Witam
Postawic od podstaw dobry router to dla mnie na razie zbyt wiele. Jak wprowadzic takie zmiany w bardzo ciekawa dla moich potrzeb dystrybucje IPCop:
FIREWALL
-Filtrowanie Pakietow:
01--Brak reakcji na przychodzace z internetu (ICMP ECHO REPLY/REQUEST):
1a---PINGI / ICMP
1b---SKANOWANIE PORTOW
1c---TRACEROUTE
02--Nie przepuszczac Falszywych pakietow z wan do lan (pakiety z internetu majace w naglowku ip adres sieci lan)
03-TTL (ustawic stale ttl dla wszystkich wychodzacych pakietow rowne np. 128 lub 64)
-Serwer Posredniczacy Proxy
--zalatac wyciekanie informacji:
04---rodzaje przegladarek/systemow/itp (ustawic tak aby wygladalo na jeden komputer)
05-Czy jadro linuksa 2.4.32 ma mozliwosc nie korzystania z gornych portow dla maskarady/nat
Pozdrawiam