0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux操作的防火墻軟件應(yīng)用程序定義和配置設(shè)置及底層源代碼

新機器視覺 ? 來源:陳年麗 ? 2019-07-17 10:19 ? 次閱讀

雖然一般PC用戶有許多免費的防火墻軟件應(yīng)用程序,但Linux操作系統(tǒng)的最大優(yōu)勢之一是它們能夠自定義和配置設(shè)置和底層源代碼。

如果你有一臺Linux機器,你可以嘗試直接在代碼中設(shè)置防火墻,但如果你更愿意使用防火墻應(yīng)用程序,那么你可以使用許多免費軟件。

有些像ClearOS一樣將其直接構(gòu)建到操作系統(tǒng)中作為其安全焦點的一部分,但大多數(shù)其他選項將是旨在阻止惡意IP,監(jiān)控端口以及防止以其他方式防止壞包干擾你的計算機的應(yīng)用程序。

那么在這里,給大家推薦六款最好的免費Linux防火墻。

1. ClearOS

圖片來源:ClearOS

ClearOS是迄今為最流行的一款,它基于CentOS和Red Hat Enterprise Linux,主要面向中小企業(yè)和分布式環(huán)境而設(shè)計的網(wǎng)關(guān)和網(wǎng)絡(luò)服務(wù)器。

安裝10分鐘,可以選擇以公共服務(wù)器或網(wǎng)關(guān)模式啟動,具體取決于你希望如何使用ClearOS。

完成后,重新啟動,你將獲得遠(yuǎn)程訪問和管理新防火墻所需的所有信息。

完成設(shè)置并訪問基于Web的管理系統(tǒng)后,不需要花費很長時間熟悉ClearOS的各種設(shè)置和功能,因為一旦你登錄Web界面,發(fā)行版就會提供“入門”幫助,與其他配置一樣,設(shè)置防火墻規(guī)則快速而輕松。

ClearOS最相關(guān)的功能是它的可用性,但這個發(fā)行版不僅界面美觀,它還包含許多功能,還可以為你的網(wǎng)絡(luò)添加額外的服務(wù)。

總的來說,ClearOS是一個強大的發(fā)行版。由于它提供免費的“社區(qū)”和付費的“專業(yè)”版本,因此非常適合中小型企業(yè)。

2. IPCop

圖片來源:IPCop

IPCop 的界面非常友好,并且是基于任務(wù)的。和其他防火墻產(chǎn)品一樣,IPCop Firewall位于用戶工作區(qū)域和Internet連接之間,通過一些TCP/IP業(yè)務(wù)規(guī)則對各種信息進行監(jiān)控和管理。通常情況下,用戶對外界的訪問,包括FTP,電子郵件等等都毫不受影響。然而當(dāng)一些陌生的業(yè)務(wù)試圖進入用戶環(huán)境時,IPCop會拒絕回應(yīng),并記錄。使得用戶的操作不受影響。

簡而言之,IPCop是一款基于LINUX內(nèi)核的免費軟路由軟件,是一款非常好用的路由器軟件,它對硬件的要求非常和對機器的性能要求非常地低,IPCop的最低硬件需求只要是一臺安裝有386處理器,32MB內(nèi)存和一塊300MB大小容量硬盤的“古董級”機器。而且運行穩(wěn)定,因此得到了廣大用戶的稱贊

3. OPNsense

圖片來源:OPNsense

OPNSense 是開源防火墻,可以在官方下載頁面(https://opnsense.org/download/)免費下載最新版的安裝包。

OPNsense項目于2015年1月開始作為更成熟的防火墻pfSense的一個分支。該團隊聲稱他們分支項目的原因部分是由于當(dāng)時使用的許可證類型,部分是因為他們認(rèn)為他們可以創(chuàng)建一個更安全的防火墻。

防火墻現(xiàn)在只與原始pfSense項目共享大約10%的代碼。另請注意,在Reddit上,pfSense diehards和OPNsense支持者之間的分歧引起了很多爭議。

