Endian Firewall 2.2 RC3

Ma megjelent az efw Community 2.2 RC3 as verziója.

http://www.endian.com/en/community/download/

ISO:
http://sourceforge.net/project/showfiles.php?group_id=132104&package_id…

Ez egy Redhat 4.x re épülő tűzfal program. Nagyon jó webes felülettel.

Rc3 egyébként == final 2.2(levlistákon olvasható hogy kicsit elrontották community fejlesztés folyamatát, de elvileg majd most változtatnak rajta)
http://www.endian.com/en/community/community-affairs/

Sajnos a rendszerbe nem megy fel sima redhates rpm.
néhány hasznos csomag:
mc, joe: http://www.mail-archive.com/efw-user@lists.sourceforge.net/msg03195.html

Nem mindent lehet webes felületen állítani communityben, de konzolban igen, mert a script pl. "Policy-based routing" hoz ott van. Ezzel meglehet oldani hogy kifelé bizonyos host,port stb. melyik WAN on menjen ki ha több WAN is van.

Mi használjuk éles környezetben már 2.2 RC1 óta.

Hozzászólások

szuper, nem csak Én használom :)

PPTP VPN szerver kéne nekem, nem tudod, hogy ebbe van e olyan, (nálam a 2.1-es megy), vagy bele lehet e hegeszteni?

PPTP egy insecure cucc ráadásul már nem is fejlesztik, endian kernel nem tudja, nem lehet belerakni.

Mire kéne vpn?

"roadwarrioroknak" a legjobb szerintem OpenVPN, lehet gyártani saját telepítöt hozzá, user csak annyit mond next next, usernév jelszó aztán be is léphet.

endianban van OpenVPN meg Ipsec(http://wiki.openswan.org/index.php/Openswan/Interoperating)

-openvpn hez van kliens, és még vistan is normálisan megy
-telepítéshez kell csak rendszergazdai jog, kapcsolodáshoz nem.
-Ráadásul nullsoft installos cuccvan hozzá, gyárthatsz saját installt Céges logóval
-tüzfalon csak 1 portot kell kinyitni, nekünk sok probléma volt hogy nagyon secure helyeken GRE t nem engedték

es ezzel kiegeszitve mar hasznalhato?

apt-cache show xl2tpd
Package: xl2tpd
Priority: optional
Section: net
Installed-Size: 284
Maintainer: Roberto C. Sanchez <roberto@connexer.com>
Architecture: i386
Version: 1.2.0+dfsg-1
Replaces: l2tpd (<< 1.2.0+dfsg-1)
Provides: l2tpd
Depends: libc6 (>= 2.7-1), ppp
Filename: pool/main/x/xl2tpd/xl2tpd_1.2.0+dfsg-1_i386.deb
Size: 60866
MD5sum: 69bed6003df767548e1eaf4f70d8d9d8
SHA1: c8e16dd7e59e83f98ed7054c40c5164683ebda31
SHA256: d9ad266514d4fde83a32132a7a7a6535c7c1a78de44dabb53ae1db1116fbb1c9
Description: a layer 2 tunneling protocol implementation
 xl2tpd is an open source implementation of the L2TP tunneling
 protocol (RFC2661).  xl2tpd is forked from l2tpd and is maintained by
 Xelerance Corporation.
 .
 This package replaces the obsolete and unmaintained l2tpd.
 .
 The main purpose of this protocol is to tunnel PPP frames through IP
 networks.  It implements both LAC and LNS role in the L2TP networking
 architecture.
Homepage: http://www.xelerance.com/software/xl2tpd/
Tag: network::vpn, role::program

udv Zoli