Есть на мой взгляд очень неплохая книга: Роберт Л. Зиглер. Брандмауэры в Linux.
УДК: 681.3.07
ISBN 5-8459-0120-0 (рус.)
ISBN 0-7357-0900-9 (англ.)
Рекомендую.
Sorry. Действительно нет. Но я все равно использую эту книгу и довольно успешно хотя FireWall стоит у меня на FreeBSD. Ну и что. Пусть интерфейсы у программ разные, а вот правила остаются одни и те же. Ну почти :0)
а всё-таки кто-нибудь проводил анализ сходства.разницы между ipchains и iptables? а то у меня firewall на ipchains сделан и очень уж он наворочен, вот и думаю а стоит ли переделывать или при переходе на RedHat 7.1 ipchains оставить... (щас MDK 7.0, после того, как они её на произвол бросили не хочу с MDK связываться больше...)
У них а) разный синтаксис - мне больше нравится iptables как более логичный и наглядный б) разные алгоритмы прохождения пакетов через цепочки - у ipchains пришедший пакет всегда сначала попадает в input, а у iptables - нет (более подробно и понятно в документации по netfilter). Если есть готовый и навороченный скрипт, смысла портировать его на iptables нет, т.к. лучше работать не станет по понятным причинам, а время потратится изрядно.
Очень трудно в рамках конфы объяснять то, о чем толстые книжки написаны, двумя словами не обойдешься. Если сподоблюсь написать статью о firewall по-русски :-) то кину ссылку. И вообще, ежели кому-то лень поднять нормальную документацию по какому-либо вопросу, значит ему это не нужно, зачем я буду напрягаться.
Есть встречное предложение (пусть модераторы меня поддержат/поправят) - если есть у публики интерес, можно организовать местный FAQ по firewall вообще и ipfw/ipchans/iptables в частности.
А кто-нибудь знает - есть какой-нибудь приличный екзапл по iptables? Что-нибудь вроде TrinityOS. Попытался перевести этот файрвол с ipchains на iptables, но уж больно разные концепции...