Avoimen lähdekoodin palomuurin määrittelyn päivitys
Sipari, Iiro (2015)
Sipari, Iiro
Satakunnan ammattikorkeakoulu
2015
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201504094120
https://urn.fi/URN:NBN:fi:amk-201504094120
Tiivistelmä
Tämän opinnäytetyön aiheena oli testata Firewall Builder nimistä ohjelmaa jo valmiiksi luodun palomuurin hallintaan. Alkuperäinen palomuuri on Packet Filter ohjelmassa toimiva kirjoitettu configuration tiedosto joka toimii ainoastaan konsolista. Tarkoituksena oli saada vanhan palomuurin sääntöjä helpommin käsiteltävään muotoon ja määritellä uudelleen vanhoja sääntöjä.
Opinnäytetyö sisältää myös laajempaa tietoa palomuurien ja verkon toiminnasta. Työssä käsitellään useiden eri palomuuri tyyppien toimintaa, aliverkotusta, TCP/IP- ja OSI-mallia ja FreeBSD:tä joka toimii käyttöjärjestelmänä alkuperäiselle palomuurille. Työssä käydään läpi myös Firewall Builder ja Packet Filtter ohjelmat ja niiden toiminta.
Työn johtopäätös on, että Firewall Builder ei sovellu tässä tapauksessa korvaamaan Packet Filtteriä. Firewall Builder aiheuttaisi suuren määrän kommenttien katoamista ja myös nimeäsi jo valmiit Packet Filtterillä tehdyt taulut uudelleen. Myös uuden syntaksin opettelu veisi aikaa. Mikäli palomuuri määriteltäisiin kokonaan alusta olisi mahdollista tehdä se Firewall Builderilla, mutta tulos ei välttämättä olisi yhtä hyvä kuin alkuperäinen.
Opinnäytetyö sisältää myös laajempaa tietoa palomuurien ja verkon toiminnasta. Työssä käsitellään useiden eri palomuuri tyyppien toimintaa, aliverkotusta, TCP/IP- ja OSI-mallia ja FreeBSD:tä joka toimii käyttöjärjestelmänä alkuperäiselle palomuurille. Työssä käydään läpi myös Firewall Builder ja Packet Filtter ohjelmat ja niiden toiminta.
Työn johtopäätös on, että Firewall Builder ei sovellu tässä tapauksessa korvaamaan Packet Filtteriä. Firewall Builder aiheuttaisi suuren määrän kommenttien katoamista ja myös nimeäsi jo valmiit Packet Filtterillä tehdyt taulut uudelleen. Myös uuden syntaksin opettelu veisi aikaa. Mikäli palomuuri määriteltäisiin kokonaan alusta olisi mahdollista tehdä se Firewall Builderilla, mutta tulos ei välttämättä olisi yhtä hyvä kuin alkuperäinen.