Firewall - podstawowe reguły.
-
Re: Firewall
Witam.
Zainstalowałem pfSense na pc i sprawuje się elegancko jako router (póki co pełni rolę routera tylko dla mojego komputera) Docelowo będzie to jedyny router w sieci.
Potrzebowałbym pomocy przy firewallu. Czy dla użytku domowego wystarczą podstawowe wpisy w firewallu? Czy muszę dodać jakieś reguły?
Nie mam żadnych VPN, przekierowań portów ani nic.
Niestety ale z firewallami dopiero zaczynam naukę.
Z góry dziękuję za pomoc :)
Rafał -
@skil jak niczego nie wystawiasz na świat a router ma być niewidoczny dla świata to dla interfejsu WAN wystarczy jedna blokowania wszystkiego.
Natomiast dla LAN warto nieco posiedzieć. M.in doinstalować pakiet pfblocker który za ciebie będzie blokował komunikację z adresami i domenami które są wskazane chociażby przez Cert Polska.Warto dla komputerów w sieci ograniczyć ruch do portu 80 i 443. Do tego ewentualnie inne które są konieczne do poprawnej komunikacji systemów dziedzinowych ze światem.
Pamiętaj że nie każda karta sieciowa będzie poprawnie działać przy większym ruchu. Zacząłem tak jak i ty od komputera klasy PC pod router. Ale po przekroczeniu ruchu powyżej pewnego poziomu zaczęły się problemy z utratą pakietów, zrywaniem połączeń. Winna była tylko karta sieciowa a była to na początku zintegrowana + jakiś dlink na PCIE.
Po wymianie na kart sieciowych na serwerowe chociażby intel Pro/1000 PT (na rynku wtórnym dostaniesz 1 ,2 i 4 portowe) problemy znikły. -
@przemyslaw85 dzięki za odpowiedź. Jedynie zacząłem używać czasami wireguarda na komórce. Do stronki www mam wykupiony hosting. Póki co mam zintegrowaną kartę intela + tplinka ale chcę kupić właśnie jakąś intela. pfBlocker jeszcze nie konfigurowałem (używam snorta) Mój PC (router) to dell optiplex 7010 i5-3570 16GB ram i SSD 256GB
Pozdrawiam