The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел IPFire 2.3, Linux дистрибутив для создания межсетевых экранов

11.11.2008 14:04

Вышел релиз специализированного Linux дистрибутива IPFire 2.3, предназначенного для создания межсетевых экранов. От таких аналогов, как IPCop, Smoothwall и Endian-Firewall, IPFire отличается предельно простым процессом установки и настройки.

Система модульная, кроме базовых функций пакетной фильтрации и управления трафиком для IPFire доступны модули с реализацией системы для предотвращения атак на базе Snort, для создания файлового сервера (Samba, FTP, NFS) и сервера печати (CUPS), организации VoIP шлюза на базе Asterisk и Teamspeak, создания беспроводной точки доступа, организации потокового аудио и видео-сервера (Icecast, Gnump3d, VDR.

Новый релиз основан на Linux ядре 2.6.25.19, содержит обновления squid, ntfs-3g, openssh, openssl, apache, snort, openswan. Пакет ipaq-ng заменен на vnstat, mbmon заменен на lm-sensors, расширены возможности web-интерфейса для управления беспроводной точкой доступа, добавлена экспериментальная поддержка Bluetooth. По умолчанию программа установки создает reiserfs раздел, а не reiser4, как в прошлых версиях.

  1. Главная ссылка к новости (http://forum.ipfire.org/index....)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/18847-firewall
Ключевые слова: firewall, linux
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 14:30, 11/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Какие патчи наложены на ядро? если никаких, тогда debian и ssh
    зачем файрволу раздел, пусть грузится с флэшки, а журналы пишет на удалённый компутер. лоадбалансер есть из web гуя или придётся через ссш настраивать?
     
     
  • 2.3, ТТТ (?), 15:29, 11/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Какие патчи наложены на ядро? если никаких, тогда debian и ssh
    >зачем файрволу раздел, пусть грузится с флэшки, а журналы пишет на удалённый
    >компутер. лоадбалансер есть из web гуя или придётся через ссш настраивать?
    >

    вроде бы ясно сказано отличается придельно простой установкой и настройкой :-)

     
  • 2.8, User294 (ok), 23:19, 11/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Какие патчи наложены на ядро? если никаких, тогда debian и ssh

    Очень простая, быстрая и интуитивная настройка фаервола, ага - с дебианом по ssh :)

    Ваш подход - это если нам надо топор, значит надо сгонять на шахту, добыть угля.Потом на другую - добыть руды.Потом надо соорудить печь, выплавить сталь, потом найти подходящую палку для топорища... и вот, after all, у вас будет топор!И даже - бесплатно!

     
     
  • 3.12, netc (??), 09:13, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    вот это рассмешил так рассмешил
    мне кажеться каждый в душе настоящий шахтер, или когда нибудь им был ;)
     
  • 2.9, User294 (ok), 23:21, 11/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >лоадбалансер есть из web гуя или придётся через ссш настраивать?

    Вот знаете, лоадбалансер нужен в хренадцать раз реже чем фаервол.Поэтому ради лоадбалансера меня не заломает пройтись по ssh.А вот удобная морда для настройки фаервола "из коробки" - это плюс.Что бы там не вякали красноглазые любители делать *все* и вся самостоятельно и не так как у других.

     

  • 1.4, Аноним (4), 18:04, 11/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну естественно что в каждом
    >релиз специализированного Linux дистрибутива IPFire 2.3, предназначенного для создания межсетевых экранов.

    Должно быть это:
    >для создания файлового сервера (Samba, FTP, NFS) и сервера печати (CUPS), организации VoIP шлюза на базе Asterisk и Teamspeak, создания беспроводной точки доступа, организации потокового аудио и видео-сервера (Icecast, Gnump3d, VDR.

