Ботвик, Н. Маршрутизаторы II [Текст] : Роутеры: свой личный. Часть 2 : учебник / Нейл Ботвик (Neil Bothwick) // Linux Format. — 2011. — № 1 (139-140), янв.. — С. 76-79. — (Маршрутизаторы II. Учебник). — Прил.: "Скорая помощь. Никак не упомните, какой порт к какой сети принадлежит? Потратьтесь на несколько сетевых красных, зеленых и оранжевых проводов – сразу будет видно, что с чем соединяется.". — С. 77 ; "Скорая помощь. Чтобы протестировать работу вашего брандмауэра извне вашей сети, используйте ноутбук с беспроводным 3G-модемом. Так вы будете находиться вне сети, но физически достаточно близко для работы с настройками.". — С. 78 ; "Нет Ethernet?" : [как изменить настройки Shorewall для работы с Ethernet]. — С. 79.
Аннотация
Для создания мощного интернет-брандмауэра и роутера из старого ненужного компьютера можно воспользоваться специальным дистрибутивом, например IPCop. Можно также построить все самим, используя минимальную установку Linux и добавив только самое необходимое.
На этот раз мы создаем мощный интернет-брандмауэр и роутер из старого ненужного компьютера, использовав чистый дистрибутив Debian netinst (www.debian.org/CD/netinst) — базовая установка, особенности разбиения диска, настройка сети и создание сетевых интерфейсов, установка программного обеспечения (программа dnsmasq), настройка брандмауэра при помощи утилиты Shorewall Firewall, более известной как Shorewall (www.shorewall.net), создание правил брандмауэра для фрагментов сети, добавление DMZ.