Gute Linux Firewall ?

#0
08.11.2003, 15:51
Member
Avatar ThenTheMan

Beiträge: 73
#1 hai leutz,

ich habe mir mandrake linux besorgt, um mich auf dem Gebiet Linix mal ein bisschen weiterzubilden... Nun bin ich auf der Suche nach einer guten Linux Firewall (*hab die Suchfunktion benutzt,http://board.protecus.de/t5957.htm, hat mir aber nicht wirklich weitergeholfen)..
Kennt einer von euch eine gute Linix Firewall die relativ einfach zu konfigurieren ist?

mfg TheNthemaN
__________
Nehmt das Leben nicht zu ernst! Da kommt ihr sowieso nicht lebendig raus...
Dieser Beitrag wurde am 08.11.2003 um 15:51 Uhr von ThenTheMan editiert.
Seitenanfang Seitenende
08.11.2003, 15:54
...neu hier
Avatar mh254

Beiträge: 3
#2 Probier doch mal IP-Cop.
Ist eine reine Firewall-Distri, läuft bei mir seit Wochen, bin voll zufrieden.

http://www.ipcop.org/cgi-bin/twiki/view/IPCop/WebHome
__________
Nichts wissen, aber Wissen vortäuschen, ist ein Laster.
Wissen, aber sich dem Nichtwissenden gleich verhalten, ist Weisheit.
Dieser Beitrag wurde am 08.11.2003 um 15:55 Uhr von mh254 editiert.
Seitenanfang Seitenende
08.11.2003, 19:28
...neu hier
Avatar mh254

Beiträge: 3
#3 Oder, wenn Du bei deiner Distri bleiben willst, kannst Du auch ein Firewall-Script benutzen, da Linux schon eine Firewall eingebaut hat.
Mit dem Script hast Du dann ne GUI dafür.
z.B. http://rocky.molphys.leidenuniv.nl/
__________
Nichts wissen, aber Wissen vortäuschen, ist ein Laster.
Wissen, aber sich dem Nichtwissenden gleich verhalten, ist Weisheit.
Seitenanfang Seitenende
08.11.2003, 22:41
Member
Avatar Xeper

Beiträge: 5291
#4 Es gibt nur eine Firewall und das ist der Linux netfilter => www.netfilter.org
Eine andere Firewall gibt es nicht und dazu gehören auch nicht die Dinge die hier genannt worden sind. Auch diese Scripts greifen nur auf den Netfilter zurück - so ein script kannst du dir auch selber basteln da die anderen Sachen nie so gut funktionieren (liegt wohl daran das jeder etwas anderes verlangt). Es gibt aber ein frontend namens webmin. Das ist ein web frontend zu ziemlich allen möglichen Linux routinen. Dann gibt es noch diverse GUI's für den X Server. Da musst du mal deinen Paketmanager/Installer fragen.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Dieser Beitrag wurde am 08.11.2003 um 22:47 Uhr von Xeper editiert.
Seitenanfang Seitenende
09.11.2003, 00:43
...neu hier
Avatar mh254

Beiträge: 3
#5 Ok,Ok,

IP-Cop ist eine Linux-Distri, die nur den Zweck hat, als Firewall und Router zu funktionieren.
Filtert natürlich auch nur mit IP-Tables.
__________
Nichts wissen, aber Wissen vortäuschen, ist ein Laster.
Wissen, aber sich dem Nichtwissenden gleich verhalten, ist Weisheit.
Seitenanfang Seitenende
25.12.2003, 16:24
...neu hier

Beiträge: 4
#6 @Xeper
Netfilter ist keine Firewall. Netfilter ist der Packetfilter im Linux Kernel.
Eine Firewall ist ein Sicherheits-Konpezt bestehend aus technischen und
organisatorische Maßnahmen. Ein Packetfilter sollte ein Teil davon sein.


gruss
.:32f:.
Seitenanfang Seitenende
25.12.2003, 21:02
Member
Avatar Xeper

Beiträge: 5291
#7 @32f

soso dann gehören dinge wie grsecurity auch zu einer Firewall?
Dann ist die Bezeichnung Firewall also gar keine Bezeichnung für ein Programm das etwas bestimmtes tut?

Mach doch bitte mal ein paar Beispiele - das wäre sehr nett ;)
Andernfalls bleib ich dabei: Netfilter == Firewall
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Dieser Beitrag wurde am 25.12.2003 um 21:04 Uhr von Xeper editiert.
Seitenanfang Seitenende
27.12.2003, 15:34
...neu hier

Beiträge: 4
#8 Nein, eine Firewall ist ein Konzept.
Irgendjemand entscheidet das es etwas zu schützen gibt. Nun überlegt man
sich wie man das am besten realisiert. Was man dazu einsetzen möchte.
HIDS, NIDS, Proxy, Packetfilter, Portscan Detection und und und...
Wenn man der Meinung ist das man grsecurity benötigt um die Sicherheit zu
erhöhen dann nimmt man es, wieso auch nicht. Dann ist es Teil dieses
Konzeptes.
Unter Umständen erstetzt man die 08/15 Tür zum Server Raum durch eine
massive "sicherere" Tür. Oder man lässt die Mitarbeiter eine Vereinbarung
unterschreiben die es z.B. untersagt Software von der Firma mit nach hause
zu nehmen, oder umgekehrt.


Das ist wohl das größte Problem das die meinste meinen eine Firewall
sei ein stück Software. Aber dazu gibt es schon eine Menge Diskussionen in
anderen Foren. Einfach mal google anscheissen.

Sicher, ein Packetfilter (z.B. netfilter) gehört i.d.R. immer zu einem Sicherheitskonzept. Aber wenn es wirklich was zu schützen gibt dann wird das
ganze doch schon etwas komplexer. Es gibt nicht wenige die Behaupten das
zu einer "Firewall" auch immer ein Proxy gehört.

Aber wenn sich nun jemand entscheidet das ein Packetfitler genügt für seine Sicherheit dann ist das wohl auch seine "Firewall".
Somit kann deine Definition durchaus zutreffen. ;-)


gruss
.:32f:.
Dieser Beitrag wurde am 27.12.2003 um 15:42 Uhr von 32f editiert.
Seitenanfang Seitenende
27.12.2003, 18:52
Member
Avatar Xeper

Beiträge: 5291
#9 @32f

Nun ja ich denke das du recht hast. Allerdings denk ich auch das dieses Firewall-Konzept sich rund um den Rechner und die Software dreht das mit der Tür hab ich jetzt noch nicht gehört oder mit den Mitarbeitern ;) Aber daemons und kernel regelmäßig zu updaten um sicherheitslücken vorzubeugen etc. klar das gehört mit sicherheit auch dazu.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
28.12.2003, 18:03
...neu hier

Beiträge: 4
#10 Noch nie gesehen das die Tür zum Server Raum mit einem Zahlenschloss
versehen ist? Das ist bestimmt kein Zufall... ;-)
Das mit dem unterschreiben einer Vereinbahrung (steht meinstens im
Arbeitsvertrag) ist keine Seltenheit. Denk mal an Software Unternehmen.
Was wäre wenn jeder den Quellcode mit nach Hause nehmen würde... So was
sollte natürlich in dem Sicherheitskonzept beachtet werden.

gruss
.:32f:.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: