Quanto è sicuro un PC Windows instradato attraverso un PC Linux?

1

Ho una configurazione Dual PC. Due PC sono collegati in rete tramite cavo incrociato. Il PC Windows esegue Windows 7 SP1 a 64 bit e il PC Linux esegue Slackware 14 64 bit con iptables.

Il mio firewall e il routing sono essenzialmente:

{DROP All protocols and ports}
{ACCEPT specific protocols and ports}

# Rules to route from Windows PC to Linux PC
$IPTABLES -A INPUT -i eth1   -s 192.168.1.10   -m state --state NEW  -j ACCEPT
$IPTABLES -A FORWARD -i eth1   -s 192.168.1.10   -m state --state NEW  -j ACCEPT
$IPTABLES -A FORWARD -o eth1   -s 192.168.1.10   -m state --state NEW  -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o eth0   -s 192.168.1.10  -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward


{DROP everything not contained in any of the above rules}

Supponendo che il PC Windows sia privo di virus e / o ipoteticamente invulnerabile a virus / trojan / backdoor, ecc., quanto sarebbe sicuro il PC Windows con un firewall Linux configurato correttamente?

Il PC Windows avrebbe ancora bisogno di un firewall?

    
posta user2270773 18.10.2013 - 13:40
fonte

2 risposte

3

Nello scenario che descrivi, la tua Linux box agisce essenzialmente come firewall di rete per la tua macchina Windows. Quindi la tua domanda si riduce fondamentalmente a "Ho bisogno di un firewall basato su host se sto già utilizzando un firewall di rete?"

La risposta a questa domanda è no, non hai bisogno di uno. Tuttavia, sarebbe utile usarne uno. Vedi il concetto di Difesa in profondità .

Una buona spiegazione su cosa possono fare i firewall basati su host rispetto ai firewall di rete può essere trovata in questa domanda .

    
risposta data 18.10.2013 - 13:54
fonte
-2

La sicurezza non è uno stato, è un progresso. Un firewall è importante, ma penso: il rilevamento dei virus su Windows è una buona idea, e il firewall prima del pc di Windows. Ma installerei anche il firewall di Windows, perché puoi blogare programmi. iptables non sa quale programma vuole connettersi a internet. Quindi il mio parere: usa entrambi i firewall.

    
risposta data 18.10.2013 - 13:44
fonte

Leggi altre domande sui tag