오래된 PC를 방화벽으로 사용하는 방법

제한된 예산으로 방화벽을 설치해야하는 경우 은퇴 한 개인용 컴퓨터를 사용하여 작업을 수행 할 수 있습니다. 방화벽은 무엇이 어디로 갈 수 있는지를 결정하는 인터넷과 내부 네트워크 사이의 장벽입니다. 방화벽은 침입 및 맬웨어로부터 내부 네트워크를 보호하기 위해 기업이 갖추어야하는 경계 보호 기능을 제공합니다. 오래된 PC를 버리지 마십시오. 네트워크를 보호하기 위해 사용하십시오.

1.

컴퓨터에 최소한 두 개의 네트워크 카드를 설치하십시오. 이 중 하나는 인터넷에 연결되고 다른 하나는 내부 네트워크에 연결됩니다. 웹 서버를 실행하려면 "비무장 지대"또는 DMZ에서 분리 할 수 ​​있도록 세 번째 네트워크 카드 또는 NIC를 설치하십시오.

2.

컴퓨터에 운영 체제를 설치하십시오. Linux는 운영 체제에 적합한 선택입니다. 왜냐하면 필요한 서비스 만 희석 될 수 있고 효율적으로 실행하는 데 필요한 시스템 리소스가 적기 때문입니다.

삼.

ISP (인터넷 연결) 및 내부 네트워크 (선택 사항)에 대한 IP 주소 지정을 기반으로 네트워크 카드를 구성합니다. PC를 인터넷 연결에 아직 연결하지 마십시오.

4.

보안 연결을 통해 컴퓨터를 인터넷에 연결 한 다음 원하는 방화벽 소프트웨어를 다운로드하여 설치하십시오. 몇 가지 무료 옵션을 사용할 수 있지만 Linux의 사실상 표준은 IPtables입니다.이 인터페이스에는 사용 가능한 무료 그래픽 인터페이스가 있습니다 (참고 자료 링크).

5.

PC를 두 개의 테스트 네트워크에 연결하고 방화벽 소프트웨어를 구성하십시오. 이것은 일반적으로 모든 인터페이스에서 제공되는 각 데이터 패킷을 처리하는 데 사용되는 일련의 규칙을 설정하는 것으로 구성됩니다. 인터넷에서 들어오는 트래픽에 삽입하는 첫 번째 규칙은 "모두 거부"여야합니다.이 규칙은 이전 규칙에서 특별히 허용하지 않은 트래픽을 제외하므로 가장 안전한 규칙입니다. 규칙이 제대로 작동하는지 테스트하십시오.

6.

PC를 라이브 인터넷 연결에 연결하고 규칙을 다시 테스트하여 올바르게 설정하십시오.

인기 게시물