Specifications
- ntp.conf . . . . . . . . . . . . . . . . . . . . . . . . . 127
- pam.d . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
- permissions . . . . . . . . . . . . . . . . . . . . . 206
- permissions.local . . . . . . . . . . . 127, 200
- postfix . . . . . . . . . . . . . . . . . . . . . . . . . . . 127
- ppp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126
- proxy-suite . . . . . . . . . . . . . . . . . . . . . . 127
- rc.config . . . . . . 23, 128, 173, 185, 200
- rc.config.d . . . . . . . . . . . . . . . . . . . . . . . 128
- resolv.conf . . . . . . . . . . . . . . 28, 128, 172
- rinetd.conf . . . . . . . . . . . . . . . . . . . . . . . 128
- route.conf . . . . . . . . . . . . . . . . . . . . . . . 128
- runlevel.firewall . . . . . . . . . . . . 128, 129
- securetty . . . . . . . . . . . . . . . . . . . . . . . . 128
- shadow . . . . . . . . . . . . . . . . . . . . . . . . . . 128
- squid.conf . . . . . . . . . 129, 173–179, 181
- squidguard.conf . . . . . . . . . . . . . . . . . 180
- ssh . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129
- sshd_config . . . . . . . . . . . . . . . . . . . . . . 194
- syslog.conf . . . . . . . . . . . . . . . . . . . . . . 129
- syslog.socks . . . . . . . . . . . . . . . . . . . . . 129
configuring
- configuration disk . . . . . . . . . . . . . . . 125
- DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157
- editing existing configurations . . 109
- Squid . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173
connections
- encrypting . . . . . . . . . . . . . . . . . . . . . . . 121
D
disks
- configuration disk . . . . . . . . . . . . . . . 125
DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123
- BIND . . . . . . . . . . . . . . . . . . . . . . . 158–166
- configuring . . . . . . . . . . . . . . . . . 157–166
- forwarder . . . . . . . . . . . . . . . . . . . . . . . . . 61
- forwarding . . . . . . . . . . . . . . . . . . . . . . 158
- logging . . . . . . . . . . . . . . . . . . . . . . . . . . 161
- options . . . . . . . . . . . . . . . . . . . . . . . . . . 160
- reverse lookup . . . . . . . . . . . . . . . . . . 165
- security and . . . . . . . . . . . . . . . . . . . . . 205
- starting . . . . . . . . . . . . . . . . . . . . . . . . . . 158
- troubleshooting . . . . . . . . . . . . . . . . . . 158
- zones . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162
· files . . . . . . . . . . . . . . . . . . . . . . . . . . . 163
documenting
- configurations . . . . . . . . . . . . . . . 36, 111
- need for . . . . . . . . . . . . . . . . . . . . . . . . . . 16
F
FAS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16, 33–111
- base setup . . . . . . . . . . . . . . . . . . . . . . . . 41
- DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61
- fwadmin . . . . . . . . . . . . . . . . . . . . . . 30, 34
- hard disks . . . . . . . . . . . . . . . . . . . . . . . . 42
- IP filters . . . . . . . . . . . . . . . . . . . . . . . . . . 53
- IP forwarding . . . . . . . . . . . . . . . . . . . . 53
- kernel . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59
- logging . . . . . . . . . . . . . . . . . . . . . . . . . . . 60
- NAT . . . . . . . . . . . . . . . . . . . . . . . . . . 53, 54
- network interfaces . . . . . . . . . . . . . . . . 43
- saving configurations . . . . . . . . . . . 109
- starting . . . . . . . . . . . . . . . . . . . . . . . . . . . 34
- users
· creating . . . . . . . . . . . . . . . . . . . . . . . . 34
feedback . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155
Firewall Administration System . . . . see FAS
firewall host . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
- booting . . . . . . . . . . . . . . . . . . . . . . . . . . 138
firewalls . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184, 186
- configuring . . . . . . . . . . . . . . . . . . 33–111
- documenting
· need for . . . . . . . . . . . . . . . . . . . . . . . . 5
- implementing . . . . . . . . . . . . . . . 137–140
- monitoring . . . . . . . . . . . . . . . . . . . . . . 111
- new configurations . . . . . . . . . . . . . . . 34
- packet filters . . . . . . . . . . . . . . . 184, 186
- setups . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
- SuSEfirewall . . . . . . . . . . . . . . . . . . . . . 187
· configuring . . . . . . . . . . . . . . . . . . . 187
- term origins . . . . . . . . . . . . . . . . . . . . . . . 4
- testing . . . . . . . . . . . . . . . . . . . . . . 138–140
FReeS/WAN . . . . . . . . . . . . . . . . . . . . . . . . 121–123
- security . . . . . . . . . . . . . . . . . . . . . . . . . . 122
FTP
- magic user . . . . . . . . . . . . . . . . . . . . . . 124
- proxies . . . . . . . . . . . . . . . . . . . . . . . . . . 124
· external . . . . . . . . . . . . . . . . . . . . . . . . 63
· internal . . . . . . . . . . . . . . . . . . . . . . . . 66
G
GNU
- GPL . . . . . . . . . . . . . . . . . . . . . . . . . 213–220
H
hardware
- required . . . . . . . . . . . . . . . . . . . . . . . . . 114
help . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141
HTTP
- content filters . . . . . . . . . . . . . . . . . . . 124
· MIME . . . . . . . . . . . . . . . . . . . . . . . . . 80
- proxies . . . . . . . . . . . . . . . . . . . . . . 123–124
· external . . . . . . . . . . . . . . . . . . . . . . . . 72
· httpf . . . . . . . . . . . . . . . . . . . . . . . . . . 124
· internal . . . . . . . . . . . . . . . . . . . . . . . . 74
· tinyproxy . . . . . . . . . . . . . . . . . . . . . 124
222 Index










