Szukam kogos kto by mi napisal skrypt firewall'a najchetniej dzialajacego pod madrakiem aby spelnial ponizsze zalozenia. bardzo prosze o pomoc, poniewaz jestem studentka i nie wiem dokladnie jak to napisac. bardzo prosze.
Jesteś administratorem sieci osiedlowej z 20 klientami. W sieci wykorzystujemy komputer, który
pełni rolę routera, serwera www, serwera ftp, serwera proxy oraz uruchomiona jest usługa zdalnego
logowania ssh. Komputer ma zainstalowany system operacyjny Linux z jądrem 2.6.x oraz posiada 2
interfejsy sieciowe eth0 i eth1. Należy zaprojektować skrypt firewall'a oparty o iptables . W sieci
lokalnej użytkownicy powinni mieć dostęp do sieci do określonych usług w zależności od
następującej taryfy:
– platynowa – dostęp pełny
– złota – brak możliwości korzystania z sieci P2P, FTP
– srebrna – brak możliwości korzystania z usług typu GG, wpkontakt, tlen i czaty i usług P2P oraz
FTP
– podstawowa – możliwość korzystania wyłącznie z www oraz poczty
Na serwerze można korzystać z następujących usług: www, ftp, ssh i poczta
Informacje dodatkowe:
– adresy interfejsów eth0: 195.203.168.23 i eth1: 192.168.0.1/24
– adres sieci osiedlowej: 192.168.1.0/24
– skrypt ma wykorzystywać STATE'y w zależności od rodzaju protokołu
– skrypt ma posiadać logowanie pakietów odrzuconych
– skrypt ma zawierać możliwość wykonania w 3 wariantach: z parametrem „-c” - czyści wszystkie
regułki i ustawia otwartą politykę, „-t” - wykonuje skrypt a po 30s czyści wszystkie regułki, oraz
bez parametrów - konfiguruje iptables.
– po 5 komputerów z sieci posiada kolejne taryfy
– wykonać maskaradę
– skrypt ma wykorzystywać rozpoznawanie użytkownika po mac adresie karty sieciowej
– strony www i ftp mają przechodzić przez serwer proxy ( port 8080 )
Jesteś administratorem sieci osiedlowej z 20 klientami. W sieci wykorzystujemy komputer, który
pełni rolę routera, serwera www, serwera ftp, serwera proxy oraz uruchomiona jest usługa zdalnego
logowania ssh. Komputer ma zainstalowany system operacyjny Linux z jądrem 2.6.x oraz posiada 2
interfejsy sieciowe eth0 i eth1. Należy zaprojektować skrypt firewall'a oparty o iptables . W sieci
lokalnej użytkownicy powinni mieć dostęp do sieci do określonych usług w zależności od
następującej taryfy:
– platynowa – dostęp pełny
– złota – brak możliwości korzystania z sieci P2P, FTP
– srebrna – brak możliwości korzystania z usług typu GG, wpkontakt, tlen i czaty i usług P2P oraz
FTP
– podstawowa – możliwość korzystania wyłącznie z www oraz poczty
Na serwerze można korzystać z następujących usług: www, ftp, ssh i poczta
Informacje dodatkowe:
– adresy interfejsów eth0: 195.203.168.23 i eth1: 192.168.0.1/24
– adres sieci osiedlowej: 192.168.1.0/24
– skrypt ma wykorzystywać STATE'y w zależności od rodzaju protokołu
– skrypt ma posiadać logowanie pakietów odrzuconych
– skrypt ma zawierać możliwość wykonania w 3 wariantach: z parametrem „-c” - czyści wszystkie
regułki i ustawia otwartą politykę, „-t” - wykonuje skrypt a po 30s czyści wszystkie regułki, oraz
bez parametrów - konfiguruje iptables.
– po 5 komputerów z sieci posiada kolejne taryfy
– wykonać maskaradę
– skrypt ma wykorzystywać rozpoznawanie użytkownika po mac adresie karty sieciowej
– strony www i ftp mają przechodzić przez serwer proxy ( port 8080 )