OPNsense提供每周安全更新,因此可以快速響應(yīng)威脅。它包含許多高級功能,您通常只能在商業(yè)防火墻中找到它們,例如正向緩存代理和入侵檢測。它還支持使用OpenVPN。

OPNsense采用了Phalcon PHP編寫的非常豐富的GUI,非常樂于使用。除了比pfSense的界面更具吸引力之外,OPNsense的創(chuàng)建部分是由于團隊認(rèn)為圖形界面不應(yīng)具有root訪問權(quán)限,因為這可能會導(dǎo)致安全問題。

GUI有一個簡單的搜索欄以及一個新的系統(tǒng)健康模塊。此模塊是交互式的,在分析網(wǎng)絡(luò)時提供可視反饋。你現(xiàn)在還可以以CSV格式導(dǎo)出數(shù)據(jù)以進行進一步分析。

防火墻使用內(nèi)聯(lián)入侵防御系統(tǒng)。這是一種強大的深度包檢測形式,OPNsense不僅可以阻止IP地址或端口,而且可以檢查單個數(shù)據(jù)包或連接,并在必要時在它們到達(dá)發(fā)送方之前將其停止。OPNsense還通過OpenSSL提供LibreSSL。

4. IPFire

圖片來源:IPFire

IPFire是Linux防火墻分配是建立從源代碼,并且還帶有大量的附加功能。它易于設(shè)置和管理。它采用的狀態(tài)檢測防火墻,內(nèi)容過濾引擎,服務(wù)等級( QoS ) , VPN技術(shù),和大量的記錄。

IPFire專為不熟悉防火墻和網(wǎng)絡(luò)的人設(shè)計,可在幾分鐘內(nèi)完成設(shè)置。安裝過程允許您將網(wǎng)絡(luò)配置為不同的安全段,每個段都采用顏色編碼。綠色部分是一個安全區(qū)域,代表連接到本地有線網(wǎng)絡(luò)的所有普通客戶端。紅色部分代表互聯(lián)網(wǎng)。

沒有流量可以從紅色傳遞到任何其他段,除非你在防火墻中專門配置它。默認(rèn)設(shè)置適用于具有兩個僅具有紅色和綠色段的網(wǎng)卡的設(shè)備。但是,在設(shè)置過程中,你還可以為任何公共服務(wù)器實現(xiàn)無線連接的藍(lán)色段和稱為DMZ的橙色段。

設(shè)置完成后,你可以通過直觀的Web界面配置其他選項和附加組件。

IPFire的ISO映像大小只有171MB,因此一旦刻錄到DVD,它就會很高興地加載到計算機的系統(tǒng)內(nèi)存中并從那里開始工作?;蛘?,你可以下載閃存映像以將其安裝到路由器,甚至可以下載用于ARM設(shè)備(如Raspberry Pi)的映像。

IPFire項目正在眾籌“強制門戶”。如果你希望在直接連接到互聯(lián)網(wǎng)之前向連接到Wi-Fi網(wǎng)絡(luò)的人員顯示登陸或登錄頁面,這是完美的。它還可以防止惡意設(shè)備自動連接。

5. pfSense

圖片來源:pfSense

pfSense是一個基于FreeBSD,專為防火墻和路由器功能定制的開源版本。它被安裝在計算機上作為網(wǎng)絡(luò)中的防火墻和路由器存在,并以可靠性著稱,且提供往往只存在于昂貴商業(yè)防火墻才具有的特性。它可以通過WEB頁面進行配置,升級和管理而不需要使用者具備FreeBSD底層知識。pfSense通常被部署作為邊界防火墻,路由器,無線接入點,DHCP服務(wù)器,DNS服務(wù)器和VPN端點。

與OPNsense一樣,pfSense基于FreeBSD,專門設(shè)計用作防火墻和路由器。正如我們已經(jīng)提到的,這兩個項目之間的分歧是有爭議的,pfSense仍然有許多忠實的用戶。

