LINUX.ORG.RU

TIS Firewall Toolkit ( FWTK ) или ipchains?


0

0

Что лучше выбрать для firewall ?
Есть ipchains, с ней более-менее понятно, но ведь есть
и еще несколько свободных фаевольчиков.
Вот например, что лучше - TIS Firewall Toolkit или ipchains?
И еще, чтоб укачать TIS DNS дожен поддерживать reverse DNS,
нет ли у кого прямого линка на укачивание TIS?

Какие еще "свободноплавающие" фаеволы есть для линукса?

Заранее благодарен,


ipchains и Tis FWTK реализуют не одни и те же функции. Ipchains это в первую очередь пакетный фильтр ( встроенный в ядро линукс ) и FWTK ему не замена. FWTK это набор демонов для организации firewall, он скорее дополняет Ipchains, в него входят заглушки для ftp (ftp-gw), http, telnet, общая для TCP (plug-gw). В принципе можно обойтись и одним Ipchains, или еще лучше iptables, но иногда и FWTK тоже полезен.
Если я правильно помню, когда скачиваешь FWTK адрес выдается всего на один день, потом он не действует.

Behemoth
()

Спасибо за ответ.
А есть что-нибудь аналогичное Checkpoint -1 для линукса
в свободном плавании?

> Если я правильно помню, когда скачиваешь FWTK адрес выдается всего на один
>день, потом он не действует.
Да именно так, но при этом они еще проверяют домен.

Lem_I
() автор топика

Посмотрите FAQ, кстати. Там есть указание на T.REX.

ivlad ★★★★★
()

CP FW-1 для линукс кстати, тоже есть. По крайней мере Firewall module.

ivlad ★★★★★
()

>Посмотрите FAQ, кстати. Там есть указание на T.REX
Урлик подскажите, что-то я нигде упоминания про T.REX
не нашел.

CP FW-1 -имеется ввиду Checkpoint -1?

Lem_I
() автор топика

Спасибо за ссылки и советы,


интересным показался DELEGATE http://www.delegate.org/delegate/protocols.html

* FTP (*proxy+origin, cache, mount)
* Gopher (*proxy, cache)
* HTTP (*proxy+origin, cache, gateway(FTP,Gopher,NNTP,Wais), mount)
* NNTP (proxy+origin, cache, gateway(POP), mount, MIME)
* POP (*proxy, gateway(NNTP), mount, MIME)
* SMTP (*proxy, gateway(NNTP), MIME)
* IMAP (*proxy)
* Telnet (*proxy, X-Window)
* Wais (proxy)
* LDAP (*proxy)
* LPR (proxy, gateway(FTP))
* X-Window (proxy)
* CU-SeeMe (proxy)
* ICP (proxy, origin)

*proxy -- forward to arbitrary destination servers
proxy -- bound to specified destination servers
origin -- work as an origin server
mount -- merge and alias multiple servers into a single server view
gateway(protocols) -- gatewaying to/from the protocols
MIME -- MIME header/body encoding/decoding

Circuit level proxy supported by DeleGate

* Socks/V4/V5
* VSAP (Virtual Socket Association Protocol)
* Any protocol on a single TCP/IP connection (tcprelay)
* Any protocol on UDP/IP (udprelay)

Authentication / Secure transport protocol supported by DeleGate

* SSL (using SSLeay)
* Ident

Lem_I
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.