giovedì, giugno 01, 2006

Come costruirsi un firewall hardware

UPDATE: volete navigare tranquilli, spendere poco, sudare (per installare il pezzo) ancora meno ed avere qualcosa di aggiornabile e di poco ingombrante?
Compratevi questo router Netgear con firewall integrato e non ne parliamo più!
Si perde tutto il divertimento, ma almeno non c'è rischio che combiniate guai!


Questa è l'unica cosa che ancora manca al mio repertorio di super-smanettone: un bel firewall hardware.
Dovrei rimettere in uso il mio vecchio PC a 133Mhz, ma ne varrebbe la pena.
E' da tanto che volevo farlo, ma poi ho sempre lasciato stare visto che cmq si tratta di mettere un altro cassone vicino al mio PC.

In ogni caso faccio questo post promemoria in modo tale che come avrò un attimo di respiro vado in cantina a recuperare lo scassone.

Lo volete fare pure voi, ma non avete la minima idea di cosa si tratti?
Esemplificando al massimo diciamo che si tratta di utilizzare un PC come FILTRO alla vostra connessione internet. In pratica tra il computer che state utilizzando e la presa del telefono si piazza un vecchio computer con installata una distribuzione modificata di Linux e lo si usa per filtrare il traffico dei computer ad esso collegati (nel mio caso solo 1, visto che si tratta del PC di casa!).
Non sapete usare né tantomeno configurare Linux? ma questo non è assolutamente un problema perché non c'è bisogno né di usarlo né di configurarlo: ogni volta che vorrete usarlo basterà accenderlo... più facile di così...

ECCO LA GUIDA (IN INGLESE) CON TUTTE LE ISTRUZIONI!

8 commenti:

Anonimo ha detto...

Ciao, mi inserisco anche in questa discussione per dirti due cose sui firewalls:
io ne aveveo fatto uno come quello che hai descritto usando un vecchio pentium 100 con solo lettore floppy e due schede di rete. Esiste infatti una versione linux che si chiama coyote linux ed ha la dimensione di 1.4 mega perciò bootabile da dischetto floppy.

Ti dico solo che ha funzionato a meraviglia per 4 anni facendo anche da router adsl per i miei 4 pc.

Ora però l'ho dismesso perchè grazie alla tecnologia abbiamo la possibilità di avere router e firewall direttamente in un piccolo switch. Ti faccio l'esempio di un router NETGEAR che ho appena acquistato.

http://www.netgear.it/prodotti/prodotti.php?prod=RP614v3

E' ancor più facile da usare rispetto a tradizionali FW. SI installa in 5 minuti e per i più smanettoni c'è un web manager che da browser ti permette di impostarne tutte le regole di filtraggio. Infine il firewall interno è compatibile con tutte le nuove specifiche i materia di sicurezza nonchè aggiornabile.

Meglio di così si muore.

COnsidera che consuma anche poco, infatti uno dei motivi che mi hanno spinto a dismettere il vecchio catorcio, era che le bollette arrivavano salate.

Alla prossima

DMD

Anonimo ha detto...

Kaglio', confermo che la soluzione era bella 4 anni fa. Ma oggi il progresso capitalista e consumista propiziato da bus e dai neoconi, nei cinque minuti che hanno liberi dalla preparazione di attentati vari, ci ha donato i firewall integrati. Facili da usare, da configurare e con controllo h501tot.27 standard ti.

Anonimo ha detto...

AHHHHHH ma come siete polentoni!!!
MA io allora che ci faccio con il mio 133?
Eppoi volete mettere la TRANQUILLITA' OGGETTIVA che viene da un bell'ammasso di FERRAGLIA CONGOLATO con dentro LINUX che fa da filtro?

L'unico problema è il consumo di energia elettrica che effettivamente alla lunga si farebbe sentire!

Ciao ad entrambi e grazie per i consigli

Anonimo ha detto...

Bravo che hai cancellato. Ora poi, a soppiantare lo h501tot.27 standard ti sta uscendo lo h501ila.27 standard ry.
PS: solo per i solutori più abili...

Anonimo ha detto...

Sì vabbè, ma mi dici dov'è il PIACERE in queste MODERNE SCHEDE piene di lucine?

Eppoi DOV'E' IL FIREWALL? IO IL FIREWALL LO VOGLIO VEDERE: come fa una cosa così SOTTILE A PROTEGGERMI ??? SECONDO TE REGGE PIU' IL MIO VECCHISSIMO PC IN UN CASE PIOMBATO DA 1 METRO x 30 cm o quest' affarino di plastica?

Fabrì certe volte sei proprio ILLOGICO ;))))))))))))))))))))))

Anonimo ha detto...

Casomai qualcuno volesse provare a divertirsi comunque, suggerisco http://smoothwall.org/ ;-)
Farsi un po' di esperienza "sul campo" non fa mai male, no?

Anonimo ha detto...

il riso allunga la vita.

Anonimo ha detto...

Non hai capito la mia "Ora poi, a soppiantare lo h501tot.27 standard ti sta uscendo lo h501ila.27 standard ry."...