WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Linux-Firewall, welche nehmen (http://www.wcm.at/forum/showthread.php?t=54987)

Dumdideldum 30.04.2002 12:53

Linux-Firewall, welche nehmen
 
Ich suche nach einer Linux-Firewall (Standalone) die folgende Eigenschaften haben sollte:

Routing
Firewall
ganz wichtig: Sie sollte einkommende E-Mails scannen können (z.B. über einen SMTP-Proxy)

Wennmöglich sollte der E-Mail-Verkehr geregelt sein, d.h. exe Dateien und andere gefährliche Attachements sollten verboten bzw. unschädlich gemacht werden.

Wennmöglich ein fertiges Paket (ISO)
Gratis bis günstig :D

Wäre für Hinweise sehr dankbar

Dumdideldum

VTwin 30.04.2002 13:00

Firewall
 
fli4l => kan das alles, allerdings eigener Rechner dafür, der aber nur mit Diskettenlaufwerk, sonst nix.

mfg, Christian

Dumdideldum 30.04.2002 13:04

Ich kenne fli4l, jedoch hätte ich an eine etwas "einfachere" Distribution gedacht.
D.h. ein Router/Firewall, der sehr, sehr einfach zu installieren ist :lol:, ohne x Pakete nachträglich einfügen zu müssen.

VTwin 30.04.2002 13:13

Also ich hab von Linux nicht viel Ahnung, vor dem fli4l überhaupt keine, die Konfiguration vom Router und die Bedienung unter Windows find ich eigentlich sehr einfach ...

MANX 30.04.2002 13:32

Hi Dumdideldum, VTwin!

Die Frage ist vorerst, wird das eine Lösung für eine Firma oder eine private?

Bzw. wei schaut die Internetanbindung aus (dynamische IP, eine oder mehrere fixe IPs)?

So ein AllInOneFixFertig Ding kenn ich nicht.
Normalerweise sollte der SMTP-Proxy (oder Smarthost) auch nicht auf der Firewall laufen, da die FW ja unsichtbar bleiben soll. (im privaten Einsatz noch zu verkraften, denn wer baut ein DMZ aus zwei Rechnern um einen oder zwei Clients abzusichern?)

Gute Lösung:

Linuxfirewall => 3 Interfaces (intern, extern, DMZ), im DMZ steht ein Smarthost für die Mails mit Virenscanner.

Grüße

Manx

VTwin 30.04.2002 13:37

Wie gesagt manx, ich hab (noch) nicht allzuviel Ahnung von Linux, aber klingt gut.
Ich setz den fli4l privat und in unserem kleinen Büro ein, privt mit 4 Rechnern, Büro mit 3.

Sloter 30.04.2002 13:41

Zitat:

Original geschrieben von MANX
So ein AllInOneFixFertig Ding kenn ich nicht.
[/b]
zB: Suse Firewall-CD


Sloter

MANX 30.04.2002 13:44

Hi Sloter!

Wollte eigentlich schreiben "So ein kostenloses AllInOneFixFertig Ding kenn ich nicht. :)

Drum auch die Frage privat oder Firma!

Grüße

Manx

Theoden 30.04.2002 13:58

Doch das gibt es:
Mandrake SNF(Single Network Firewall)
Ist DEPPENEINFACH zu bedienen(wird übers LAN mit dem Browser konfiguriert) und das ISO bekommst kostenlos von der Mandrake Homepage. War auch mal im WCM ein Test darüber...
Habe es selber und kann es nur empfehlen...

Dumdideldum 30.04.2002 14:02

Soll für eine (kleine) Firma sein (nicht meine, nur befreundet). Ich denke, dass die Kosten für die Suse-Firewall das Budget der Firma in Sachen IT übersteigen werden.

Internet-Anschluss sieht so aus:
Clients (mit Win98 :rolleyes: ), dazwischen ein Unix-Server, dann ein Hardware-Router, dann ADSL.
Am Unix-Server kann und will ich nichts umstellen, erstens daher, da meine Linux-Fähigkeiten begrenzt sind, zweitens will ich es vermeiden, durch unsachgemässe Bedienung das Netzwerk lahm zu legen.
Darum hätte ich die (relativ) ungefährliche Variante gewählt, zwischen Unix-Server und Internet eine Linux-Distri zu betreiben (Standalone-Rechner), die einfach gefährliche Attachements gen /dev/null schickt.
Aber wahrscheinlich bleibt es sowieso nicht aus, einen professionellen Netzwerker für diese Zwecke anzuheuern.

Bin aber trotzdem für weitere Vorschläge dankbar

Dumdideldum


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:58 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag