Puis-je utiliser le Raspberry Pi comme pare-feu Linux?
Quelqu'un peut-il me dire la meilleure façon de procéder? Y compris les détails de connexion réseau et le matériel dont j'ai besoin.
Puis-je utiliser le Raspberry Pi comme pare-feu Linux?
Quelqu'un peut-il me dire la meilleure façon de procéder? Y compris les détails de connexion réseau et le matériel dont j'ai besoin.
Réponses:
Vous voudrez ajouter une deuxième connexion réseau à votre Pi (soit une clé USB vers Ethernet ou WiFi. Ensuite, vous voudrez installer iptables et le configurer comme routeur domestique.
Cela dit, vous aurez probablement des problèmes de performances dans cette voie. En fin de compte, vous pouvez être mieux ramasser un routeur plus que les supports DD-WRT qui vous permet de personnaliser la façon dont votre routeur fonctionne (traffic shaping, serveur DNS , etc.)
iptables
directement. J'utiliserais shorewall
ou ufw
pour configurer le pare-feu. Vous n'avez strictement pas besoin de deux connexions réseau, vous pouvez exécuter plus d'un IPv4-net sur le même connecteur.
shorewall
ou même ufw
est un meilleur choix. Il y a vraiment tellement de choses à considérer, il est donc préférable d'utiliser d'autres personnes bien informées ici. Mais ce n'est pas si difficile de regarder la sortie sudo iptables -L
si vous êtes intéressé. N'oubliez pas d'utiliser ip6tables
pour pare-feu votre réseau IPv6. ufw
a des règles pour cela.