Downloads

De 10 bedste open source-firewalls til Linux

De 10 bedste open source-firewalls til Linux

Mange Linux-distroer har standard firewalls indbygget i kernen og kan konfigureres til at tilbyde fremragende forsvar mod netværksindbrud. Firewalld er for eksempel standard-firewallsoftwaren til Fedora, Red Hat, CentOS-distroer, mens Debian og Ubuntu leveres med den ukomplicerede firewall.

Der er mange open source-firewall-software at vælge imellem afhængigt af dit ekspertiseniveau, størrelsen på infrastrukturen, der skal beskyttes, brugervenligheden eller endda om der er et grafisk værktøj til firewallen. Denne artikel fremhæver Linux-firewallværktøjer i ingen bestemt rækkefølge. Den bedste firewall varierer fra bruger til bruger afhængigt af dine krav. Oprettelse af et elastisk og sikkert netværk for at forhindre databrud kræver et omfattende sæt værktøjer og konfigurationer.

Hvorfor Firewall?

En velkonfigureret firewall er din computers eller netværks første forsvarslinje mod netværksindbrud og kan forhindre datatab og brud. En firewall er et sæt regler, der regulerer flytning af datapakker ind og ud af et beskyttet netværk. Du vil måske vide detaljeret, hvad der er en Linux Firewall, hvordan den fungerer, og hvad den gør for dig i vores detaljerede Linux Firewall-artikel.

Open-Source Firewall-værktøjer til dine Linux-systemer

nftables & iptables

nftables er en efterfølger af iptables og er en del af Netfilter Linux-kerneprojektet, der muliggør firewalling, netværksadresse og portoversættelse og pakkefiltrering.

iptables

Iptables-firewall

Iptables er et almindeligt navn i firewalldomænet. Det er en firewalling-software, der giver dig mulighed for at definere regelsæt. Det har en terminalbaseret implementering, og erfarne Linux-serveradministratorer bruger det, fordi det er effektivt og tilpasses. Alligevel kan det også være komplekst at konfigurere for nybegyndersystemadministratorer. Datapakkefiltreringsopgaver finder sted fra systemkernen. Iptables-firewallens funktioner og egenskaber er som følger:

nftables

nftables er efterfølgeren til iptables, og det giver mere fleksibilitet, skalerbarhed og klassificering af præstationspakker. nftables er udskiftning af iptables siden 2014 og er tilgængelig for systemadministrator via kommandolinjeværktøjet nft. Imidlertid går iptables ikke overalt snart, da det stadig bruges i vid udstrækning i iptables-beskyttede netværk. Nftables har tilføjet ny funktionalitet og fleksibilitet til Netfilter-pakken. Dets vigtigste funktioner inkluderer:

Firewalld & ukompliceret firewall

Firewalld og ukompliceret firewall (UFC) er brugervenlige firewallimplementeringer introduceret som Netfilter-tolke på højere niveau. De er designet til at løse netværkssikkerhedsproblemer, som stand-alone computere står over for.

Firewalld

Firewalld er en del af systemd-familien og er standardværktøj til firewallhåndtering til RHEL, CentOS, Fedora, SUSE og OpenSUSE. Firewalld er en dynamisk styret firewall med understøttelse af netværk eller firewallzoner. Zoner gør det let for brugerne at definere tillidsniveauer for netværksgrænseflader og forbindelser. Den har understøttelse af firewallindstillinger til IPv4, IPv6, Ethernet-broer og IP-sæt. Dens vigtigste funktioner og fordele inkluderer:

Firewalld har en bred tilgængelighed og kan også installeres i anden distribution som Debian og Ubuntu. Efter installationen skal du aktivere og aktivere firewalld ved opstartstidspunktet for at den skal være effektiv.

