Gå til innhold

Linux distro til firewall mm


Anbefalte innlegg

Er det noe distro med firewall som også takler:

STOR Blacklist.

Konfigurering fra lokalnett.

Sikring av båndbredde til telioadapteren (er ikke sikker på att det er bare båndbredde den trenger, skurrer med shareaza selv med lite opp/ned lasting).

Lett å takle for en som bare har knotet med Mandrake.

Skal kjøres på en P2 celeron med 128Mb og 1G harddisk.

Noen forslag?

Lenke til kommentar
Videoannonse
Annonse

Ang. blocklist så har linux en innebygd firewall (iptables/netfilter). Alle andre løsninger er trolig kun frontends til iptables, så det er sånn sett ingen forskjell på distroer.

 

Skal du blokkere mange ip'er med blocklists fra bluetack eller liknende, så skal iptables takle det helt fint, men akkurat å punche inn alle firewall-reglene kan ta tid, spesielt hvis man bruker shellscript som bare kjører iptables. Det finnes dog alternativer, som linblock ( http://www.dessent.net/linblock/ ) som er mer effektiv siden den baserer seg på systemkall.

Lenke til kommentar

Astaro Security Linux er en brannmur distro og ikke noe mer. Den inneholder også IDS, VPN, Antivirus. Den koster egentlig penger. Men er gratis å bruke for ikke-kommersielt bruk. Den benytter et Web grensesnitt for fjernadministrering.

 

Denne brannmurbaserte linuxdistroen er suveren for en ren brannmur maskin. Har selv benyttet den og kjenner flere som er fornøyd med denne. IPCop er en annen Brannmurdistro som er åpen kildekode og ganske bra.

Lenke til kommentar

Selv bruker jeg FreeBSD på en gammel maskin, og det fungerer helt glimrende. Info om hvordan man setter opp en firewall i FreeBSD, finnes på denne websiden. FreeBSD bruker ipfw, som jeg synes har en svært god syntaks. Den kan også brukes til å dedikere/begrense båndbredde hvis man kompilerer inn dummynet i kernelen.

Lenke til kommentar

Hvordan prioritere Telioadapteret? Jeg har prøvd http://www.itavisen.no/services/speedometer/index.php uten knitring, mens å starte opera eller IE eller kjøre shareaza fører til problemer. Spesielt for den andre på linjen.

Hvordan virker antivirus på en firewall? Oppdatering - linux virus - windows virus etc?

Ingenting imot FreeBSD eller kompilering, men er mer interesert i ferdig pakke. Har ikke nok kunskap/tid/lyst eller venner som kan hjelpe til.

Med det samme, vil et ISA-nettverkskort på internettsiden være noen begrensning?

Har BKK 1024/256 som skal bli 2000/300 ifølge brev fra BKK.

Lenke til kommentar

Virus for linux/unix fins så å si ikke. En enkeltbruker kan ikke påvirke andre brukere og systemet på langt nær samme grad som i windows. Ja, FreeBSD vil medføre en del jobbing, og du bør ha motivasjon. Men på den andre siden er det svaret på ditt spørsmål. Med FreeBSD kan man sette opp en firewall som tar seg av akkurat det du vil. Men det krever at du selv spesifiserer hva den skal gjøre. Den mest aktuelle versjonen, FreeBSD 4.11 er som skapt for eldre maskiner.

Endret av stigfjel
Lenke til kommentar
[.. ] En enkeltbruker kan ikke påvirke andre brukere og systemet på langt nær samme grad som i windows.

Nåja, finnes ikke akkurat få exploits og rootkits for f.eks Linux.

Oja, du mener de man må ha lokal tilgang (inkluderer ssh etc) til maskinen + at den må eksakte versjoner av enkelte programmer for å installere? De som er såååå skumle når du snakker om en brannmur?

 

Eh...

 

Selvfølgelig. Hvis du kjører applikasjonsserver på brannmuren din, så. Med masse suid programmer. Da så. Men generellt synes jeg dette er å rope ulv

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...