The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Вышел IPFire 2.7, Linux дистрибутив для создания межсетевых экранов

03.07.2010 10:46

Вышел релиз специализированного Linux-дистрибутива IPFire 2.7, предназначенного для создания межсетевых экранов. IPFire отличается предельно простым процессом установки и организацией настройки через интуитивно понятный web-интерфейс, изобилующий наглядными графиками. Размер установочного iso-образа составляет всего 64 Мб. Для установки дополнений в IPFire используется специальный пакетный менеджер Pakfire.

Система модульная, кроме базовых функций пакетной фильтрации и управления трафиком для IPFire доступны модули с реализацией системы для предотвращения атак на базе Snort, для создания файлового сервера (Samba, FTP, NFS), почтового сервера (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV и Openmailadmin) и сервера печати (CUPS), организации VoIP шлюза на базе Asterisk и Teamspeak, создания беспроводной точки доступа, организации потокового аудио и видео-сервера (MPFire, Videolan, Icecast, Gnump3d, VDR).

В новой версии отмечено более 400 изменений. Для обеспечения работы IPSec осуществлен переход от пакета OpenSwan к использованию StrongSwan 4.4. Обновлены версии входящих в комплект программ: Linux-ядро 2.6.32.15, openssl 0.9.8o, Net-SSLeay 1.36, smartmontools 5.39.1, usb-modeswitch 1.1.2, compat-wireless 2.6.34, Snort 2.8.6, OpenVPN, Squid, обновлены базы оборудования и сопоставления географического местоположения с IP-адресами. Улучшена работа web-интерфейса, используемого для управления сетевыми настройками, например, добавлена новая оболочка для управления iptables-правилами.

  1. Главная ссылка к новости (http://www.ipfire.org/en/news...)
  2. OpenNews: Вышел IPFire 2.5 Core 37, Linux дистрибутив для создания межсетевых экранов
  3. OpenNews: Вышел IPFire 2.3, Linux дистрибутив для создания межсетевых экранов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/27187-IPFire
Ключевые слова: IPFire, linux, livecd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, JL2001 (ok), 13:44, 03/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    //офтопик
    "предназначенного для создания межсетевых экранов" - зачем такой дистрибутив делать отдельным дистрибутивом а не на базе редхата, дебиана или генту ? неужели их пакетные системы не позволяют перепиленную часть интегрировать в общее окружение тех дистрибов ?
     
     
  • 2.2, Аноним (-), 14:07, 03/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    http://forum.ipfire.org/index.php?PHPSESSID=vdnbilt6kt285k6oghvln14gd0&board=

    зайдите сюда и сделайте что нибудь полезное ;)
    хотя бы по русификации ...

    ---
    разработчики захотели так сделать - сделали , а Вы ?

     
     
  • 3.4, JL2001 (ok), 20:00, 03/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >разработчики захотели так сделать - сделали , а Вы ?

    что хорошего в том что они сделали "новенький отдельный велосипед (мопед, мотоцикл, гоночный автомобиль - нужное подчеркнуть) с гиперприводом" если можно было из того же "набора деталей имени Дебиана" выбрать нужные и добавить к ним ихний гипердрайв ? по какой причине им не угодил набор деталей дебиана, редхата аль ещё кого ?

     
     
  • 4.5, Антоним (?), 22:45, 03/07/2010 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Понимайте, все что не делается нового такие как вы по началу называют велосипедами. Linux в 1991 - велосипед, KDE/GNOME в 1996 - велосипеды (зачем, ведь есть CDE/fvwm), RedHat/SUSE/... - велосипед, ведь был же Slackware, почему в него силы не бросили. Не так все просто, велосипедостроение как правило и двигает технический прогресс вперед.
     
     
  • 5.7, велосипедист (?), 01:17, 04/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Можно сказать проще.

    Все борцы за Единственный-В-Мире-Велосипед-Подходящий-Всем упорно путают изобретение велосипеда с созданием новой реализации велосипеда.

    Поскольку ни на изобретательство, ни на реализацию они не способны, даже готовое толком освоить не могут. Вот и думают, что это примерно одно и то же.

    Чем и демонстрируют абсолютную узость своего мышления, опыт экстплуатации на уровне трех кнопок и познания на уровне похвалиться таким же как они сами бездарям, что они в курсе событий в данной индустрии.

    По их мнению получается, что все производители велосипедов различных видов и моделей занимаются ничем иным, как изобретением велосипедов. И должны немедленно бросить это занятие и создать универсальную модель, подходящую абсолютно всем.

    А то ведь чуть-чуть не такой велосипед к ним попадет, к какому они привыкли, и они уже не знают, что с ним делать.

    Что уж говорить про автомобили. Там побольше педалей и кнопок.

    А операционные системы для них - это уже что-то неподьемное в отношении переобучения. Одну поставят перед такими же бездарями похвастаться, толком даже не освоят и не разберутся что к чему и зачем - но уже все - привязаны до самой смерти, никуда не деться.

    Вот и жалуются, что выбор слишком большой.

