image

M0n0wall als kosteloze netwerk security oplossing

dinsdag 22 maart 2005, 10:53 door Redactie, 10 reacties

M0n0wall is een open source firewall en wireless router die door Manuel Kasper ontworpen is, en gebruik maakt van een gestripte versie van het FreeBSD besturingssysteem. M0n0wall biedt veel van dezelfde features die in commerciele firewall produkten zoals Check Point Firewall-1 en Cisco Pix gevonden worden, waaronder stateful packet filtering. Met m0n0wall is het mogelijk om een beveiligd virtual private network (VPN) tussen twee locaties op te zetten, maar ook als VPN gateway kan de firewall worden ingezet. Door het gebruik van RADIUS voor het authenticeren van clients kan de security nog strenger worden ingesteld. M0n0wall beschikt over een toegankelijke Web interface voor het instellen van de firewall instellingen. Het is een stabiel produkt en lijkt veel op een commerciele firewall, met een groot verschil, en dat is dat de software gratis is. In dit artikel wordt kort uitgelegd hoe de m0n0wall voor het beveiligen van het netwerk gebruikt kan worden.

Reacties (10)
22-03-2005, 11:41 door wimbo

but you're on your own if your mission-critical m0n0
firewall dies in the middle of the night.
Kwestie van een spare hebben staan lijkt mij. Zeker als het
mission-critical is. Door diverse procedures kan je de
config / instellingen identiek maken. Omprikken en alles
draait weer.

Als je dure checkpoint midden in de nacht uitbrandt, dan
duurt het ook ff voor je een nieuwe heb staan.
22-03-2005, 13:08 door Anoniem
Ik heb altijd een (geconfigureerde) hw-router als backup,
verder heb ik een image van m'n huidige router mocht de hd
crashen (wat meestal 't eerste gebeurd)
22-03-2005, 16:46 door Anoniem
brrr router met HD ?
22-03-2005, 17:45 door wimbo
Door Anoniem
brrr router met HD ?

waar denk je dat er in een checkpoint zit?
22-03-2005, 18:08 door raboof
Mja, de kosten van firewalling zitten 'm inderdaad al lang
niet meer in de hard- en software. Zo'n ding goed beheren is
een ander verhaal.
22-03-2005, 21:55 door Anoniem
Even een reactie:
- M0n0wall gebruikt geen hdd, alle config staat op een floppy.
- Beheer is echt easy, heb veel ervaring met pix en
netscreen. Maar die kunnen nog wat leren van Manuel Kasper.
- Gewoon een spare pc-tje met eencopy van je config en je
hebt in no-time je firewall weer aan de praat.

Echt een aanrader voor iedereen om deze gratis firewall te
proberen!
23-03-2005, 10:17 door egeltje
Door wimbo
Als je dure checkpoint midden in de nacht uitbrandt, dan
duurt het ook ff voor je een nieuwe heb staan.
Voordeel van een product als checkpoint is dat je het kunt clusteren. Heb je
minder last van uitbranden.
Het kost wat, maar dan heb je ook wat.
23-03-2005, 10:21 door Anoniem
Door egeltje
Door wimbo
Als je dure checkpoint midden in de nacht uitbrandt, dan
duurt het ook ff voor je een nieuwe heb staan.
Voordeel van een product als checkpoint is dat je het kunt
clusteren. Heb je
minder last van uitbranden.
Het kost wat, maar dan heb je ook wat.

Zet je er toch een VRRP implementatie voor linux bij ? Kan
je een hot-standby paartje maken
23-03-2005, 14:11 door Anoniem
M0n0wall is een ontzettend leuke firewall met een hoop
mogelijkheden, je moet het alleen niet gaan vergelijken met
high end commercieele firewalls als Checkpoint. De dingen
die daar mee kunnen (b.v. application level protection dmv
smartdefense) kunnen echt niet met M0n0wall (of de meeste
andere producten). En qua beschikbaarheid draai je de
firewall op high end hardware zodat bijna alles kapot kan
gaan zonder dat de firewall ermee op houdt (en dat kan
natuurlijk ook met M0n0wall). Clustering is ook leuk maar
complexiteit in de opzet introduceert ook altijd een extra
kans op fouten (vandaar KISS).
Als de checkpoint firewall er trouwens uit mocht fikken is
het goed mogelijk om binnen een uur weer een compleet
geconfigureerde firewall op terug te zetten (nieuwe hardware
booten van SPLAT, snapshot terugzetten en laatste policy
opnieuw pushen vanaf je centralen management server)

just my 2ct's :)
29-03-2005, 03:57 door spatieman
wat dacht je van freesco :)
ook perfecte firewalling !
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.