thiago_alvarez
@thiago_alvarez
Student

Iptables, ACL и тд...?

Я запулся, нахожусь в тупике перед забором, через которого не могу пока перепрыгуть.
изучаю в данным момент:
  • firewall(netfilter) на линуксе,
  • до этого access control list на cisco,
  • а еще до этого Squid proxy, там тоже acl.


У меня каша в голове. Прошу можете начинающему недоадмину всё расставить по полочкам.
Чем отличается это всё?
Что, где, когда, для чего каждый из вариантов используется.
  • Вопрос задан
  • 436 просмотров
Решения вопроса 1
Jump
@Jump
Системный администратор со стажем.
Чем отличается это всё?
Все эти вещи созданы для контроля трафика.
А отличаются реализацией, и возможностями.
Например Squid proxy работает только с http трафиком, но может делать с ним все что угодно, а тот же файервол - он работает со всем трафиком, но вот лезть внутрь http трафика не умеет.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Фаерволл в виде циски - для организации предсказуемо себя ведущей (при нормальной настройке) более-менее отказоустойчивой сети, рекомендуется ЗИП или контракт на сервисную поддержку. То же в виде сервера с линуксом - для любителей красноглазия или стеснённых в средствах. Прокси - это вообще уровнем выше, поскольку относится к конкретным протоколам передачи трафика.
Ответ написан
Комментировать
chupasaurus
@chupasaurus
Сею рефлекторное, злое, временное
ACL - это просто удобный способ записи правил доступов, каждый софт варит их по-своему.
Ответ написан
Комментировать
CityCat4
@CityCat4
Внимание! Изменился адрес почты!
А задача какова? У Вас тут смешались в кучу кони, люди...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы