Hace bastante meses que uso Shorewall aunque he de reconocer que no le sacaba todo el potencial que posee esta herramienta.

El extracto de rigor de su web :

The Shoreline Firewall, more commonly known as "Shorewall", is a high-level tool for configuring Netfilter. You describe your firewall/gateway requirements using entries in a set of configuration files. Shorewall reads those configuration files and with the help of the iptables utility, Shorewall configures Netfilter to match your requirements. Shorewall can be used on a dedicated firewall system, a multi-function gateway/router/server or on a standalone GNU/Linux system. Shorewall does not use Netfilter's ipchains compatibility mode and can thus take advantage of Netfilter's connection state tracking capabilities

Yo solo lo usaba para "natear" y controlar una lista de ip's baneadas pero me he puesto a reconfigurarlo por que he cambiado de maquina para el firewall y esta vez he podido pararme a leer la documentacion tranquilamente y la verdad es que me ha sorprendido gratamente, puedes hacer cualquier cosa con los paquetes, ya sea por protocolos, por puertos, por ip's... Vamos todo lo que te deja hacer iptables pero accesible para cualquier mortal :)

Caregorias

Add new comment

Filtered HTML

  • Web page addresses and email addresses turn into links automatically.
  • Allowed HTML tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
  • Lines and paragraphs break automatically.
CAPTCHA
1 + 0 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.