Widmer Hannes wrote:
>Hallo Liste
>
>Kleine kleine Frage. Bin auf der suche nach einer guten
>(erfahrungswerte) Linuxfirewall (ISO style). Hab mir mal
>IPcop, Smoothwall angeschaut aber das Problem ist,
>dass ich eine FW suche, welche Bridging unterstüzt und
> diese 2 sind mehr für ADSL / Cable etc. Kunden gedacht.
>Ich habe ein /16 und möchte dies über eine FW verwalten.
>Folgende Aspekte sollte sie auch, wenn möglich erfüllen:
>
>- Bridging
>- vpn
>- trafficshaping
>- IDS
>- Aktionen vom IDS ausführen ala autoblock oder so was
>- keine hohe anforderungen an das system- am liebsten
>RedHat basierend...
>
>
>Klar, was sie nicht erfüllt kan ich auch selber noch
>nachbauen aber wenns im gleichen geht :-)
>
>
IMHO:
Kauf eine Netscreen.
Die kostet zwar Geld (u.U. sogar sehr viel, je nach gewünschter
Leistung), aber kann das alles, hat ein brauchbares Webinterface, ein
ebenso brauchbares CLI-Interface, ist stabil und hat Cluster-Support.
Sonst halt eine Bastellösung mit OpenBSD.
Die Firewall-Konfiguration (die Regelsprache) habe ich unter Linux nie
richtig verstanden - und die wechselt ja quasi im Zwei-Jahres-Rhythmus....
Rainer
-- =================================================== ~ Rainer Duffner - rainer(at)ultra-secure.de ~ ~ Freising - Munich - Germany ~ ~ Unix - Linux - BSD - OpenSource - Security ~ ~ http://www.ultra-secure.de/~rainer/pubkey.pgp ~ =================================================== To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Wed 11 Aug 2004 - 20:15:56 CEST