www.ProFTPD.de
13. März 2007, 18:22:14 *
Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge
News: SMF - Neu installiert!
 
   Übersicht   Hilfe Suche Login Registrieren  
Seiten: [1] 2   Nach unten
  Drucken  
Autor Thema: Welche Firewall ist für linux zu empfehlen ?  (Gelesen 4736 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
guden
ProFTPD
*
Offline Offline

Beiträge: 103


Profil anzeigen
« am: 28. Juli 2003, 15:31:10 »

Ic hbenutzte zur zeit shorewal als firewall nun würde mich mal intressieren welche es noch so gibt die gut sind ..
Gespeichert
stonki
Administrator
ProFTPD
*****
Offline Offline

Beiträge: 1853


15318939
Profil anzeigen WWW E-Mail
« Antwort #1 am: 28. Juli 2003, 15:51:20 »

Zitat von: "guden"
Ic hbenutzte zur zeit shorewal als firewall nun würde mich mal intressieren welche es noch so gibt die gut sind ..


Als Standalone Firewall kann ich nur ASTARO empfehlen.... Fur den privat kram kostenlos. Habe insgesamt nun 6 installationen --> klasse ding..

Finger weg von Smoothwall..
Gespeichert

www.stonki.de:    the more I see, the more I know.......
www.proftpd.de:   Deutsche ProFTPD Dokumentation
www.krename.net:  Der Batch Renamer für KDE
www.kbarcode.net: Die Barcode Solution für KDE
guden
ProFTPD
*
Offline Offline

Beiträge: 103


Profil anzeigen
« Antwort #2 am: 28. Juli 2003, 16:04:46 »

KAnnst du mal den link zur freien version posten finde auf deren seite nur die evolution version....

 ( geht nur für 30 tage)


thx
Gespeichert
stonki
Administrator
ProFTPD
*****
Offline Offline

Beiträge: 1853


15318939
Profil anzeigen WWW E-Mail
« Antwort #3 am: 28. Juli 2003, 17:51:15 »

Zitat von: "guden"
KAnnst du mal den link zur freien version posten finde auf deren seite nur die evolution version....

 ( geht nur für 30 tage)


thx


ist schon richtig. Du musst einen key beantragen. Dann laeuft die unbegrenzt. Key is kostenlos fuer Privatleute.

cu
stonki
Gespeichert

www.stonki.de:    the more I see, the more I know.......
www.proftpd.de:   Deutsche ProFTPD Dokumentation
www.krename.net:  Der Batch Renamer für KDE
www.kbarcode.net: Die Barcode Solution für KDE
guden
ProFTPD
*
Offline Offline

Beiträge: 103


Profil anzeigen
« Antwort #4 am: 28. Juli 2003, 19:39:58 »

geht aber nur separate oder ? hab mir mal die install doc durchgelesen...
oder kann man noch ganz normal linux nebenebi laufen lassen ?
Gespeichert
TL
ProFTPD
*
Offline Offline

Beiträge: 97


Profil anzeigen WWW E-Mail
« Antwort #5 am: 28. Juli 2003, 20:08:54 »

firewall für was?
für nen server direkt am netz? für nen netzwerk?

Ich bevorzuge im allgemeinen iptables und selbstgeschriebene scripts...  Zwinkernd
Gespeichert
stonki
Administrator
ProFTPD
*****
Offline Offline

Beiträge: 1853


15318939
Profil anzeigen WWW E-Mail
« Antwort #6 am: 28. Juli 2003, 20:58:57 »

Zitat von: "TL"
firewall für was?
für nen server direkt am netz? für nen netzwerk?

Ich bevorzuge im allgemeinen iptables und selbstgeschriebene scripts...  Zwinkernd


naja, wir reden (so denke ich zumindest) von einer "richtigen" firewall die zwischen lokalen Netz und Internet ist. Und da kann man ab einem gewissen Punkt nichts mehr werden mit eigenen Scripten (zumindest ich nicht). Astaro (mal Werbung machen) bietet eben ein komplettes Browser basiertes Front End an, was die Verwaltung von IP SEC Verbindungen, PPTP Einwahl, DMZ, Traffic Accouting, sicherer Proxy fuer gewisse Dienste, usw usw. einfach macht. Zudem durch einen Mausklick updatebar.  Klar kann man auch alles irgendwie selber machen, nur in ner Firma wird es eben schwierig. Ich muss ja hier immer bedenken, was die Firma macht, wenn ich irgendwann mal wieder nach D-Land gehe und die einen anderen einstellen oder das selber machen wollen. Bei ner fertigen Loesung ist es noch einfach, bei alles selbtgeschrieben wird es fast unmoeglich..

