Hello! Egy nagyon jó tűzfal disztribúcióra lenne szükségem.
A lényeg a webes beállító felület és a stabilitás.
(Egy kis irodában folyó munka védelmére szolgál, mindent tiltani kell kintről, kivétel a mailt és az ssh-t...)
Néztem eddig SmoothWall-t, IpCop-ot.
Van tapasztalatotok ezekkel kapcsolatban vagy tudtok ajánlani valami megbízható fw disztrót?
A segítséget előre is köszönöm!
- 3674 megtekintés
Hozzászólások
most ezt nézegetjük a cégnél, vannak nagyon klassz modulok hozzá .. .sajna viszont nem teljesen ingyenes
- A hozzászóláshoz be kell jelentkezni
Köszönöm, megnézem.
Bár egy ingyenes jobb lenne...
- A hozzászóláshoz be kell jelentkezni
A Smoothwall szerintem egesz szimpi. Bar meg csak probalgatom amikor van idom hetvegen, de eddig pozitiv.
A 3.0-as verziojat most fogom majd kiprobalni.
--
A nyúl egy igazi jellem. Ott ül a fűben, de akkor sem szívja!
- A hozzászóláshoz be kell jelentkezni
Eddig amit olvastam, ez a legszimpatikusabb.
- A hozzászóláshoz be kell jelentkezni
régóta az IPCopot nyúzom, olvasgass bele: http://www.linuxforum.hu/index.php?option=com_smf&Itemid=92&topic=12467
van néhány nagyon hasznos csomag hozzá!
és GPL
--
by Mikul@s
- A hozzászóláshoz be kell jelentkezni
Köszönöm! Jó topic :)
- A hozzászóláshoz be kell jelentkezni
ugyan nem linux de: http://www.m0n0.ch/wall/
- A hozzászóláshoz be kell jelentkezni
Ugyan ez sem, de m0n0wall alapú és sokkal több funkciója van: pfSense
- A hozzászóláshoz be kell jelentkezni
ez jonak tunik, ki is fogom probalni
udv Zoli
- A hozzászóláshoz be kell jelentkezni
Ide kimondottan tűzfal linux kell...
- A hozzászóláshoz be kell jelentkezni
vess egy pillantást a menürendszerére: https://dekor.myip.hu:445
--
by Mikul@s
- A hozzászóláshoz be kell jelentkezni
Nem tudja megnyitni, valami nem stimmel.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ez jó, köszi!
- A hozzászóláshoz be kell jelentkezni
és hogy tetszik a kezelő felülete?
vélemény?
--
by Mikul@s
- A hozzászóláshoz be kell jelentkezni
Tetszik.
Már le is szedtem a melóhelyen, ki is írtam. Holnap kipróbálom.
- A hozzászóláshoz be kell jelentkezni
A Devil Linux-ot is érdemes esetleg megkuksizni: Egy CD, konfigját Flopin vagy USB-s eszközön tárolja, na'on szépen testre lehet szabni.
- A hozzászóláshoz be kell jelentkezni
Mivel ez friss tema es picit ide is illik nem nyitok uj topicot neki: keresek egy mukodo up2date nagydisztrohoz (ertsd: debian sarge) olyan webes app-ot, amivel ipsec kapcsolatokat tudok inditani/leallitani/statuszt lekerdezni (config nem kell). Mindegy, hogy racoon/kame/*swan/... csak legyen. :-) Thx.
- A hozzászóláshoz be kell jelentkezni
webmin nem tudja?
- A hozzászóláshoz be kell jelentkezni
Nem is rossz otlet thx. Bar webmin agyuval a verebre tipikus esete, ha le lehet csupaszitani annyira, hogy semmi mast ne tudjon csak ezt akkor jo lesz.
IPsec VPN Configuration
Set up a client or server for an IPsec VPN using FreeSWAN.
- A hozzászóláshoz be kell jelentkezni
Szinte az összes modult el lehet belőle távolítani.
- A hozzászóláshoz be kell jelentkezni
debian alatt modulonkent lehet telepiteni, annyira szet van darabolva
udv Zoli
- A hozzászóláshoz be kell jelentkezni
Tudja a tököm, csak rémlett.
- A hozzászóláshoz be kell jelentkezni
Hali!
Lenne 1-2-3 kérdésem ezzel a Clark-al kapcsolatban.
