免費的專業級防火墻M0n0wall
網絡技術的飛速發展給我們的工作和生活帶來了便利,然而一些非法侵入他人系統、竊取他人機密、破壞他人系統等惡性行為也悄然而至,給網絡安裝防火墻保護網絡安全是行之有效的辦法。硬件防火墻是大家熟知的,對于硬件防火墻我們不多介紹。
軟件防火墻是個新興的產品,從軟件防火墻的運行平臺可以分為基于windows平臺和基于Unix/Linux平臺的軟件防火墻。基于Windows平臺的軟件防火墻常見的有ISA Server、 Winroute Firewall等,這些屬于商業化的產品,通常根據授權用戶數不同收費而不同,購買正版的軟件防火墻的費用一筆不小的開支。而基于Unix/Linux平臺的軟件防火墻大家一般接觸較少,受益于開放源代碼運動,目前基于Unix/Linux平臺的軟件防火墻如雨后春筍般不斷推出,這些軟件防火墻大多是免費的,從實際使用的情況來看,免費的的軟件防火墻無論是從功能、性能與商業的軟件防火墻產品對比毫不遜色,完全可以滿足一般的應用,可以預見基于Unix/Linux軟件防火墻將會被越來越多人所接受,大力推廣這類軟件防火墻的使用,對眾多的中小型企業、學校、網吧等用戶將從中受益。
基于Unix/Linux平臺的軟件防火墻常見的有m0n0Wall、SmoothWall、Ipcop、CoyoteLinux等,這些系統共有的特點是一般對硬件要求較低,這對很多有淘汰下來的低檔電腦的朋友來說,意味著拿一臺淘汰的電腦,安裝一套免費的防火墻軟件,不花一分錢就DIY出一臺專業的防火墻,而且這些系統自身也包含了NAT功能,可以實現共享上網。上期我們介紹了IPcop,相信很多朋友都已經成功使用了,這期我們一起來學習功能更加強大的M0n0wall,其它軟件防火墻我們將在以后介紹。
一、 認識M0n0wall
M0n0wall是基于FreeBsd內核開發的免費軟件防火墻。m0n0wall提供基于web的配置管理、提供VPN功能、支持DHCP Server、DNS轉發、動態DNS、Ipsec、流量控制、無線網絡支持等功能。該系統最新版本是1.2b8,最穩定版是1.1版,本文以1.1版進行介紹。
<圖1—m0n0wall標志>
二、m0n0wall安裝
m0n0wall可以安裝在IDE硬盤、電子硬盤(DOM)、CF存儲卡、光盤+軟盤上。任何486以上的電腦,只要配備二塊網卡,不小于64M內存就可以運行該系統。下面分別介紹這幾種安裝方式,讀者可以根據自身情況選擇一種最適合自己的運行模式。m0n0wall雖然可以在很低的硬件環境下使用,但筆者建議最好還是采用586以上的計算機,不低于128M內存,M0n0wall可以RTL8139、DFE530-TX等常見的網卡,但從筆者所安裝的防火墻的使用情況來看,要充分發揮m0n0wall的性能,性能優良的網卡是必不可少的,所以我們建議有條件的朋友選用Intel或3COM等品牌的網卡。
(一)、硬盤運行模式
m0n0wall對硬盤沒有特殊要求,只需準備容量大于8MB以上的硬盤就可以了,m0n0wall啟動完成后,所有的運行都是在內存中進行的,但由于路由器通常是長時間的連續運行的,普通IDE硬盤長時間運行容易出現故障,在筆者維護的網絡中,最容易出現問題的就是IDE硬盤的損壞,建議有條件的朋友使用電子硬盤(圖2)或CF存儲卡,電子硬盤是非機械式的不容易壞損,電子硬盤市面一般較少見,做工控產品的廠商一般都有出售,64M 的DOM大概需要200元左右;CF存儲卡市場容易購得,但CF-IDE轉接卡(圖3)市場很難見到,每塊售價一般在80元左右,讀者可以根據實際情況進行選擇。
|
|