TIPS på linuxbrandvägg
- Louie
- Inlägg: 2361
- Blev medlem: 15 nov 2006, 10:15
- OS: Ubuntu
- Utgåva: 18.04 Bionic Beaver LTS
- Ort: Göteborg
- Kontakt:
TIPS på linuxbrandvägg
Hejdär!
Jag söker tips och idéer på en enkel men kraftfull (ovanligt eller hur!) brandvägg som kör linux.
Det är ett stort samtalsämne på mitt jobb och många olika lösningar rabblas upp. Jag vill ha en linuxlösning som bygger på öppen källkod. Gärna med Port & ip-filtrering.
Kom gärna med förslag och idéer.
såg en artikel om vyatta på IDG men inget jag har hunnit testa.
Vad har ni att ge!
MVH
Louie
Jag söker tips och idéer på en enkel men kraftfull (ovanligt eller hur!) brandvägg som kör linux.
Det är ett stort samtalsämne på mitt jobb och många olika lösningar rabblas upp. Jag vill ha en linuxlösning som bygger på öppen källkod. Gärna med Port & ip-filtrering.
Kom gärna med förslag och idéer.
såg en artikel om vyatta på IDG men inget jag har hunnit testa.
Vad har ni att ge!
MVH
Louie
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
-
- Inlägg: 2157
- Blev medlem: 25 okt 2007, 14:00
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Luleå
Re: TIPS på linuxbrandvägg
Inte linux men bättre brandvägg än pf i OpenBSD får du nog inte 

- Louie
- Inlägg: 2361
- Blev medlem: 15 nov 2006, 10:15
- OS: Ubuntu
- Utgåva: 18.04 Bionic Beaver LTS
- Ort: Göteborg
- Kontakt:
Re: TIPS på linuxbrandvägg
kändes inte riktigt användarvänligt.KiviE skrev:Inte linux men bättre brandvägg än pf i OpenBSD får du nog inte
Jag söker snarare något som har ett begripligt och bra administrationsgränssnitt.
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
- Louie
- Inlägg: 2361
- Blev medlem: 15 nov 2006, 10:15
- OS: Ubuntu
- Utgåva: 18.04 Bionic Beaver LTS
- Ort: Göteborg
- Kontakt:
Re: TIPS på linuxbrandvägg
Ah, ser betydligt bättre ut

Är det möjligt för det att känna av och blockera t.ex Skype/torrent-trafik?
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Re: TIPS på linuxbrandvägg
Sen har du pfsense en fork av monowall - lite tyngre men med fler möjligheter
http://www.pfsense.com/
http://www.pfsense.com/
Started out with nothing and have most of it left
- Louie
- Inlägg: 2361
- Blev medlem: 15 nov 2006, 10:15
- OS: Ubuntu
- Utgåva: 18.04 Bionic Beaver LTS
- Ort: Göteborg
- Kontakt:
Re: TIPS på linuxbrandvägg
Lite mer att gå på 
Någon som har testat http://www.untangle.com/ bygger visst på debian.
Ska sätta upp en maskin i veckan och prova lite har jag tänkt.
MVH
Louie

