URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 38605
[ Назад ]

Исходное сообщение
"OpenNews: Решение для создания межсетевых экранов на базе OpenBSD"

Отправлено opennews , 03-Окт-07 19:56 
Выпущен (http://undeadly.org/cgi?action=article&sid=20071003090749) первый пробный релиз проекта ComixWall ISG (http://comixwall.org/) (Internet Security Gateway), предназначенного для создания шлюзов безопасности для SOHO сетей. ComixWall ISG основан на OpenBSD 4.1 и включает в себя полный спектр средств для фильтрации трафика предприятия (антивирусный и антиспам прокси, пакетный фильтр, системы для обнаружения атак, "IM proxy" для ведения архива переписки и другие  средства UTM (Unified Threat Management)). Управление производится через web-интерфейс.


URL: http://undeadly.org/cgi?action=article&sid=20071003090749
Новость: http://www.opennet.me/opennews/art.shtml?num=12297


Содержание

Сообщения в этом обсуждении
"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Scorpius , 03-Окт-07 19:56 
WEB  интерфейс: удобно и сердито...

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено FSA , 03-Окт-07 21:23 
Одно мне в веб-интерфейсе не нравится. Веб-интерфейс -> наличие веб-сервера -> возможное наличие в нём уязвимостей. Ввиду того, что через веб управляются критически важные для системы файлы конфигурации веб-серверу нужно дать привилегии на управление этими файлами (либо веб-сервер из под рута запускать, либо разрешать запись в файлы конфигурации обычному пользователю). Как ни крути - потенциальная дыра в системе.

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено alteleid , 03-Окт-07 21:49 
веб сервис ни в коем случае не будет слушать на WAN интерфейсе

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено ЩекнИтрч , 04-Окт-07 05:05 
Сколько Webmin'ов скомпрометировано?

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Answer , 04-Окт-07 10:51 
Почти раз в месяц его компраметируют.

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено ЩекнИтрч , 05-Окт-07 00:21 
> Почти раз в месяц его компраметируют.

Буду проще :) Сколько систем взломано через Вебмин :)


"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Answer , 05-Окт-07 03:52 
Если бы кто-то вел статистику или админы взломанных серверов афишировали факты взлома - вы бы так не говорили (это относиться ко многим дирявым софтинам).

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Аноним , 04-Окт-07 08:20 
FSA так как это не паблик вэб то волноваться не стоит.

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Aleksey , 04-Окт-07 13:58 
Плохо, что это все работает только на архитектуре amd64 :(

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено ArkanoiD , 04-Окт-07 14:54 
Лично мне весьма не понравилось, что это набор весьма разнородного софта, который объединен только web-интерфейсом. Да и dante по-моему не стоило включать - скверный код.

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Aleksey , 04-Окт-07 16:34 
Безусловно стоило изобретать свои собственные велосипеды, как например Керио. Свой ДНС, свой веб, свой ssh, свой ... А создатели грамотно интегрировали готовые и, главное, работающие решения. За что им респект. Осталось понять будет ли у них версия для i386.

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено dvarkin , 05-Окт-07 12:30 
Зачем такому простому pf - сложный web-интерфейс?

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено reaper , 05-Окт-07 12:40 
простому? сколько строчек у тебя в правилах? :)

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено dvarkin , 06-Окт-07 22:18 
у меня порядка 1400 строк, для 10 видов тарифных планов и 300 только физ. абонентов.

и это самый простой фильтр пакетов из всего unix/linux мира.


"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено reaper , 06-Окт-07 22:20 
>у меня порядка 1400 строк, для 10 видов тарифных планов и 300
>только физ. абонентов.

ты это руками все делаешь и помнишь где куда и чего идет?


"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Allex , 05-Окт-07 19:50 
у меня например около 25
могу подтвердить что пф - самый лёгкий для понимания фаерволл

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено reaper , 06-Окт-07 10:15 
>у меня например около 25

жуть, у меня на порядок больше, это при том, что ничем особенным не пользуюсь

>могу подтвердить что пф - самый лёгкий для понимания фаерволл

легкий - да, но не всем же его осваивать, специально для офиса на 10 компов


"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Allex , 06-Окт-07 12:36 
по-моему вы просто с ним не работали и не представляете возможностей пф

"Решение для создания межсетевых экранов на базе OpenBSD"
Отправлено Serg , 08-Окт-07 15:51 
А чем это решение лучше pfSense, который на FreeBSD?