     
  • 4.6, Аноним (-), 23:44, 03/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    _первое_ если буду чтото "писать" чтобы изучить новый язык программирования то буду писать что уже существует , возьмем хотя бы для примера почтовый клиент , напишу его скажем на питоне : выучу питон и узнаю протоколы смтп\поп\имап , таких программ множество есть бесплатные есть платные
    если же все таки он (клиент) получится хорош то его можно выложить в свободный доступ и тут же русское сообщество опенсорц закидает меня какашками и станет кричать "велосипед"

    НО я выучу новый для меня язык программирования и обогащу свои знания и может даже ктото мой код вставит в свою программу\проект

    1 минус для Вас то что это "велосипед" и 3 плюса для меня

    возможно такие же цели преследуют и разработчики айпифайер : изучение досконально линукс , создание пакетного менеджера удобного для них лично и в дальнейшем применять у себя на работе свой продукт , который они знают "как свои 5 пальцев" , + они выложили свои наработки в свободный доступ
    (но лучше уточните у самих разработчиков их те или иные мотивы ;)

    вывод : "мне начхать на Вас" (скажут разработчики) , кричите про "велосипедостроение" дальше

    _второе_ они это сделали абс бесплатно для Вас\меня\всех , заплатите им и они сделают лично для Вас на той базе на которой захотите деб\слака\редхат\ит.д.

    вывод : "мне дважды начхать на Вас" (скажут разработчики) , пока я на Вас не работаю

    _третье_ если чтото не устраивает не используйте , воспользуйтесь своим правом выбора

    вывод : "мне трижды начхать на Вас" (скажут разработчики) , пользуйтесь чем хотите , только не навязываете свое мнение другим , сделайте чтото свое , выложите в свободный доступ , а мы оценим

     
     
  • 5.8, PavelR (??), 08:59, 04/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    в том то и всё дело, что разработчики занимались делом _для себя_ И сделали сво... большой текст свёрнут, показать
     
  • 4.9, Аноним (-), 11:45, 04/07/2010 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Не нравиться новость - проходи мимо молча. Твое мнение здесь никому не интересно.
     
  • 2.11, Аноним (-), 00:14, 05/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > зачем такой дистрибутив делать отдельным дистрибутивом

    Потому что какойнить дебиан, генту или редхат, не очень предназначенные для этого сами по себе - придется долго дрючить руками. А избыток времени на handjob есть только у красноглазой пионерии.

     
     
  • 3.12, JL2001 (ok), 13:16, 05/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >> зачем такой дистрибутив делать отдельным дистрибутивом
    >
    >Потому что какойнить дебиан, генту или редхат, не очень предназначенные для этого
    >сами по себе - придется долго дрючить руками. А избыток времени
    >на handjob есть только у красноглазой пионерии.

    а можно поподробнее чем они не подходят ?
    вроде в них присутствуют "базовых функций пакетной фильтрации и управления трафиком для IPFire доступны модули с реализацией системы для предотвращения атак на базе Snort, для создания файлового сервера (Samba, FTP, NFS), почтового сервера (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV и Openmailadmin) и сервера печати (CUPS), организации VoIP шлюза на базе Asterisk и Teamspeak, создания беспроводной точки доступа, организации потокового аудио и видео-сервера (MPFire, Videolan, Icecast, Gnump3d, VDR)" и есть возможность собрать своё ядро отдельным пакетом и настроить (как системное так и своё) ядро тоже можно (настройки отдельным пакетом) - почему из этого нельзя сделать допустим 25 пакетов к дебиану ? а уж к генту можно сделать 250 патчей накладывающихся на стандартные сорцы при сборке если эти патчи по какой либо причине не принимают в генту

     
     
  • 4.13, demon (??), 13:35, 05/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Вот поставь все это в каком-нибудь распространенном дистрибутиве, настрой, и заставь полноценно работать. А мы посмотрим сколько у тебя на это времени уйдет.

    "Прогулочный" годоской велосипед, купленный в гипермаркете, тоже потенциально можно сделать "профессиональным гоночным" или например "горным", но сколько в это сил и времени вложить надо?

     
  • 2.14, User294 (ok), 21:57, 05/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >"предназначенного для создания межсетевых экранов" - зачем такой дистрибутив делать
    >отдельным дистрибутивом а не на базе редхата, дебиана или генту ?

    Чтобы не тратить время на превращение дебиана, генту и редхата в межсетевой экран, очевидно :). Не, безусловно, гентушники при возникновении цели "срубить дерево" сперва сгоняют в шахту, накопают руды. Потом - аналогично, угля. Потом - соорудят печь, худо-бедно выплавят сталь и сделают себе какое-никакое лезвие. Потом кой-как соорудят топорище. И вот тогда... :) Если, конечно, после всего этого вообще вспомним о изначальной задаче. А нормальный человек просто возьмет в руки более-менее подходящий для его задачи топор. Да, может и не собранный самолично, и изгиб ручки не точно по руке, но свою задачу он все-таки выполнит :)

     

  • 1.3, Аноним (-), 14:50, 03/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Linux-ядро 2.6.32.15
    >compat-wireless 2.6.34

    Это как? Если не ошибаюсь, compat-wireless к каждой ветке свой.

     
  • 1.10, Аноним (-), 13:52, 04/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А usb-modeswitch 1.1.2 необходим для переключения Хуавеевских USB-модемов (а-ля Мегафон-модем, Билайн, МТС) из режима флэхи в режим Модем? Нда, видать есть возможность использования USB-модема как резервный канал связи. ))
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру