Succesfully migrated CheckPoint Firewall Into IPTables
whew!! talagang masakit sa ulo ang mag migrate from an expensive proprietary firewalls into IPTables, ngunit kahit gaano pa siya kahirap, walang imposible basta ginusto :-)
ang isang linya ng rule sa checkpoint ay katumbas ng halos sampung linya sa IPTables, depende pa kung paano iginrupo ni checpoint ang mga object.
pero dahil sa talagang gusto kong patunayan na kaya ng IPTables ang kayang gawin ni CheckPoint hindi ako nagdalawang isip na gumawa ng katumbas na Rules sa IPTables. Sa tulong ng kaalaman sa shell scripting yung halos 200 lines na rule eh naging halos 100 lines na lang :-)
hindi magtatagal eh maglalagay ako dito ng tutorial or at least overview kung paano ba gumawa ng firewall using IPTables, sa ngayon eh ito muna
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptab;es -P OUTPUT DROP
iptables -F
the best firewall in the world!! :-)
IPTables ROCKS!!!!