Professioneller Schutz fürs Netzwerk

Die Linux-Firewall IPCop 1.4.21 sicher konfigurieren

Zusätzliche Dienste

IPCop stellt, wie bereits erwähnt, verschiedene zusätzliche Dienste zur Verfügung. Dazu zählen ein Webproxy, ein DHCP-Server, Dynamische DNS-Dienste, ein NTP-Zeit-Server, Traffic-Shaping und Intrusion Detection. Dieses Kapitel befasst sich mit den verschiedenen Services im Einzelnen.

Der eingebaute Proxy-Server Squid

Um den Proxy „scharf“ zu schalten, genügt es, einen Haken bei der Aktivierung zu setzen. Es steht Ihnen frei, den Proxy transparent zu halten oder nicht. Ein transparenter Proxy hat den Vorteil, dass Sie die Webbrowser nicht umkonfigurieren müssen. Firefox und Co. werden mit aktivierter Transparenz automatisch vom Proxy beliefert.

Schöner surfen: In der Regel haben Benutzer einen Geschwindigkeits-Vorteil und Administratoren entlasten die Leitungen bei aktiviertem Proxy-Server.
Schöner surfen: In der Regel haben Benutzer einen Geschwindigkeits-Vorteil und Administratoren entlasten die Leitungen bei aktiviertem Proxy-Server.

In den meisten Fällen ist die Einstellung „Transparent“ empfehlenswert. Weiterhin können Sie in dieser Maske einen vorgelagerten Proxy-Server eintragen. Zum Beispiel könnte es sein, dass IPCop noch durch einen weiteren Proxy-Server muss, der sogar eine Authentifizierung verlangt. Cache-Verwaltung und Transferbeschränkungen sind selbsterklärend. Eine Transferbeschränkung von „0“ bedeutet einfach ein unbeschränktes Traffic-Volumen.