Re: Dokumentation af firewall regler

From: Flemming Jacobsen (none@fj--batmule.dk.lh.bsd-dk.dk)
Date: Thu 19 Jan 2006 - 11:12:19 CET


Date: Thu, 19 Jan 2006 11:12:19 +0100
From: Flemming Jacobsen <none@fj--batmule.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Dokumentation af firewall regler

Flemming Froekjaer wrote:
> Hvordan dokumenterer i jeres firewall regler.

I kommentarerne i mit /etc/fw script.

> Jeg har 8 forskellige firewalls. Nogle med lignende og relativt simple
> regelset og andre med 6 interfaces og tilhørende komplekse regelset.
> Jeg har forsøgt at dokumentere dem med diagrammer og tekst dokumenter,
> men jeg syntes stadig det er meget lidt overskueligt.
>
> Jeg savner et værktøj til at samle dokumentationen så det på en gang
> er nemt at få overblik over hele netværket og zome ind på en bestemt
> firewall og se hvilken trafik den tilader hvorfra og til.

Jeg tror at det du ønsker er at dokumentere din _politik_. Dvs.
hvad du har vedtaget skal igennem.
Hvordan det så er implementeret i regler er dokumenteret sammen
med disse.

        Hyg'
        Flemming

-- 
Flemming Jacobsen                                  Email: fj@batmule.dk
   ---===   If speed kills, Windows users may live forever.   ===---



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:56 CET