unnagjort, kan vi gå videre til det vi skal snakke om i dag.
[1] | Manuskriptet er en videreutvikling av et foredragsmanuskript til et møte som ble annonsert med omtalen "Foredraget handler om brannmurer og beslektete funksjoner, med eksempler fra det virkelige liv med PF (Packet Filter) fra OpenBSD. PF tilbyr brannmur, NAT, trafikkstyring og båndbreddefordeling i samme fleksible og administratorvennlige system. Peter satser på at foredraget skal gi deg noen ideer om hvordan du kan styre nettverkstrafikken din slik du selv vil - holde noe utenfor og annet innenfor nettet ditt, dirigere trafikk til bestemte maskiner eller tjenester, og mobbe spammere, selvsagt." Personer som har kommet med vesentlige og nyttige kommentarer om dette manuskriptet er blant annet Eystein Roll Aarseth, David Snyder, Peter Postma, Henrik Kramshøj, Vegard Engen, Greg Lehey, Ian Darwin, Daniel Hartmeier, Mark Uemura, Hallvor Engen og sannsynligvis en del som vil forbli tapt i epostarkivet mitt til jeg kan grep'e dem ut derfra igjen. Jeg vil takke følgende organisasjoner for støtten jeg har mottatt: The NUUG Foundation for reisestøtte til deltakelse på AUUG2005, AUUG, UKUUG, SANE, BSDCan, EuroBSDCon og AsiaBSDCon for at de inviterte meg til konferansene, og endelig FreeBSD Foundation for reisestøtte slik at jeg kom meg til til BSDCan 2006 og EuroBSDCon 2006. |