Leszedtem a legfrissebb verziót (enterprise) kiírtam, fölraktam. A netet statikus IP-ről kapja. A kliensgépeken van net, tehát eddig minden ok. A gond a következő: a hálózat beállításainál ugye van olyan Incoming meg Outgoing forgalom. Gondolom az Outgoing-al tudom szabájozni hogy melyik IP című kliens netezhet. Tehát én be is állítottam hogy MINDEN kifelé irányuló forgalmat blokkoljon. Alulra pedig beírtam próbaképp egy kivételt, a saját gépem címét. A szervert elérem, de net az nincs. Ha visszaállítom ugy hogy minden kifelé irányuló forgalmat engedélyezzen, és beírok egy IP-t amit viszont ne, azt is ugyanugy kiengedi. Az érdekes az, hogyha minden kimenő forgalmat letiltok, akkor is tudom pingelni pl a freemail.hu-t, viszont a pingen kívül SEMMI nem megy. DNS cache be van kapcsolva.
Másik:
a beépített FTP, email, web szervert hogyan tudják a létrehozott userek elérni, hogyan tudnak pl saját weblapot feltölteni, stb. (persze ha egyáltalán ez lehetséges)
előre is köszi az életmentő javaslatokat.
- A hozzászóláshoz be kell jelentkezni
Szomorú vagyok. Ezt:
http://www.kfki.hu/cnc/projekt/securefilter/
nem ismeritek? Érdemes megnézni, kipróbálni...
Mik
- A hozzászóláshoz be kell jelentkezni
Sziasztok!
Nekem ez a tűzfal disztrib tetszett meg eddig a legjobban:
http://www.endian.com/en/community/download/iso/
http://www.endian.com/en/community/help/documentation/
http://www.endian.com/en/community/about/screenshots/
A screenshotokból sajnos nem derül ki mennyire jó, de nézzd meg a doksikat, vagy rakd fel egy virtuális gépre!
A ClarkConnect-nél jóval "precízebb", több beállítást tartalmaz, hasonlóan egyszerűen....
- A hozzászóláshoz be kell jelentkezni
Hali!
Ha jól látom ez ingyenes is még a tetejébe. Ha szaükségemlenne egy kis help-re akkor tudzs benne segíteni?
van itt mellettem egy kiszuperált P2-es gép, majd arra fölrakom, és (fél)éles módban bevizsgálom.
- A hozzászóláshoz be kell jelentkezni
Szia!
Én még a 2-es verziót próbáltam ki, és csak "megvizsgáltam" - mondjuk így - , és nagyon funkció gazdagnak tünt, ezért mertem ajánlani. De a proxy és a vpn részét kipróbáltam, azok nagyon egyszerűek voltak. (Egy pipa két pipa, és kész :) De, ha itt a fórumon kérdezel, akkor azt énis olvasom hátha tudom a választ, amúgy pont mostanság gondolkoztam azon, hogy közelebbről megnézem...
- A hozzászóláshoz be kell jelentkezni
ahhh.. akkor király lesz ez :)
gépigényre mit tudsz mondani? mert azt nem láttam a lapon. (vagy csak én vok vak)
- A hozzászóláshoz be kell jelentkezni
Szia! Ha jól tudom Red Hat-re épül a cucc, és egyszer Centos-el telepítettem egy gépet -ami majnem ugyanaz- (P2 350), amin vpn proxy samba share és tűzfal megy azóta is... Szóval sztem egy p2-p3 bőven elég...
- A hozzászóláshoz be kell jelentkezni
nagyszerű. a gép egyébként egy P2 350, 64 mega RAM, 4,3-ad vinyó.
Viszont ahogy nézegetem itt a lapot, ez tudja a hotspotot is. Azt pedig már régóta nagyon szeretném megcsinálni :):P
- A hozzászóláshoz be kell jelentkezni
MSN-re vagy Skype-ra föl tudnál e venni?
- A hozzászóláshoz be kell jelentkezni
Hy!
Nahh fölraktam. (az Endiant) Elég szuperül néz ki meg minden, DE!: a sávszélszabályozási lehetőség nincs benne?
Értem ezalatt azt hogy pl egy konkrét IP vagy MAC címre nem tudok egy konkrét le és feltöltési értéket meghatározni. Vagy van erre valami megoldás?
- A hozzászóláshoz be kell jelentkezni
Bár nem Linux, de:
pfSense
--
'Please, just tell people to use Windows.' - Linus Torvalds on KDE and GNOME
Registered M$funboy #006 (vigyázat: memetikai dágvány!!!11)
- A hozzászóláshoz be kell jelentkezni
sajna ebben sincs benne a konkrét sávszabályzás. :(
- A hozzászóláshoz be kell jelentkezni
Akkor ez mi?
--
'Please, just tell people to use Windows.' - Linus Torvalds on KDE and GNOME
Registered M$funboy #006 (vigyázat: memetikai dágvány!!!11)
- A hozzászóláshoz be kell jelentkezni
Olyan megoldást tudtok-e linux-ra, ami kliens-szerver üzemmódban működik, azaz a központi kofigurátor masina teríti a tűzfalakra a konfigot. (lásd PFW pl. , de az PF-hez van )
Üdv
Godot
- A hozzászóláshoz be kell jelentkezni