Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Proxy met antivirus/firewall | windows of linux/bsd ?

Pagina: 1
Acties:

  • xilent_xage
  • Registratie: Februari 2005
  • Laatst online: 30-10 14:12
Beste tweakers,

Momenteel heb ik 3 computers die via een hubje aan het internet hangen. Op elke pc staat braaf antivirus/firewall etc geinstalleerd. Helaas maakt dat de pcs gelijk een stuk trager (jawel, norton), nou weet ik dat er een heleboel discussies zijn gewijd aan snelheid/betrouwbaarheid van diverse producten, maar ik zoek eigenlijk iets anders:

1 van mijn pcs is een oude gare AMD athlon met 256 mb geheugen, die ik in zou willen zetten als proxy. Deze moet een aantal belangrijke taken op zich nemen:

1. FTP servertje
2. Apache/SQL/MyPHPAdmin
3. Fileserver voor LAN
4. Beveiliging LAN

Vooral de beveiliging is voor mij belangrijk. Omdat mijn IP in een bekende 100mbit-reeks valt (wur.nl) is het nodig om de boel goed dicht te zetten. Daarnaast wil ik deze bak zoveel mogelijk beveiligingstaken op zich laten nemen, om de prestaties van de pcs in LAN te bevorderen. Zo zou het mooi zijn als ik op de LAN pcs geen antivirus/firewall etc meer hoefde te installeren. Hierbij vind ik het geen probleem om af en toe iets in te stellen in bijv de iptables van de proxy, maar ik heb geen zin om elke dag handmatig nieuwe virusdefinities te installeren. Ik wil de boel zo goed mogelijk automatiseren.

Het LAN netwerk bestaat uit mijn 2 eigen pcs, dus ik hoef geen rekening te houden met andere gebruikers etc. Ik wil de proxy dus alle traffic laten scannen op virussen en zoveel mogelijk andere gevaren, ook uitgaande mail etc.

Ik heb uit andere posts op dit forum begrepen dat er meerdere opties zijn: Linux/BSD of bijv Microsoft ISA server of zelfs Server 2003(?). Nou ben ik nog niet zo thuis in die produkten, maar voor ik me erin verdiep zou ik willen weten of wat ik wil haalbaar is, en zoja welke welke OS/(antivirus)software jullie aanraden.

Dus: Hoe zou jij deze server qua software opzetten?

  • dreambofh
  • Registratie: November 2000
  • Laatst online: 17-05-2020
Toevallig ben ik aan het zoeken wat de mogelijkhezen zijn voor een proxyserver die de traffic op virussen scant.

Ik heb nog niet echt iets opgezet maar ik wil het zeker onder GNU/Linux gaan zoen.

Het liefst zou ik squid willen hebben met een ClamAV plugin ofzo. Maar dat kan ik niet echt vinden.

Wat ik wel gevonden heb is HAVP ( http://www.server-side.de/ ) die scant met ClamAV. En deze zou ook goed kunnen samen werken met Squid.

Maar als iemand meer informatie heb over HTTP verkeer scannen onder GNU/Linux hoor ik dat graag!

Verwijderd

Wat je ook doet, je houdt altijd de noodzaak voor een virusscanner op de werkstations. Een mailtje komt vrolijk door je proxy, en alhoewel de gebruikelijke virusjes en wurmpies wel gesnipt worden is een zip file met daarin een virusje vaak al een heel probleem voor proxy scanners. Mensen die aan het downloaden slaan, en dan met name via P2P software die de tarball of rarfile in kleine frutseltjes binnehaalt, kun je niet scannen.

Als je dan tóch een virusscanner moet hebben, kun je wél overwgeen iets anders dan Norton te gebruiken. En je AMd bak als firewall in te richten.

  • Soyuz
  • Registratie: April 2004
  • Laatst online: 30-11 22:47
Ik denk dat dit voor een thuis situatie niet veel voordeel opleverd. Tevens geeft ClamAV ook nog wel de nodige fp's (false positives) waardoor ik zo en zo al naar F-Prot voor Linux zou gaan. Zoals al gezegd is moet je gewoon ook een AV op al je werkstations draaien. Persoonlijk zou ik gewoon zoiets als Kapsersky of NOD32 op je werkstations zetten en van de bak een firewall maken. Zoiets als smoothwall misschien?

http://www.smoothwall.org/