Någon som har testat http://www.untangle.com/ bygger visst på debian.
Ska sätta upp en maskin i veckan och prova lite har jag tänkt.
MVH
Louie
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
-
- Inlägg: 2157
- Blev medlem: 25 okt 2007, 14:00
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Luleå
Re: TIPS på linuxbrandvägg
M0n0wall kör med pf numera? visste jag inte, vad trevligt.Louie skrev:Ah, ser betydligt bättre ut, något man lägger på BSD?
Är det möjligt för det att känna av och blockera t.ex Skype/torrent-trafik?
På http://www.openbsd.org/faq/pf/ står det mesta som pf kan göra.
Re: TIPS på linuxbrandvägg
Astaro - "all-in-one" solution
http://www.astaro.com/our_products/asta ... ty_gateway
Is there a home use license available and how do I get one?
Home use licenses are available via MyAstaro and include all subscriptions at no cost. Home user licenses are limited to ten protected IP addresses.
https://www.astaro.com/license/home
http://www.astaro.com/our_products/asta ... ty_gateway
Is there a home use license available and how do I get one?
Home use licenses are available via MyAstaro and include all subscriptions at no cost. Home user licenses are limited to ten protected IP addresses.
https://www.astaro.com/license/home
Started out with nothing and have most of it left
-
- Inlägg: 2157
- Blev medlem: 25 okt 2007, 14:00
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Luleå
Re: TIPS på linuxbrandvägg
ipcop är en brandväggsdistro jag körde med ett tag, fungerar rätt bra.
-
- Inlägg: 309
- Blev medlem: 09 dec 2008, 21:34
- OS: Xubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Trelleborg
Re: TIPS på linuxbrandvägg
Lömskt det där med reklam, Astaro är en stor sponsor av Security now (http://www.grc.com/securitynow.htm)northface skrev:Astaro - "all-in-one" solution
http://www.astaro.com/our_products/asta ... ty_gateway
Is there a home use license available and how do I get one?
Home use licenses are available via MyAstaro and include all subscriptions at no cost. Home user licenses are limited to ten protected IP addresses.
https://www.astaro.com/license/home
podradion som jag brukar lyssna på i bilen på väg till jobb....

Men detta svar fick mig att undra om det är det någon som använt den? Är den bra?
Hur klarar den sig mot de andra i "samma klass"?
Mvh Johan
- janne-5011
- Inlägg: 744
- Blev medlem: 01 feb 2009, 22:15
- OS: Xubuntu
- Utgåva: 12.04 Precise Pangolin LTS
Re: TIPS på linuxbrandvägg
vill Du ha det enkelt så:
enkelt att dela ut internet och enkelt öppna/blocka portar,enkelt lättfattligt gränssnitt
går ju fort ta bort onödiga processer,fönsterhanterare mm om det behövs pga prestanda.
Kod: Markera allt
sudo apt-get install firestarter