UFW - Ukompliceret firewall

UFW Firewall

Ubuntu-servere leveres som standard med den ukomplicerede firewall. Dens designmål var at udvikle en mindre kompleks og brugervenlig firewall end iptables fra Netfilter-pakken. Firewall pakker også en GUI kaldet GUFW til Ubuntu- og Debian-brugere. Vi kan sammenfatte dets funktioner som følger:

pfSense

pfSense Firewall

pfSense-firewall har en brugerdefineret kerne baseret på FreeBSD, og ​​den beskriver sig selv som den mest pålidelige open source-firewall. Det er blevet rost for dets pålidelighed og funktioner på kommercielt niveau. Den konceptualiserer Stateful Packet-filtrering. Den er tilgængelig som en hardwareenhed, et virtuelt apparat og en binær, der kan downloades til community-udgaven. Premium- eller kommercielversionen af ​​firewallen leveres med en tung pris. Dens vigtigste funktioner er som følger:

IPFire

IPFire Firewall

IPFire er en brugervenlig open source-firewall, der fungerer bedst i et lille kontor hjemmekontor eller miljø. Det er en stateful firewall bygget oven på Netfilter. Det er meget fleksibelt og med mange modulære overvejelser i sit design. Det kan bruges som en firewall, VPN-gateway eller proxyserver. Det kvalificerer sig også som en SPI-firewall (Stateful Packet Inspection). Et resumé af dets funktioner er som følger:

OPNsense

OPNsense

OPNSense er en fork af pfSense og m0n0wall open source-projekterne. Det er drevet af HardenedBSD, som er en fork af den sikkerhedsorienterede OS FreeBSD. Det kan bruges som en firewall og routingplatform. Det er blevet vedtaget på grund af følgende;

Endian

Endian Firewall

Endian Firewall Community konceptiserer en stateful firewall til netværksbeskyttelse og pakkeinspektion. Det kan omdanne et metal-hardware til bare metal til en kraftfuld sikkerhedsløsning, der omfatter en gateway VPN, firewall, antivirus, proxy og indholdsfiltrering. Dens vigtigste funktioner er som følger:

Config Server Security & Firewall (CSF)

Config Server Security & Firewall (CSF) er en alsidig software på tværs af platforme. Den konceptualiserer en stateful firewall, SPI (Stateful Packet Inspection), login detektion og Linux systems sikkerhedsløsning. Firewall understøttes af adskillige værter som RHEL / CentOS, CloudLinux, Fedora, Debian, Ubuntu, OpenSUSE, Slackware og virtuelle miljøer som VMware, Virtuozzo, XEN, OpenVZ, Virtualbox og KVM. Dens nøglefunktioner inkluderer:

Shorewall

Shorewall er et open source-firewall- og gateway-konfigurationsværktøj til GNU / Linux-miljøet. Linux-kernen er kendt for sin integration med et Netfilter-system. Det er fra dette system, der tilvejebringes et grundlag for udvikling eller oprettelse af denne firewall. Dens funktioner kan opsummeres som følger:

NG Firewall

NG Firewall

NG Firewall er en del af Untangle-platformen, som giver løsninger til at beskytte dit netværk. Untangle-platformen fungerer som en appbutik for at aktivere eller deaktivere bestemte moduler baseret på dine krav. Den gratis version af Untangle leveres med NG Firewall og kan installeres på en server, virtuel maskine og cloud. Du kan opgradere Untangle til den betalte version for at låse op for flere funktioner. Untangle leverer også softwaren i en enkeltstående hardwarepakke, der leveres med den forudinstallerede softwarepakke.

Resumé

En firewall holder dit netværk sikkert, sundt og organiseret gennem indtrængningsbeskyttelse og de godkendelses- og autorisationsprotokoller, det indfører. Inden du vælger den firewallsoftware, der skal bruges, skal du overveje netværksinfrastrukturens størrelse, krævede sikkerhedslag og antallet af netværksenheder, du vil administrere. Firewall-værktøjet skal vedligeholdes aktivt med regelmæssige sikkerhedsrettelser og fungerer godt for en typisk bruger. Typiske brugere foretrækker muligvis et system med en webgrænseflade eller GUI, mens en Linux-brugeroplevelse måske er fortrolig med at arbejde med firewallværktøjerne gennem kommandolinjen.

Sådan installeres og afspilles Doom på Linux
Introduktion til undergang Doom-serien opstod i 90'erne efter frigivelsen af ​​den originale Doom. Det var et øjeblikkeligt hit, og fra den tid af har...
Vulkan til Linux-brugere
Med hver nye generation af grafikkort ser vi spiludviklere skubbe grænserne for grafisk troskab og komme et skridt tættere på fotorealisme. Men på tro...
OpenTTD vs Simutrans
Oprettelse af din egen transportsimulering kan være sjovt, afslappende og ekstremt lokkende. Derfor skal du sørge for at prøve så mange spil som mulig...