오래된 PC를 방화벽으로 사용하는 방법
제한된 예산으로 방화벽을 설치해야하는 경우 은퇴 한 개인용 컴퓨터를 사용하여 작업을 수행 할 수 있습니다. 방화벽은 무엇이 어디로 갈 수 있는지를 결정하는 인터넷과 내부 네트워크 사이의 장벽입니다. 방화벽은 침입 및 맬웨어로부터 내부 네트워크를 보호하기 위해 기업이 갖추어야하는 경계 보호 기능을 제공합니다. 오래된 PC를 버리지 마십시오. 네트워크를 보호하기 위해 사용하십시오.
1.
컴퓨터에 최소한 두 개의 네트워크 카드를 설치하십시오. 이 중 하나는 인터넷에 연결되고 다른 하나는 내부 네트워크에 연결됩니다. 웹 서버를 실행하려면 "비무장 지대"또는 DMZ에서 분리 할 수 있도록 세 번째 네트워크 카드 또는 NIC를 설치하십시오.
2.
컴퓨터에 운영 체제를 설치하십시오. Linux는 운영 체제에 적합한 선택입니다. 왜냐하면 필요한 서비스 만 희석 될 수 있고 효율적으로 실행하는 데 필요한 시스템 리소스가 적기 때문입니다.
삼.
ISP (인터넷 연결) 및 내부 네트워크 (선택 사항)에 대한 IP 주소 지정을 기반으로 네트워크 카드를 구성합니다. PC를 인터넷 연결에 아직 연결하지 마십시오.
4.
보안 연결을 통해 컴퓨터를 인터넷에 연결 한 다음 원하는 방화벽 소프트웨어를 다운로드하여 설치하십시오. 몇 가지 무료 옵션을 사용할 수 있지만 Linux의 사실상 표준은 IPtables입니다.이 인터페이스에는 사용 가능한 무료 그래픽 인터페이스가 있습니다 (참고 자료 링크).
5.
PC를 두 개의 테스트 네트워크에 연결하고 방화벽 소프트웨어를 구성하십시오. 이것은 일반적으로 모든 인터페이스에서 제공되는 각 데이터 패킷을 처리하는 데 사용되는 일련의 규칙을 설정하는 것으로 구성됩니다. 인터넷에서 들어오는 트래픽에 삽입하는 첫 번째 규칙은 "모두 거부"여야합니다.이 규칙은 이전 규칙에서 특별히 허용하지 않은 트래픽을 제외하므로 가장 안전한 규칙입니다. 규칙이 제대로 작동하는지 테스트하십시오.
6.
PC를 라이브 인터넷 연결에 연결하고 규칙을 다시 테스트하여 올바르게 설정하십시오.