LINUX.ORG.RU

Endian Firewall 2.3

 ,


0

0

Вчера вышел релиз 2.3 специализированного дистрибутива Endian Firewall, предназначенного для развертывания межсетевых экранов (фаерволов).

В числе новшеств:

  • На главную страницу web-интерфейса теперь выведены динамически обновляющиеся графики и показатели по входящему и исходящему трафику, а также состоянию служб системы.
  • Автоматическая отправка уведомлений о заданных событиях по электронной почте.
  • Интерфейс для настройки HTTP-прокси теперь позволяет задавать ACL с привязкой к исходному адресу. Также поддерживается объединение пользователей в группы с различными настройками фильтрации контента.
  • В качестве системы IDS/IPS используется Snort.
  • Интерфейс теперь поддерживает создание правил маршрутизации с проверкой MAC-адреса, сетевого интерфейса, протокола и порта.
  • Значительно улучшены возможности интерфейса по управлению пробросом портов.
  • Поддержка автоматических бэкапов на USB-устройства, а также отправки предварительно зашифрованных бэкапов по почте.
  • Полноценное управление QoS (фильтрами, классами, очередями).
  • Добавлена поддержка SNMP.
  • Полностью переработан интерфейс для управления SMTP-прокси.
  • Теперь пользовательский интерфейс поддерживает создание и управление VLAN'ами.

В дистрибутив Endian Firewall интегрированы полностью открытые наработки компании Endian — UTM (унифицированное управление рисками). Входящее в комплект программное обеспечение подобрано, организовано и модифицировано в расчете на быстрое и удобное развертывание межсетевых экранов. В числе прочих компонент:

  • Гибкий и мощный stateful-фаервол (netfilter).
  • Ряд прокси-серверов для различных протоколов (HTTP, FTP, POP3, SMTP), обеспечивающих антивирусную (а для почтовых протоколов — и антиспамовую) фильтрацию.
  • Контентные фильтры для web-трафика.
  • VPN-решение, базирующееся на OpenVPN.

Endian Firewall на DistroWatch

>>> Подробности

★★★★

Проверено: Shaman007 ()

Лучший специализированный дистрибутив-фаерволл, ИМХО.
Удобнейший веб-интерфейс, все необходимые функции, система вылизана идеально.
Короче - настоятельно рекомендую. Сам использую во всех своих конторах уже 4 года.

okami
()
Ответ на: комментарий от wm34

Если правильно помню, ipcop не умеет фильтровать исходящий трафик.

madcore ★★★★★
()
Ответ на: комментарий от meta11

>Вменяемо трафик считать по пользователям и хранить статистику научился ?

Выше по треду говорят, что система вылизана идеально...

anonymous
()

Как я понял, это чисто фаер+прокся? Мне интересны решения на подобии Ideco? Мож кто что посоветует?!

Nerff
()
Ответ на: комментарий от Nerff

>Мне интересны решения на подобии Ideco? Мож кто что посоветует?!

Endian Firewall 2.3

anonymous
()
Ответ на: комментарий от UserUnknown

>Одна из стадий шизофрении, когда пациент беседует сам с собой.

Мисье врач?

Nerff
()
Ответ на: комментарий от meta11

> Вменяемо трафик считать по пользователям и хранить статистику научился ?
Sams прикручивается на раз-два. Работает - сказка. Прям с AD-доменом и авторизацией по Kerberos.

okami
()

Немного допиливал предыдущие версии на предмет новый сборок ntop, прикручивал cgi-bin фейс для vnstat, ставил monit (ntop валился периодически)http://pingvinos.blogspot.com/2009/04/endian-firewall-community-22.html . Наблюдались в последней стабильной версии проблемы с ipsec.

skrew
()
Ответ на: комментарий от UserUnknown

>Одна из стадий шизофрении, когда пациент беседует сам с собой.

Я бы сказал наоборот: шизофрения - это когда человек не слышит СЕБЯ.

GladAlex ★★★★★
()
Ответ на: комментарий от Nerff

> Мне интересны решения на подобии Ideco

Получил от Ideco "Сеотификат настоящего админа"? :))))))))) Они тут на сисадминдэй как раз разыгрывали... :))))))

sidor ★★
()
Ответ на: комментарий от Nerff

> Как я понял, это чисто фаер+прокся? Мне интересны решения на подобии Ideco? Мож кто что посоветует?!

Clarkconnect 5.0 ClearOS 5.1 Beta2 http://www.clarkconnect.ru/forum/

anonymous
()
Ответ на: комментарий от wm34

> Кто-нибудь из использующих может дать краткое сравнение Endian с IpCop?

Ipcop kernel = 2.4.x endian kernel = 2.6.x

Поддержка новой железки лучше. Интерфейс лучше доделали, фичи из коробки чем допиливать на ipcop...

anonymous
()
Ответ на: комментарий от anonymous

пользуюсь на рабобе Zeroshell ( в виртуалке + ha ), очень удобная штука

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.