Sophie

Sophie

distrib > Mandriva > 9.1 > i586 > by-pkgid > f1098342ec4a2b28475e34123ce17201 > files > 234

howto-html-it-9.1-0.5mdk.noarch.rpm

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<HTML>
<HEAD>
 <META NAME="GENERATOR" CONTENT="SGML-Tools 1.0.9">
 <TITLE>Firewalling and Proxy Server HOWTO: Semplificare la gestione </TITLE>
 <LINK HREF="Firewall-HOWTO-14.html" REL=next>
 <LINK HREF="Firewall-HOWTO-12.html" REL=previous>
 <LINK HREF="Firewall-HOWTO.html#toc13" REL=contents>
</HEAD>
<BODY>
<A HREF="Firewall-HOWTO-14.html">Avanti</A>
<A HREF="Firewall-HOWTO-12.html">Indietro</A>
<A HREF="Firewall-HOWTO.html#toc13">Indice</A>
<HR>
<H2><A NAME="s13">13. Semplificare la gestione </A></H2>

<P>
<H2><A NAME="ss13.1">13.1 Tool per il firewall</A>
</H2>

<P>Esistono molti pacchetti software che sono in grado di rendere pi&ugrave; 
semplice la gestione del firewall.
<P>Si presti per&ograve; attenzione, non si utilizzino questi tool almeno che non 
se ne possa fare a meno.
Questi script inducono a commettere errori con la stessa facilit&agrave; con 
cui permettono di gestire le regole.
<P>Sia le interfacce grafiche sia quelle basate sul web sono state sviluppate 
per operare con le regole di filtraggio di Linux. 
Alcune compagnie hanno perfino creato dei firewall commerciali basati su Linux, 
utilizzando proprie box con proprio codice di gestione (bello).
<P>In realt&agrave; non sono un fan delle GUI. Comunque, ho utilizzato firewall con interfacce
GUI per un po' di tempo e ho constatato che in effetti aiutano a fornire un comodo report 
di tutte le regole, per una rapida occhiata. 
<P>gfcc (GTK+ Firewall Control Center) &egrave; un'applicazione GTK+, basata su ipchains, che consente di 
controllare le tattiche e le regole del firewall di Linux.
Si vada all'indirizzo 
<A HREF="http://icarus.autostock.co.kr/">http://icarus.autostock.co.kr</A> e ci si procuri 
la propria copia. Questo &egrave; un tool davvero buono.
<P>Sono disponibili parecchi script per impostare un firewall, uno script davvero completo &egrave; presente 
all'indirizzo 
<A HREF="http://www.jasmine.org.uk/~simon/bookshelf/papers/instant-firewall/instant-firewall.html">http://www.jasmine.org.uk/~simon/bookshelf/papers/instant-firewall/instant-firewall.html</A>. 
Un altro script ben fatto &egrave; disponibile all'indirizzo 
<A HREF="http://www.pointman.org/">http://www.pointman.org/</A>. 
<P>Kfirewall &egrave; un'interfaccia GUI per ipchains o ipfwadm (dipende dal proprio kernel) 
<A HREF="http://megaman.ypsilonia.net/kfirewall/">http://megaman.ypsilonia.net/kfirewall/</A>.
<P>FCT &egrave; un tool di configurazione di firewall basato su HTML. 
Comprende generazione automatica di script per comandi di filtraggio IP (ipfwadm) su firewall 
con interfacce multiple e per qualsiasi servizio internet 
<A HREF="http://www.fen.baynet.de/~ft114/FCT/firewall.htm">http://www.fen.baynet.de/~ft114/FCT/firewall.htm</A>.
<P>
<H2><A NAME="ss13.2">13.2 Tool generici</A>
</H2>

<P>Webmin &egrave; un pacchetto di amministrazione generale del sistema.
Non &egrave; di aiuto per gestire le regole del firewall ma &egrave; comunque utile per abilitare e disabilitare 
i demoni e i processi.
Questo programma &egrave; VERAMENTE buono, spero che J. Cameron includa un modulo per IPCHAINS.
<P>Se siete un ISP, vi interesser&agrave; sapere qualcosa a riguardo di IPFA (IP Firewall Accounting) 
<A HREF="http://www.soaring-bird.com/ipfa/">http://www.soaring-bird.com/ipfa/</A>. 
Consente di gestire log per mese/giorno/minuto, inoltre ha una GUI per l'amministrazione basata sul Web.
<P>
<HR>
<A HREF="Firewall-HOWTO-14.html">Avanti</A>
<A HREF="Firewall-HOWTO-12.html">Indietro</A>
<A HREF="Firewall-HOWTO.html#toc13">Indice</A>
</BODY>
</HTML>