跳到主要內容

免費的企業防毒牆

用FreeBSD架Firewall可以達成大部份Cisco Firewall的功能,但沒有http防毒始終有些遺憾。
原本想用Squid Vscan或Squid ClamAV,因為懶得裝Squid,後來決定使用HAVP(HTTP ANTI VIRUS PROXY)。

使用FreeBSD,啟動pf後,再安裝 /usr/ports/www/havp。由於ports的bug,必須在make install後,手動將 /usr/ports/www/havp/work/havp-0.85/etc/havp 裏的東西複製到 /usr/local/etc/havp 。

裝好後,在 rc.conf 加上 clamav_freshclam_enable="YES" 與 havp_enable="YES"
接下來要編輯 /usr/local/etc/havp/havp.config ,作者怕我們沒有仔細看設定,還留下 REMOVETHISLINE 要自行手動 remark。大部份的設定都不需要改,PORT預設是8080,只要修改
ENABLECLAMLIB true
BIND_ADDRESS 127.0.0.1 #為了安全性只通行本機
TRANSPARENT true #透明代理
如果要使用RamDisk加速,在 havp.config 再加上
SCANTEMPFILE /ramdisk/havp-XXXXXX
TEMPDIR /ramdisk
接下來就是這台設成Firewall後加上 transparent proxy,在pf.conf加上
rdr on $int_if inet proto tcp from any to any port www -> 127.0.0.1 port 8080
記得不要在 pf.conf 將8080對外打開,否則很快就會變成跳板。

參考:
使用 HAVP + ClamAV 建置防毒 HTTP Proxy
SquidGuard 安裝
squid+clamav
FreeBSD 5.3 Release PF 初體驗
OpenBSD & PF 之橋接模式﹝Bridge Mode﹞+ Squid with Transparent proxying

留言

這個網誌中的熱門文章

DBeaver 介面語言

DBeaver是我個人頗常用的一套跨平台Database管理工具,最近升級後發現Windows版本居然變成簡體中文,而且無法切換為英文。

Personal Bookmark

Java SE 6 + Firefox 2 UI 問題 As I do . Google拋棄了了SOAP API,浮想聯翩 https://www.gandi.net/ VS 2005 SP1中文版推出 Windows Vista中文版下載 ASP.NET 2.0網頁執行管線與快取原理 Cache 2.0快取架構與快取資料自動移除架構圖 flickr sync 分享與試用 SUN Looking Glass 3D圖形介面發布1.0 雅虎勵精圖治推動改革 Wait and see 國內某SOC疑遭駭客入侵 大砲開講 Very Important! 微軟公佈Vista安全程式介面草案 一窺Google開原碼庫房乾坤 qing is writing a dig girl net... wait and see

自然人憑證讀卡機驅動程式

鳥毅用的是第一代的自然人憑證讀卡機,EZ100PU(後來有同事買EZmini可以讀SIM卡似乎更好),每年報稅時用一次。 本來只是要申請些政府業務,一時之間找不到光碟,沒想到在 驅動程式下載 居然看到Linux和Mac的驅動程式,剩下的就是政府單位的網頁和程式應該改版了吧!!!