    Не парьте моск - ставьте ваш обычно используемый Линукс - а это "пусть кушают  сами" :-|

     
     
  • 2.17, Konwin (??), 15:50, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну естественно что в каждом
    >>релиз специализированного Linux дистрибутива IPFire 2.3, предназначенного для создания межсетевых экранов.
    >
    >Должно быть это:
    >>для создания файлового сервера (Samba, FTP, NFS) и сервера печати (CUPS), организации VoIP шлюза на базе Asterisk и Teamspeak, создания беспроводной точки доступа, организации потокового аудио и видео-сервера (Icecast, Gnump3d, VDR.
    >
    >Не парьте моск - ставьте ваш обычно используемый Линукс - а это
    >"пусть кушают  сами" :-|

    Сильно подозреваю что ваш обычно используемый линукс будет сильно прожёрливее по ресурсам, ибо я так понимаю здесь максимально вынесено в модули при сборке, чтоб после конфигурирования минимально ресурсов использовать....

     

  • 1.7, geo (?), 22:23, 11/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    имхо все эти "закастомайзенные" под "фаервол" дистрибутивы не нужны.
    не видел ни одного, где бы с вебморды можно было использовать хотябы 50% потенциала сетевых фич пингвина. а если нельзя, то зачем ставить такое на машину, на которой потом случись чего нетривиальную задачу и не разрулишь.
    уж лучше по старинке, ручками.
     
     
  • 2.14, User294 (ok), 10:40, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >имхо все эти "закастомайзенные" под "фаервол" дистрибутивы не нужны.
    >не видел ни одного, где бы с вебморды можно было использовать хотябы
    >50% потенциала сетевых фич

    Понимаете, если есть задача "вбить 1 маленький гвоздь" - совсем не обязательно для этого переть со стройки крутой пневмомолоток и компрессор для оного.Бесспорно - с таким инструментом можно загвоздить все вокруг (после того как его научишься использовать, разумеется). Но задача то была простая, так что достаточно черт побери дотянуться до ящика с инструментом и не выкабениваться с пневмомолотками.И вебморды на 99% случаев - хватит.Потому что задачи типа "вбить 1 небольшой гвоздь" попадаются чаще чем "загвоздить все вокруг к такой-то фене!".А в остальном 1% случаев когда надо что-то ну совсем нестандартное - да, можно и руками, по ssh, как тут и предлагалось.Мое имхо - если такие дистры появляются, значит это кому-нибудь нужно.

     
     
  • 3.16, Quake (?), 15:35, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    +1
     
  • 2.18, Konwin (??), 15:54, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Клиенту не нужны все потенциальные фичи, ему нужны очень конкретные фичи при конкретных затратах - большинству нет никакой нужды и проку пихать универсальное решение там, где есть специализированное, пусть менее богатое функциями, но быстро и дёшего развёртываемое.

    Вообще это имхо куда более эффективная пропоганда ОС, чем крики в духе "мы можем всё!" - всё никому как правило не нужно, нужны конкретные вещи.

     

  • 1.11, Аноним (4), 06:00, 12/11/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    это все от лукавого...
    на таких вот дистрах вырастают одмины-эникейщики)))
     
     
  • 2.13, netc (??), 09:16, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >это все от лукавого...
    >на таких вот дистрах вырастают одмины-эникейщики)))

    от части согласен, кудаш их денеж одминов-эникеёщиков

    они всегда были есть и будут каждый в душе не много одмин - эникейшик

     
  • 2.15, User294 (ok), 10:55, 12/11/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >это все от лукавого...
    >на таких вот дистрах вырастают одмины-эникейщики)))

    Ничего вы не понимаете, хороший админ - ленивый и задействует всю свою круть только когда оно того реально стоит.А в чем прикол метать бисер перед свиньями и возиться с примитивными и стандартными задачами больше чем они того заслуживают?Вот лоад балансер под какие-то специальные требования - это интересно и можно и ручками.А тривиальные правила руками - нудно и беспонтово, потому что алиеновский синтаксис айпитаблеса конечно позволяет все что угодно но по удобству явно оставляет желать лучшего.Поэтому немало контор при подъеме линуксной инфраструктуры заместо виндов просто требуют чтобы "вон та штука" рулилась через гуй чтобы они могли по мелочи ее твикать и без стороннего админа своими силами местных эникейщиков.В таком случае подобная конструкция может спасти от заметного объема траха сводящегося к созданию аналога такой хрени своими руками.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру