Archiv verlassen und diese Seite im Standarddesign anzeigen : Welches Linux für Firewall
Hallo
Welches Linux System ist für ne Firewall am geeignetsten?
danke
grüsse
Marc
Berufspenner
25-11-2003, 17:18
Hi
Im Prinzip kannst du aus jedem ordentlich administrierten Linuxsystem mit den passenden Packetfilterregel eine Firewall aufbauen. Es gibt aber Distributionen, die speziel für den Einsatz als Firewallsystem konzipiert wurden. So zum Beispiel Smoothwall => http://www.smoothwall.org/
Cu
André
peschmae
25-11-2003, 20:06
Kommt halt sehr auf den Einsatzbereich an, was empfehlenswert ist.
Von Smoothwall hab ich aber bisher viel positives [edit: ääh, ich meinte negatives (Fremdwörter sind halt Glückssache)[/edit] gehört.
MfG Peschmä
netzmeister
25-11-2003, 20:25
Hallo,
im professionellen Bereich werden auch gerne, wegen der besonderen Stabilität,
gerne BSD Derivate verwendet. Dazu fällt mir z.B. NetBsd ein.
Viele Grüße
Eicke
RapidMax
26-11-2003, 11:24
Smoothwall hat tatsächlich einen Schlechten Ruf. Der Haupt-Entwickler hat etwas spezielle Ansichten. Eine Alternative dazu währe IPCop.
Für kommerzielle Anwendungen empfehle ich spezielle Lösungen, wie z.B. die Astaro Firewall. Für kleinere Anwendungen, welche selbst entwickelt werden sollen (das Rad neu erfinden *g*), kann eine Distribution verwendet werden, bei der security-Updates einfach und rasch verfügbar sind. Am besten nimmt man gleich eine, bei der die Pakete und Updates signiert sind.
Private betreibe ich eine Firewall auf Debian-Basis. Grundlage war ein minimales Debian, das ich von nicht benötigten SuID/SGID Binaries gesäubert habe. Sämmtliche Dienste bis auf ssh wurden deaktiviert. Für das Interne Netz läuft - eigentlich nicht auf eine Firewall gehörend - ein BIND in einer chroot-Umgebung.
Gruss, Andy
und was meint ihr zu http://www.shorewall.net/ ?
greetz
marc
anda_skoa
26-11-2003, 16:45
Original geschrieben von RapidMax
Private betreibe ich eine Firewall auf Debian-Basis. Grundlage war ein minimales Debian, das ich von nicht benötigten SuID/SGID Binaries gesäubert habe. Sämmtliche Dienste bis auf ssh wurden deaktiviert. Für das Interne Netz läuft - eigentlich nicht auf eine Firewall gehörend - ein BIND in einer chroot-Umgebung.
Ich hatte in etwas en vergleichbares Setup und hab jetzt auf Adamantix "upgegraded" (http://www.adamantix.org/).
Ist Softwaremäßig fast identisch, nur halt mit zusätzlichen Nettigkeiten in Kernel und Pakete einkompiliert und hat signierte Pakete.
Ciao,
_
RapidMax
26-11-2003, 22:24
Original geschrieben von anda_skoa
Ich hatte in etwas en vergleichbares Setup und hab jetzt auf Adamantix "upgegraded" (http://www.adamantix.org/).
Ist Softwaremäßig fast identisch, nur halt mit zusätzlichen Nettigkeiten in Kernel und Pakete einkompiliert und hat signierte Pakete.
Das habe ich mir auch schon überlegt einzusetzen. Allerdings will ich einen "Lernfaktor", mit Effizientz hat das also nichts zu tun *g*
Gruss, Andy
Poseidon238
27-11-2003, 17:08
Schau Dir am besten mal, wie schon oben erwähnt, Smoothwall oder IP-Cop an. Zusätzlich gibt es eigene Distris von Linux, die sich mehr auf die Geschichte mit IT-Security beschäftigen.
http://www.tecchannel.de/betriebssysteme/695/index.html
Dort gab es auch mal eine Vorstellung aller dieser Linux-Distris... leider finde ich das gerade nicht :(
Tarzipan
04-12-2003, 12:31
also ich habe seit jeher fli4l benutzt. außerdem auch meine erste vollständige linux-installation, die sich über jahre gehalten hat...
peschmae
04-12-2003, 14:12
es kommt immer auf die Anforderungen drauf an. Und so. Und dazu hat er immer noch nix gesagt :(
Fli4l kann mittlerweile schön viel. War ganz überrascht, als ich das gesehen habe.
MfG Peschmä
hi all
ich hab mal auf meinem Rechner NetBsd 1.6 installiert!
Hab im moment nur gutes gehört...
Leider habe ich ein kleines Problem bei der installation. Zu beheben sollte dies trotzdem sein...
Nun, kann mir jemand mehr über Linux derivat BSD erzählen?? weiss leider zuwenig drüber...
danke
greetz
marc
Berufspenner
04-12-2003, 17:34
Nun, kann mir jemand mehr über Linux derivat BSD erzählen?? weiss leider zuwenig drüber... Linux != BSD. Das jetzt weiter zu vertiefen wäre wieder nur Ansporn für eine Endlosdiskusion. Am besten befragst du mal google, schaust auf www.linuxforen.de, www.bsdforen.de und auf www.bsdforen.org vorbei.
Cu
André
peschmae
15-12-2003, 16:02
http://www.netbsd.org/guide/en/
die BSDs scheinen alle so tolle Handbücher zu haben. :D
Aber die xBSDs sind dann eben Unices. (Wobei man sich sogar darüber streiten kann, aber sie stammen zumindest davon ab.)
MfG Peschmä
Wenn du was krasses willst dann nimm doch OpenBsd .
Ich persönlich bevorzuge adamatix als os für firewalls.
peschmae
13-11-2005, 17:10
Auf http://www.trusteddebian.org/ ist die letzte Änderung von 2004. Wird daran überhaupt noch gearbeitet?
MfG Peschmä
Powered by vBulletin® Version 4.2.5 Copyright ©2024 Adduco Digital e.K. und vBulletin Solutions, Inc. Alle Rechte vorbehalten.