Hoi,
Ik ben op zoek naar een goeie maar vooral vriendelijke en toegankelijke Linux firewall/router.
Wat ik wil doen is een Vm opzetten met 4 pootjes in verschillende vm netwerken waarvan er eentje naar buiten kan. Vervolgens worden er meerdere andere vm's geinstalleerd in de verschillende vm netwerkjes die via linuxdoos met elkaar moeten gaan babbelen. Die linux doos moet dus in staat zijn ip te routeren van de verschillende netwerken op basis van rules en overig verkeer moet gedropped of gereject worden.
Het moet goed kunnen monitoren en loggen.
Ik heb wat met IPCop gespeeld. Dat werkt op zich goed en ik vind de management interface ook wel aardig. Enige issue waar ik tegenaan liep was dat een actieve connectie niet verbroken werd als ik de betreffende firewall rule verwijderde. Nieuwe konden niet gemaakt worden maar bijvoorbeeld een download van internet explorer liep vrolijk door totdat ik het pauseerde, toen kon tie daarna niet meer opnieuw verbinden. Niet heel spannend maar ik zou liever zien dat ook huidige connecties direct gedropped worden.
Ik hoor graag waar jullie ervaringen mee hebben en wat goed zou passen bij mijn toepassing.
Alvast bedankt!
Ik ben op zoek naar een goeie maar vooral vriendelijke en toegankelijke Linux firewall/router.
Wat ik wil doen is een Vm opzetten met 4 pootjes in verschillende vm netwerken waarvan er eentje naar buiten kan. Vervolgens worden er meerdere andere vm's geinstalleerd in de verschillende vm netwerkjes die via linuxdoos met elkaar moeten gaan babbelen. Die linux doos moet dus in staat zijn ip te routeren van de verschillende netwerken op basis van rules en overig verkeer moet gedropped of gereject worden.
Het moet goed kunnen monitoren en loggen.
Ik heb wat met IPCop gespeeld. Dat werkt op zich goed en ik vind de management interface ook wel aardig. Enige issue waar ik tegenaan liep was dat een actieve connectie niet verbroken werd als ik de betreffende firewall rule verwijderde. Nieuwe konden niet gemaakt worden maar bijvoorbeeld een download van internet explorer liep vrolijk door totdat ik het pauseerde, toen kon tie daarna niet meer opnieuw verbinden. Niet heel spannend maar ik zou liever zien dat ook huidige connecties direct gedropped worden.
Ik hoor graag waar jullie ervaringen mee hebben en wat goed zou passen bij mijn toepassing.
Alvast bedankt!