home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / alt / sys / sun / 3527 < prev    next >
Encoding:
Internet Message Format  |  1993-01-02  |  1.6 KB

  1. Xref: sparky alt.sys.sun:3527 comp.security.misc:2409 comp.sys.sun.admin:9865 comp.unix.admin:6861 comp.unix.questions:15108 comp.unix.wizards:5360
  2. Newsgroups: alt.sys.sun,comp.security.misc,comp.sys.sun.admin,comp.unix.admin,comp.unix.questions,comp.unix.wizards
  3. Path: sparky!uunet!munnari.oz.au!comp.vuw.ac.nz!cabernet!chuck
  4. From: chuck@corp.telecom.co.nz (Chuck Zheng)
  5. Subject: internet firewall: packet selecting/forwarding
  6. Message-ID: <1993Jan2.091216.10624@corp.telecom.co.nz>
  7. Keywords: security, internet, firewall, packet, filter
  8. Organization: Telecom New Zealand, Wellington, New Zealand
  9. Date: Sat, 2 Jan 1993 09:12:16 GMT
  10. Lines: 26
  11.  
  12. Hello,
  13.  
  14. I am interested in building a internet firewall to restrict un-authorised 
  15. (potential) access to my network.  The resources I have are sun3 sun4 and pcs.
  16. Can anybody tell me how to implement it?  
  17.  
  18. I have read Garfinkel & Spafford's "Practical Unix Security" (O'Reilly & Assco).
  19. It introduced the concept of internet firewall's choke & gate, and what need to
  20. do, but not how, especially, not about how to filter packets on unix.  I guess
  21. something have to be done about inetd.conf, to shut down some service.  But how
  22. to forward a telnet packet from choke to gate?
  23.  
  24. I read log_tcp/tcp_wrapper README.  It seems to me that it can filter packets
  25. based on host infomation.  But I do not feel it can offer same level of protec-
  26. tion as separate choke & gate.  Does it handle unauthorized nfs mounting?
  27.  
  28. I would like to learn from your experience (if any) dealing with internet 
  29. security.  Any comments will be appreciated.
  30.  
  31. Chuck
  32.  
  33. -- 
  34.  
  35. --
  36. Chuck Qun Zheng
  37. Telecom Corperate Office
  38.