此發(fā)行版在一系列硬件上運行,但目前僅支持x86架構(gòu)。該網(wǎng)站有一個方便的硬件指南,允許您選擇兼容的設(shè)備。

安裝是從命令行完成的,但它非常簡單。你可以選擇從CD或USB驅(qū)動器啟動。

安裝助手會要求你在安裝期間分配接口,而不是在你啟動到Web界面后分配接口。你可以使用自動檢測功能來確定哪個網(wǎng)卡是哪個。

防火墻具有少量內(nèi)置功能,例如多WAN,動態(tài)DNS,硬件故障轉(zhuǎn)移和不同的身份驗證方法。與IPFire不同,pfSense已經(jīng)具有強制門戶功能,可以將所有DNS查詢解析為單個IP地址,例如公共Wi-Fi熱點的登錄頁面。

這個發(fā)行版具有干凈的界面,使用起來非常流暢。再一次,因為它基于BSD,所使用的一些術(shù)語令人困惑,但不需要花費很長時間才能掌握。

pfSense可能是功能最豐富的防火墻發(fā)行版,但由于缺少與防火墻無關(guān)的額外功能而導(dǎo)致發(fā)生故障。如果您只是在簡單的防火墻之后,選擇pfSense就不會出錯,但如果你需要超出該基本功能的任何東西,你可能需要考慮其他發(fā)行版之一。

6. Smoothwall Express

圖片來源:Smoothwall Express

Smoothwall Express可能是最著名的防火墻發(fā)行版。Smoothwall Express的安裝是基于文本的,但你不需要熟悉Linux控制臺,這一切都非常簡單。你可能更愿意下載或打印出安裝指南,以指導(dǎo)你完成設(shè)置過程。為此,你需要創(chuàng)建一個my.smoothwall配置文件。

有三種安裝選項:Standard,Developer和Express。開發(fā)人員專為那些真正想要編寫Smoothwall項目編碼的人保留。Express是Smoothwall的簡化版本,可確保與舊硬件的最大兼容性。

除非你具有非常特定的網(wǎng)絡(luò)配置,否則通??梢越邮苣J(rèn)選項。

基于Web的控制面板簡單易懂。Smoothwall Express不提供額外功能,但允許你使用單獨的帳戶來控制主連接,這在你使用撥號以及緩存Web代理服務(wù)時尤其有用。

Smoothwall Express的一個優(yōu)點是它在運行內(nèi)部DNS時提供的簡單性 - 添加新的主機名只需幾秒鐘。只需點擊幾下鼠標(biāo),即可完成分配靜態(tài)IP和啟用遠(yuǎn)程訪問。

我們在測試期間發(fā)現(xiàn)的唯一問題是,分配靜態(tài)DHCP租約分配需要你單擊“添加”,然后單擊“保存”,并且你必須執(zhí)行第二步并不是特別明顯。這導(dǎo)致我們的網(wǎng)絡(luò)連接打印機從一個IP地址跳到另一個IP地址時出現(xiàn)了一些混亂。

選擇正確的防火墻發(fā)行版在很大程度上取決于你的具體要求,但無論它們是什么,如果考慮到互聯(lián)網(wǎng)上存在的大量危險,保護防火墻只是常識問題。也就是說,除了基本保護之外,一旦安裝了防火墻,就可以有一些額外的功能來衡量。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7494

    瀏覽量

    87952
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    417

    瀏覽量

    35613
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2945

    瀏覽量

    66747

原文標(biāo)題:?2019年最好的免費Linux防火墻推薦

文章出處:【微信號:vision263com,微信公眾號:新機器視覺】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    Linux內(nèi)核防火墻netfilter的原理和應(yīng)用

