Advertise

Friday, September 30, 2011

Ebook Endian Firewall

Endian Firewall Ebook ภาษาไทย

แจกฟรี ไทย Ebook คู่มือการติดตั้งและการใช้งาน Endian Firewall
อธิบายละเอียดตั้งแต่ขั้นตอนการติดตั้งจนถึงการประยุกต์การใช้งานได้


Endian Firewall

เป็น “turn-key” linux security distribution ที่ได้พัฒนาบนฐานของ IpCop ที่เน้นในเรื่องของระบบความปลอดภัย ซึ่งซอร์ฟแวร์ของ Endian Firewall ได้ออกแบบให้สามารถใช้งานและติดตั้งได้ง่าย และมีความยืดหยุ่นในการจัดการ

ลักษณะสำคัญ (Feature) ของ Endian Firewall ประกอบด้วย stateful packet inspection firewall, application-level proxies for variuos protocols (HTTP, POP3, SMTP) with antivirus support, virus and spamfiltering for email traffic (POP and SMTP), content filtering of Web traffic and a “hassle free” VPN solution (based on OpenVPN)
ข้อดีของ Endian Firewall ก็คือเป็น Open Source

ความสามารถทั่วไปของ Endian Firewall

ความ สามารถหรือคุณลักษณะโดยทั่วไปของ Endian Firewall คือจะนำมาใช้งานสำหรับการทำ Firewall นั่นคือ Endian Firewall จะออกแบบมาให้ประยุกต์ใช้งานกับ Server ที่มี 4 Network Interface คือ Red, Blue, Green, และ Orange ดังนี้ :
  • RED Network Interface เครือข่ายส่วนนี้เป็น Internet หรือ Untrusted Network
  • GREEN Network Interface อินเตอร์เฟสนี้เชื่อมต่อกับคอมพิวเตอร์ภายใน
  • BLUE Network เครือข่ายส่วนนี้ให้ผู้ใช้เชื่อมต่อกับอุปกรณ์ที่เป็น Wireless
  • ORANGE Network เครือข่ายส่วนนี้เป็นส่วนของ DMZ ซึ่งจะเป็นพื้นที่ของ Server ชนิดต่าง ๆ


เพิ่มเติมจากเนื้อหาใน Ebook Endian Firewall

การปรับแต่งให้ Squid Proxy ที่ใช้งานผ่าน Endian Firewall ให้ทำงานได้ดีขึ้นและใช้งาน RAM น้อยลง
เนื่องจากตอนนี้ Endian Firewall ใช้งาน Memory และ Swap ค่อนข้างมาก ..

บทความจาก: http://www.thaiadmin.org/board/index.php?topic=109053.0

ข้อกำหนด
1. ผมไม่รับรองความเสียหายที่จะเกิดขึ้นนะครับ เพราะ spec เครื่องแต่ละท่านไม่เท่ากัน
2. ขออ้างอิงข้อมูลบางส่วนจาก Siamcafe.net ในส่วของ config file squid
3. วิธีดังกล่าวทำขึ้นเพื่อทดลอง และต้องการแลกเปลี่ยนกับทุกคน ถ้าทำแล้วดีและเร็วขึ้นก็ยินดีด้วยสำหรับผมแล้ว Happy ดีหลังจากที่ได้เพิ่มในส่วนของ config นี้เข้าไป

วิธีการเพิ่ม ความเร็วให้ squid
1. เปิด winscp แล้วเข้าไปที่  /etc/squid/
2. คลิ๊กขวาที่ไฟล์ที่ชื่อ squid.conf.tmpl แล้วเลือก Edit
3. หลังจากที่โปรแกรมเปิดไฟล์ขึ้นมาให้ไปเพิ่มคำสั่งตามรายการข้างล่างนี้  ไปที่ส่วนท้ายของไฟล์
--------------------------------------------------------------------------------------------
refresh_pattern -i \.art$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.crw$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.djvu$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.ttf$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.fpx$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.icn$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.ico$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.icl$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.kdc$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mag$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.sif$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.aifc$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.aiff$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.asf$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.au$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.avi$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.m1v$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mid$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.midi$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mp2$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mp2v$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mp3$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mpa$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mpe$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mpeg$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mpg$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mpv2$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.rmi$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.snd$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.wav$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.wma$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.wmv$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.sid$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pcd$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pic$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pict$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pix$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pbm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pgm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.ppm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.eps$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.psp$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.xbm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.xpm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.bmp$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.jpeg$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pcx$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.png$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.tga$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.tiff$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.gif$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.wmf$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.emf$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pic$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.iff$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.psd$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.ras$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.rs$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.sgi$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.swf$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pdf$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.exe$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.zip$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.rar$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mov$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.cda$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mp1$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.aac$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.nsa$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.ogg$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.kar$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.miz$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mod$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mdz$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.nst$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.stm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.stz$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.s3m$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.s3z$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.it$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.itz$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.xm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.xmz$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.mtm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.ult$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.669$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.far$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.amf$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.okt$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.ptm$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.voc$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.aif$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.m2v$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.nsv$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.m3u$ 525960 80% 525960 reload-into-ims
refresh_pattern -i \.pls$ 525960 80% 525960 reload-into-ims
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320
-----------------------------------------------------------------------------------------------

4. กดปุ่ม save หรือ ctrl+s
5. เข้าหน้าเว็ปไปเปิดปิดตัว Squid proxy ใหม่
6. จากนั้นให้รีสตาร์ทตัวไฟล์วอร์แล้วแจ้งผลหน่อยครับว่า เปิดเว็บเร็วขึ้นไหม

ถ้า ใครมีอะไรแนะนำหรือดีกว่าก็บอกมาได้เลยเพื่อแลกเปลี่ยนกัน

**** Credit web: http://www.vmware.in.th/forum/index.php?topic=383.0 ****




0 comments:

Post a Comment