리눅스 박스를 독립 실행 형 방화벽 / 게이트웨이로 설정하는 방법은 무엇입니까? [닫은]


1

어떻게 리눅스 방화벽 / 게이트웨이 박스를 분리하여 인터넷에서 Microsoft Windows 컴퓨터와 채팅을 할 수 있습니까? Windows 상자에서 승인 된 사용자 시작 연결 만 허용 이 주어진 Windows 10 외 사용자는 집에 전화를 걸 때 대부분의 동일한 시스템 접근법을 따르지 않습니다. 다른 컴퓨터에서 발생하는 연결을 허용하거나 거부하는 대화 형 설치를 원합니다.

라우터 TCP / IP 연결과 UDP에만 관심이 있습니다. 라우터 방화벽이 들어오는 트래픽을 차단하기 때문입니다.

enter image description here

나는 로그 꼬리와 iptables로 반 굽은 것을 퍼지 수 있다고 추측하지만 간단한 사용자 경험을 제공하지는 않을 것이고, 사실 이후에 나올 것이다 (그래서 나는 거부 로그를 볼 수 있었고, 다음으로 돌아가 규칙을 바꿀 수 있었다. 케이스). 허용 / 거부 할 때까지 연결이 끊어 지길 바란다.

iptables 자체를 해킹하지 않고도 내가 찾고있는 것이 가능합니까? 내가 알아야 할 함정은 무엇입니까?

결과적으로 윈도우 박스 용 게이트웨이 및 DHCP 서버로이 상자들을 설치하는 것이 효과적이며 가능한가? Windows 박스가 라우터와 통신하지 못하도록 차단해야하므로 게이트웨이 / 방화벽 상자를 통과해야합니다.

(편집 : 구술.)


답변:


1

지난 몇 달 동안 저는 Sphinx Software의 "Windows 10 Firewall Control"제품을 기반으로 한 "디폴트로 거부"방화벽 전략을 개발했습니다. 하이 엔드 "네트워크 / 클라우드"에디션이 있습니다.

이 제품은 기본 제공 Windows Windows 필터링 플랫폼 (WFP)을 사용하지만 표준 Windows Advanced Firewall 구성 프로세스에서 적용되는 제어와 겹치지 않습니다. 모든 것이 어울리는 방법을 완전히 깨기 전까지는 조금 이상합니다. 필자는 표준 방화벽을 완전히 구성 해제하여 모든 것이 스핑크스 사용자 인터페이스를 통해 제어되도록했습니다.

효과적이다. - Win 7, Win 8.1 및 Win 10 시스템에서 온라인으로 거의 모든 chattiness를 중지합니다. 구성을 완전히 중단 할 수는 없지만 여전히 Windows Update 작업을 완료 할 수 있습니다.

그러나, 전체 공개의 목적으로, 위의 명명 된 제품으로 내 솔루션은 여러 가지 이유로 귀하의 모든 요구를 충족하지 않을 수 있습니다 ...

  1. Windows 소프트웨어를 사용하여 필터링을 수행합니다. 지금까지 나는 마이크로 소프트 (또는 다른 누구)가 그것 주위에 우회로를 짓고 있다는 어떠한 증거도 발견하지 못했지만 과거의 성과는 미래의 결과를 보장하지 않는다. 필자는 그들이 자신의 방화벽 주위에서 작동한다면 마이크로 소프트에게 당혹 스럽기 때문에 언제든지 그렇게하지 않을 것이라고 생각합니다.

  2. 허용하거나 거부 할 수있는 옵션이 없지만 항상 첫 번째 시도에 실패 함 , 나중에 동일한 애플리케이션에 대해 수행 할 작업을 묻는 대화 상자가 나타납니다. 이것은 사소한 것 같지만 실제로 원하는 수준의 제어를 제공하지 못하고 문제를 일으킬 수 있습니다 (예 : 소프트웨어가 작업을 다시 시도하지 않는 경우). 이 한 가지 문제는이 접근 방식을 사용하는 것이 실제로 더 복잡하게 만들고, 내가 좋아하는 것과 같이 당신이 묘사하는 기능을 갖고 싶습니다.

  3. 스핑크스의 최신 릴리스는 꽤 새롭다. 분명히 윈도우 10의 출시와 맞먹는 것으로 보인다. 그렇기 때문에 여전히 버그를 해결하고있다 (기술 지원은 매우 반응 적이다). 불행히도 방화벽 설정 관리와 같은 복잡한 프로세스에서는 오류 메시지없이 방금 변경 한 내용에 따라 방화벽 구성을 실제로 업데이트하지 못하는 등의 작은 결함으로 인해 머리가 긁히고 시간이 낭비 될 수 있습니다.

저는 몇 달 동안이 작업을하고 세련된 작업을 한 후에, 당신이 원하는 것이 가능한 것이고, 합리적이라고 말하면서 여기에 있습니다. 무서운 것은 의사 소통이 실제로 발생하는 정도 (또는 시도)가 얼마나되는지를 알게되는 것입니다. 컴퓨터가 온라인에서 수행하는 작업을 제어하는 ​​것은 합리적입니다.하지만 지속적인 노력으로 추가 비용이들 것입니다. 가장 확실한 것은 "그것을 설정하고 잊어 버리는"과정이 아닙니다.

일화에서, Windows 10의 "개인 정보 침해"에 대한 관심이 높아지면서 특수 도구가 개발 되었기 때문에 실제로 Windows 10을 Windows 8.1보다 조용하게 재구성하는 것이 다소 효과적이라는 것을 알게되었습니다. 그리고 빠져 나가지 않기 위해, 윈도우 7은 최근의 특정 윈도우 업데이트로 인해 점차적으로 더 많은 대화를 시도하고 있습니다. 흥미로운 시간이며, 어디에서 보내고 있는지에 대해 염려 할 수 있습니다.

-크리스마스 축가

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.