Firewall, teoreticky

Univerzální řešení: pro každý paket se vyhodnocuje sada správcem definovaných pravidel:

Firewall, prakticky

Vytváření pravidel

Vyhodnocování pravidel

Modifikace pravidel

Směr provozu

L3+L4 filtering

pf.conf(5): usnadnění konfigurace

L3+L4 rewriting

Tabulky

L3+L4 stateful options

logging!

CARP + pfsync(4): high-availability

Redundance jednoduše jen vypadá...

...ale uvědomělý admin si toho musí uvědomovat víc...

advanced

WIP, advanced: Port knocking v pf(4)

- "Knock, knock.
- Who's there?
- The Doctor.
- Doctor Who?"

Knocking done right - authpf(8)

TODO: Jak to co nejrychlejc nastavit, pravni pozadavky, ukazka one-click shortcutu na putty s predvyplnenym klicem/menem, co se po zavreni odpoji. Nezapomenout osetrit tu chranenou sluzbu (cache browseru, session IDs, problem dual-auth, revokace tiketu/sessions po ukonceni authpf spojeni, co s visejicima spojenima (prednastavit keepalive v putty), ukazat puttygen pri te prilezitosti)

WIP, advanced: Nejen CARPem živá je redundance