Jetzt fehlen nur noch Jobs in Deutschland Smiley

cu
stonki
Gespeichert

www.stonki.de:    the more I see, the more I know.......
www.proftpd.de:   Deutsche ProFTPD Dokumentation
www.krename.net:  Der Batch Renamer für KDE
www.kbarcode.net: Die Barcode Solution für KDE
TL
ProFTPD
*
Offline Offline

Beiträge: 97


Profil anzeigen WWW E-Mail
« Antwort #7 am: 28. Juli 2003, 21:20:28 »

@stonki:
ja, wenn wir von ner dezidierten maschine nur für ne firewall reden hast du mit sicherheit recht... Zwinkernd
dann würde ich unter umständen aber auch direkt auf hardware zurückgreifen...
Gespeichert
guden
ProFTPD
*
Offline Offline

Beiträge: 103


Profil anzeigen
« Antwort #8 am: 28. Juli 2003, 22:07:02 »

und sonst ? hat jemand eine shorewall zb zum laufen gebracht mit fxp ?
Gespeichert
dm
Gast
« Antwort #9 am: 07. August 2003, 17:08:19 »

Zitat von: "stonki"

Ich muss ja hier immer bedenken, was die Firma macht, wenn ich irgendwann mal wieder nach D-Land gehe und die einen anderen einstellen oder das selber machen wollen. Bei ner fertigen Loesung ist es noch einfach, bei alles selbtgeschrieben wird es fast unmoeglich..


In meiner ehem. Firma haben wir iptables und ipfilter eingesetzt. Haben von Anfang an alles mitdokumentiert. Geht halt nicht ohne. Denn wie du schon sagtest, sonst hat der Nachfolger den Salat ;-)

In meiner Ausbildung hatten wir auch Astaro. Ist echt ne feine Sache. Kann man wirklich weiter empfehlen.

Naja, zu Hause bastel ich mir dann lieber doch meine eigenen Sachen mit iptables. Ich bin damit glücklich und zufrieden ;-)
Gespeichert
forest
ProFTPD
*
Offline Offline

Beiträge: 5


Profil anzeigen
« Antwort #10 am: 15. September 2003, 23:47:17 »

Hallo erstmal  Lächelnd

TL: Firewall scripten ist auf jeden fall das interressanteste.
ipchains konnte man beispielsweise mit nem dem x gui "gfcc" grafisch
erstellen und mit nem editor bearbeiten. drag und drop war super einfach.

Stonki: Astaro ist ganz nett nur hat sie leider auch grenzen. mich nervt bei solchen komplettlösungen immer, dass man die gui verstehen lernen muss, nicht aber den wichtigen technischen hintergrund. hat man den verstanden kann man auch dort remote helfen wo kein windowsmanager funzt. :wink:

guden: ich nehme einen gui namens fwbuilder auf suse 8.2,
der ist sehr nah an der technischen wahrheit.
man muss aber was von netzwerken und tcp verstehen bevor man damit was erreicht.
und das beste ist: es ist umsonst !!! Cool

pfürti
fOREST
Gespeichert
Wörsty
ProFTPD
*
Offline Offline

Beiträge: 1602


50772603
Profil anzeigen WWW E-Mail
« Antwort #11 am: 16. September 2003, 10:15:51 »

Tse - wer braucht Firewalls?  :twisted:
Gespeichert

RedHat 8.0 (2.4er Kernel)
proftpd 1.2.10
-mod_sql_mysql
-mow_wrap
-mod_exec
-mod_ifsession[/size]
forest
ProFTPD
*
Offline Offline

Beiträge: 5


Profil anzeigen
« Antwort #12 am: 16. September 2003, 23:24:02 »

ohhhhhhhhhhh,

gib doch mal Deine IP  :twisted:  :twisted:  :twisted:

pfürti
Gespeichert
Wörsty
ProFTPD
*
Offline Offline

Beiträge: 1602


50772603
Profil anzeigen WWW E-Mail
« Antwort #13 am: 17. September 2003, 09:55:31 »

Zitat von: "forest"
gib doch mal Deine IP  :twisted:  :twisted:  :twisted:

War nur Spaß. :lol:
Ich habe einen Router mit Portfilter.
Meine IP ist dynamisch  :arrow: woersty.dyndns.org
Aber momentan ist die Kiste aus. Zunge
Gespeichert

RedHat 8.0 (2.4er Kernel)
proftpd 1.2.10
-mod_sql_mysql
-mow_wrap
-mod_exec
-mod_ifsession[/size]
Kellerkind
ProFTPD
*
Offline Offline

Beiträge: 17


Profil anzeigen WWW
« Antwort #14 am: 28. September 2003, 00:28:10 »

Zitat von: "Wörsty"
Tse - wer braucht Firewalls?  :twisted:


Da hat Wörsty schon recht, auch wenn er es nicht ernst gemeint hat, wer keine Dienste anbietet braucht keine Firewall, wer einen Dienst anbietet, dem Nützt keine Firewall.

Das Konzept Firewall hat nur Sinn wenn man im lokalen Netz einen Dienst braucht, den nicht alle Welt nutzen soll, und das Betriebssystem nicht in der Lage ist Dienste an ein Interface zu binden.
Oder als Paketfilter Nutzern|Software, welche(n|r) ich nicht Traue Potentiell "böse[TM]" Ports|Protokolle zu sperren.
Dann aber nur wenn es nicht auf der selben Hardware läuft.

und Ja, du kannst meine IP haben.
-> kellerkind.homeip.net

*SCNR*
Gespeichert
Seiten: [1] 2   Nach oben
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.2 | SMF © 2006-2007, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.065 Sekunden mit 18 Zugriffen.