Firewallbygge
- JimmyAndersson
- Inlägg: 26308
- Blev medlem: 6 augusti 2005, 21:23:33
- Ort: Oskarshamn (En bit utanför)
- Kontakt:
Hade själv planer på att bygga en egen Fierwall/router
Tänkte köra med detta
http://www.leaf-project.org/
Lite bilder på den
Kolla här!
Skulle vara kul om du kunde testa den.
Tänkte köra med detta
http://www.leaf-project.org/
Lite bilder på den
Kolla här!
Skulle vara kul om du kunde testa den.
Tja.... kan och kan, ja det kan den väl det är ju bara en linuxdist så man kan ju installera vad man vill på den. Däremot skulle jag absolut inte vilja rekomendera någon att köra dessa applikationer på en firewall då man ökar risken för att det blir en tesil... Helt seriöst det känns ju som om brandväggen blev en server om man vill ha den typen av applikationer på sin "brandvägg". Ok det finns en webbserver även på ipcop men den exponeras ju inte utåt.
Är du fortfarande intresserad över vad som ingår i ipcop så är mitt förslag att du kollar på www.ipcop.org. Det finns många fler potenta linuxbaserade firewalls värda att nänma är astaro (www.astaro.com), smoothwall (www.smoothwall.org) med flera.
Men som sagt jag tycker att du verkligen skall ta en funderare över om du vill ha en dedikerad firewall eller en server med firewall mjukvara....
Är du fortfarande intresserad över vad som ingår i ipcop så är mitt förslag att du kollar på www.ipcop.org. Det finns många fler potenta linuxbaserade firewalls värda att nänma är astaro (www.astaro.com), smoothwall (www.smoothwall.org) med flera.
Men som sagt jag tycker att du verkligen skall ta en funderare över om du vill ha en dedikerad firewall eller en server med firewall mjukvara....
Håller med Dancar. IPCop är sammansatt speciellt för att _inte_ ha dessa funktioner utan bara vara firewall. Just av säkerhetsskäl. Mycket lättare att hålla borta säkerhetshål på en liten, väl kontrollerad mängd kod.
Enligt min privata åsikt så är det rätt filosofi. Jag kör IPCop för att den är säker men ändå mer flexibel än en standardbox.
Det enda som jag tycker hör hemma där är isåfall rena routerrelaterade addons. Typ DHCP, DNS, STUN etc.
Enligt min privata åsikt så är det rätt filosofi. Jag kör IPCop för att den är säker men ändå mer flexibel än en standardbox.
Det enda som jag tycker hör hemma där är isåfall rena routerrelaterade addons. Typ DHCP, DNS, STUN etc.
ASP.NET skall gå utmärkt att köra på linux via Mono www.mono-project.com utan att behöva slanta upp. Givetvis så funkar inte de windowsspecifika teknikerna som exempelvis lästa/skriva till registert och COM+.