| SunScreenとは |
|
SunScreenはサン・マイクロシステムズがSolarisユーザに提供しているファイアーウォールソフトです。 これまでに数多くあった無料で使えるFireWallソフトにくらべて比較にならないほど高機能です。従って、設定さえしっかり行えば高額なファイアーウォールソフトに匹敵する環境を構築する事ができるのです。 VPN構築にも最適です(SKIPのみですが)又Firewallの位置を隠すステレスモードも搭載しています。ここまで高機能ですk、から当然、ステートフル型のファイアーウォールです。その上なんとHA(冗長化システム)やコンテンツフィルタ(Proxyを利用した)までついてます。 |
| このサイトについて(必ずお読みください) |
|
このページは私が個人的にSunScreenのマニュアルを作成したものです。 100%私が作成・編集・運用・管理(サーバも含めて)をしている個人サイトです。従がって、このページに記載してある事は必ずしも正しいとはかぎりません。つまりこのページの内容に関連して発生した問題については、私は一切責任をもちませんのでご了承ください。 又、万が一(というほど少なくないが)間違えを見つけられたり、「ここはこう説明した方が良いのでは」というご意見等は遠慮なくご一報いただければ幸いです。それに対してのこちらのアクションは必ず行うとは限りませんが・・・ |
| 前提知識 |
|
Firewallの概念とポリシーの考え方を分かっている方ならばSunScreenは素直に受け止める事ができます。(実際私はFirewall-1を使用していましたがすんなりSunScreenを使う事ができました。) 後は非常に使いづらいコマンド(笑)を使いこなすだけです。使いこなすといっても必要最低限知っておかなければならないコマンドは少数です。下の「必要最低限の知識」を参照して下さい。 従ってFireWallの概念を分かっていない方はこれを知る必要があります。当然ネットワークの基本も分かっていないとダメです。 Solarisの基本的な知識も必要でしょう。 |
| 必要最低限の知識 |
|
SunScreenを使用するには必要最低限知っておかなければならない項目が何点かあります。 その項目の背景に 後の項目については必要な時に見る程度で問題ありません。又勉強の順番としては下記の様にするのが最適でしょう。 インストール→初期設定→ssadmコマンドについて→新しいポリシーを作成する→ポリシーを編集する→ポリシールールの表示→サービス名の表示→サービスの作成→アドレスの作成→ポリシールールの作成[基本]→ポリシーの移動→ポリシーの確認→ポリシーの保存→ポリシーを有効にする 項目にすれば多いですが覚える事は少ないです。上記だけ覚えれば基本的な防御設定はできる筈です。 |
Copyright 2002 by Nobuo Nakako All right reserved.