går ju fort ta bort onödiga processer,fönsterhanterare mm om det behövs pga prestanda.
Debian är den klippa varpå 5011 vilar
- Louie
- Inlägg: 2361
- Blev medlem: 15 nov 2006, 10:15
- OS: Ubuntu
- Utgåva: 18.04 Bionic Beaver LTS
- Ort: Göteborg
- Kontakt:
Re: TIPS på linuxbrandvägg
Nu börjar det bli många alternativ här.
Glöm inte att det jag efterfrågar är inte en vanlig brandvägg som kan blockera valda portar utan snarare kan känna av att - AHA, här är skypetrafik! Det blockerar jag.
Blockera och öppna enskilda portar så duger nästan vad som helst.
/Louie
Glöm inte att det jag efterfrågar är inte en vanlig brandvägg som kan blockera valda portar utan snarare kan känna av att - AHA, här är skypetrafik! Det blockerar jag.
Blockera och öppna enskilda portar så duger nästan vad som helst.
/Louie
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Re: TIPS på linuxbrandvägg
http://packages.debian.org/sid/zorpZorp is a new generation firewall. It is essentially a transparent proxy firewall,
with strict protocol analyzing proxies,
Hittade ovanstående i pakethanteraren i Debian Sid.
Re: TIPS på linuxbrandvägg
Started out with nothing and have most of it left
Re: TIPS på linuxbrandvägg
Det är rätt avancerat att använda sådana funktioner som analyserar layer 3. Ofta kräver dem mycket underhåll och man tröttnar på att analysera loggar och så faller det ganska så kort efteråt.Louie skrev:Nu börjar det bli många alternativ här.
Glöm inte att det jag efterfrågar är inte en vanlig brandvägg som kan blockera valda portar utan snarare kan känna av att - AHA, här är skypetrafik! Det blockerar jag.
Blockera och öppna enskilda portar så duger nästan vad som helst.
/Louie
Kanske är det bara lättare att endast tillåta vissa portar utåt även om många applikationer kan ändras så man använder t.ex. port 80 för Skype eller att man tunnlar och lurar systemet vilket är en nackdel men oavsett så hade jag gjort en tunnel på port 443 mot någon trevlig server och kört en proxy över ssl vilket gör att den blir väldigt svår att spärra för liknande system.
Finns det någon speciell anledning eller är det bara gammal hederlig paranoia?
// rancor
- Louie
- Inlägg: 2361
- Blev medlem: 15 nov 2006, 10:15
- OS: Ubuntu
- Utgåva: 18.04 Bionic Beaver LTS
- Ort: Göteborg
- Kontakt:
Re: TIPS på linuxbrandvägg
Det är mer eller mindre ett krav att det ska kunna administreras via ett webbgränssnitt för att kunna fungera i alla operativsystem.
Anledningen till att jag söker detta är för att det är tänkt att använda på en del skolor som brandvägg. Sitter 300elever och kör skype eller spotify blir det ganska slött på nätverket.
Alltså;
Webbadministrerat.
Helst gratis om inte för en bra peng.
Kunnda spärra trafik likt, Skype, Torrent, IRC, MSN, Spotify.
En tävlare i racet är http://www.kerio.com/kwf_home.html
något som jag inte vill behöva använda pga att det är windows..
Så gärna mer förslag som kan matcha.
Untangle verkar kunna hänga med i matchen. Någon som har provat eller vet liknande brandväggsdistar som är lättadministrerade.
Anledningen till att jag söker detta är för att det är tänkt att använda på en del skolor som brandvägg. Sitter 300elever och kör skype eller spotify blir det ganska slött på nätverket.
Alltså;
Webbadministrerat.
Helst gratis om inte för en bra peng.
Kunnda spärra trafik likt, Skype, Torrent, IRC, MSN, Spotify.
En tävlare i racet är http://www.kerio.com/kwf_home.html
något som jag inte vill behöva använda pga att det är windows..
Så gärna mer förslag som kan matcha.
Untangle verkar kunna hänga med i matchen. Någon som har provat eller vet liknande brandväggsdistar som är lättadministrerade.
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
- Louie
- Inlägg: 2361
- Blev medlem: 15 nov 2006, 10:15
- OS: Ubuntu
- Utgåva: 18.04 Bionic Beaver LTS
- Ort: Göteborg
- Kontakt:
Re: TIPS på linuxbrandvägg
Har testat pfsense nu, verkar vara en otroligt kompetent brandvägg tyvärr hittade jag ingen riktig portinspektor som analyserade trafiken som skickades för att ta reda på vad som får passera eller inte. Verkar snarare som att Untangle kan lösa det bättre.
Ett väl utfört arbete ger en inre tillfredsställelse och är den grund var på samhället vilar.
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Linuxuser - Fri webhosting åt folket!
IRC: Louie` @ #kurbitz freenode - Jabber: PM för jabber
Re: TIPS på linuxbrandvägg
Jag använder "home license" varianten och är väldigt nöjd.jsiei97 skrev:Lömskt det där med reklam, Astaro är en stor sponsor av Security now (http://www.grc.com/securitynow.htm)northface skrev:Astaro - "all-in-one" solution
http://www.astaro.com/our_products/asta ... ty_gateway
Is there a home use license available and how do I get one?
Home use licenses are available via MyAstaro and include all subscriptions at no cost. Home user licenses are limited to ten protected IP addresses.
https://www.astaro.com/license/home
podradion som jag brukar lyssna på i bilen på väg till jobb....![]()
Men detta svar fick mig att undra om det är det någon som använt den? Är den bra?
Hur klarar den sig mot de andra i "samma klass"?
Mvh Johan
Väldigt proffsigt uppläggning på administrationen och de flesta protokoll är upplagda per default.
har en transparent proxy funktion om man vill spärra vissa typer av web-sidor och / eller virus kontroll på filer innan de slussas ner till användarna.
Jag har lagt upp tre ben i min, Internet - LAN - Wireless för att kunna ha olika typer av regler och segment.
Det som inte följer med i Home licens är klusterfunktionallitet och det är kraftigt begänsat med IP-adresser som den kan skydda.
Enkel och effektiv...
4 av fem tummar

Re: TIPS på linuxbrandvägg
Då Untangle har L7-filter tror jag faktiskt att den kan uppfylla dina önskemål.
Started out with nothing and have most of it left