- PR -

iptablesを使ったF/Wで、NIC3枚挿しは可?

投稿者投稿内容
ふじい
大ベテラン
会議室デビュー日: 2002/05/07
投稿数: 123
お住まい・勤務地: 東京
投稿日時: 2002-05-09 15:39
藤井です。

引用:

 とっても注目をされている分野のひとつであるのに、GUIベースの設定ツール
が出ていないというのはやはりそれだけケースBYケースがたくさんあり、コ
マンドベースでしか実現できないというのが実状のようですね。



すみません、うそつきました。あります。
今、Linuxでシステムの設定の標準となりつつある、Webminです。これでもipchainsやiptablesができます。

自分が使わないのですっかり忘れてました。Webminを使えば、市販のルーターのようにWebブラウザーからほとんどのことをコントロールできます。

一度試してみてください。
Dr.Doraemon
ぬし
会議室デビュー日: 2002/03/23
投稿数: 265
投稿日時: 2002-05-10 10:01
ふじいさん。
レスありがとうございます。

 たしかに、Laser5 Firewallでも、WEBADMINというツールを使って
WEBベースでブラウザからの設定が可能でした。

 で、このWEBADMINっていうのは、単体で配布されているのでしょう
か?ちょっと調べたところ、「Mosquito」っていうやつで使われてい
るようですが、たとえば、RedhatLinux7.2とかに、Webadminだけを
インストールしたりできるのでしょうか?

 それができれば、逆にLaser5 Firewallは無理して買う必要もない
かななんて感じたりもします・・・。(もう買ってしまったけど)
ふじい
大ベテラン
会議室デビュー日: 2002/05/07
投稿数: 123
お住まい・勤務地: 東京
投稿日時: 2002-05-10 11:17
引用:

Dr.Doraemonさんの書き込み (2002-05-10 10:01) より:
 たしかに、Laser5 Firewallでも、WEBADMINというツールを使って
WEBベースでブラウザからの設定が可能でした。

 で、このWEBADMINっていうのは、単体で配布されているのでしょう
か?ちょっと調べたところ、「Mosquito」っていうやつで使われてい
るようですが、たとえば、RedhatLinux7.2とかに、Webadminだけを
インストールしたりできるのでしょうか?

 それができれば、逆にLaser5 Firewallは無理して買う必要もない
かななんて感じたりもします・・・。(もう買ってしまったけど)



はい、単体で配付されてますよ。
http://www.webmin.com/

Linux知らない人にも、電源を切れる手段として有効ですね。

また、Laser5 Firewallですが、この前も書いた通り、フィルタリングの参考例として非常に有効だと思います。どういうパケットをどのようにしているのか、勉強になると思いますよ。

だた、ipchainsとiptablesはパケットの通り方などの概念が違いますから、ちょっと苦労しました。

僕は慣れるとiptablesの方が分かりやすいと思いました。
Dr.Doraemon
ぬし
会議室デビュー日: 2002/03/23
投稿数: 265
投稿日時: 2002-05-11 21:15
ふじいさん。
レスありがとうございます。

 なるほど、webminってたしか、LASER5 Linuxの「/etc/rc.d/init.d」に
確かに入っていましたね。早速ダウンロードしてみたいと思います。

 ところで、webadminっていうのは、ホームページでiptablesだけではな
く、squidなどの各種アプリケーションの制御も出来るような認識をした
のですが、その認識でよいのでしょうか?もし、そうだとすればとっても
楽で便利なソフトウェアですね。

 私はまだLinuxを半年ぐらいですが、Linuxで幅広いサーバ構築が可能で
あることに非常に感動しています。あとは、設定がもうすこし簡単でわか
りやすくなるといいですね。

 ソースをビルドしなければいけないもので、エラーが出たときはもうど
うしようもないですからね。仮にソースを修正してビルドが通ったものと
しても動きが心配・・・。

 ただ、某OSのアプリケーションと違って試してみることができるという
のは、サーバソフトにおいて最大の魅力ですね。高いアプリケーションを
購入して実現できなかったり、設定方法を聞いても有料といられたり、バ
グがあっても修正しなかったり・・・。それに比べればLinuxとそのまわ
りのアプリケーションはとってもすばらしいと感じています。
ふじい
大ベテラン
会議室デビュー日: 2002/05/07
投稿数: 123
お住まい・勤務地: 東京
投稿日時: 2002-05-13 13:37
引用:

 ところで、webadminっていうのは、ホームページでiptablesだけではな
く、squidなどの各種アプリケーションの制御も出来るような認識をした
のですが、その認識でよいのでしょうか?もし、そうだとすればとっても
楽で便利なソフトウェアですね。



そうです。Linuxわからない人にも簡単なことは頼めるので、とても助かってます。
ですが、最終的には各種の設定ファイルを直接編集されることをお勧めします。

ただ、「とりあえずおおまかに使えればよくて、そのこと自体に管理コストをかけたくない」ということもありますから、こういう手段があることは素晴らしいと思います。


引用:

 私はまだLinuxを半年ぐらいですが、Linuxで幅広いサーバ構築が可能で
あることに非常に感動しています。あとは、設定がもうすこし簡単でわか
りやすくなるといいですね。

 ソースをビルドしなければいけないもので、エラーが出たときはもうど
うしようもないですからね。仮にソースを修正してビルドが通ったものと
しても動きが心配・・・。

 ただ、某OSのアプリケーションと違って試してみることができるという
のは、サーバソフトにおいて最大の魅力ですね。高いアプリケーションを
購入して実現できなかったり、設定方法を聞いても有料といられたり、バ
グがあっても修正しなかったり・・・。それに比べればLinuxとそのまわ
りのアプリケーションはとってもすばらしいと感じています。



そうですね。READMEやいろいろなファイルをよく読むと、だいたい大丈夫ですね。やはりソースが公開されている利点ではないでしょうか。

Linuxにもいろいろなディストリビューションがあります。それぞれ管理の仕方が違いますから、自分に合ったものを探してみてはいかがでしょうか。

スキルアップ/キャリアアップ(JOB@IT)