    Linux內(nèi)核防火墻netfilter的原理和應(yīng)用在分析ipchains缺陷的基礎(chǔ)上,著重介紹了Linux2.4版內(nèi)核防火墻netfilter的結(jié)構(gòu)框架、數(shù)據(jù)包的處理過程及
    發(fā)表于 09-19 09:22

    發(fā)現(xiàn) STM32 防火墻的安全配置

    可執(zhí)行非共享,受防火墻保護。然而在防火墻設(shè)置好且處于關(guān)閉狀態(tài)后,我們依然可以通過保護區(qū)域之外這樣的代碼將該保護去掉,例如將它配置后再次改成可
    發(fā)表于 07-27 11:04

    Linux如何關(guān)閉防火墻

    1、查看防火墻規(guī)則vim /etc/sysconfig/iptables放開某個端口號不被防火墻攔截,適用于部署tomcat,nginx等之類的軟件
    發(fā)表于 07-12 06:31

    Linux防火墻入門教程分享

    合理的防火墻是你的計算機防止網(wǎng)絡(luò)入侵的第一道屏障。你在家里上網(wǎng),通?;ヂ?lián)網(wǎng)服務(wù)提供會在路由中搭建一層防火墻。當(dāng)你離開家時,那么你計算機上的那層防火墻就是僅有的一層,所以配置和控制好你
    發(fā)表于 12-28 06:54

    基于Linux防火墻技術(shù)研究

    介紹了防火墻的基本概念及其主要功能,分析了Linux 內(nèi)核防火墻Netfilter 的架構(gòu)、構(gòu)建防火墻的工作原理及其與內(nèi)核的交互.最后給出了Netfilter 構(gòu)建
    發(fā)表于 06-10 14:40 ?15次下載

    防火墻技術(shù)

    防火墻技術(shù).ppt 防火墻及相關(guān)概念包過濾型防火墻代理服務(wù)型防火墻 防火墻配置分布
    發(fā)表于 06-16 23:41 ?0次下載

    Linux新型內(nèi)核防火墻研究和應(yīng)用

    Linux新型防火墻netfilter框架原理及工作機制基礎(chǔ)上,研究了該防火墻的應(yīng)用設(shè)計, 提出了用netfilter/iptables構(gòu)建門戶服務(wù)器防火墻的實現(xiàn)方法,實驗測試證明,
    發(fā)表于 08-25 11:35 ?14次下載

    防火墻配置

    實驗十三、防火墻配置 一. 實驗原理1.1 防火墻原理網(wǎng)絡(luò)的主要功能是向其他通信實體提供信息傳輸服務(wù)。網(wǎng)絡(luò)安全技術(shù)的主
    發(fā)表于 09-24 13:55 ?2160次閱讀
    <b class='flag-5'>防火墻</b>的<b class='flag-5'>配置</b>

    如何配置Cisco PIX防火墻

    如何配置Cisco PIX防火墻配置PIX防火墻之前,先來介紹一下防火墻的物理特性。防火墻
    發(fā)表于 01-13 13:26 ?585次閱讀

    究竟什么是防火墻

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發(fā)表于 02-24 11:51 ?782次閱讀

    Linux 防火墻配置基礎(chǔ)篇

    RedHat Linux 為增加系統(tǒng)安全性提供了防火墻保護。防火墻存在于你的計算機和網(wǎng)絡(luò)之間,用來判定網(wǎng)絡(luò)中的遠(yuǎn)程用戶有權(quán)訪問你的計算機上的哪些資源。一個正確配置
    發(fā)表于 11-07 10:42 ?1次下載

    Linux防火墻配置(iptables和firewalld)

    防火墻就是根據(jù)系統(tǒng)管理員設(shè)定的規(guī)則來控制數(shù)據(jù)包的進出,主要是保護內(nèi)網(wǎng)的安全,目前 Linux 系統(tǒng)的防火墻類型主要有兩種:分別是 [iptables] 和 firewalld
    的頭像 發(fā)表于 03-31 10:09 ?1053次閱讀

    WAF與防火墻:Web 應(yīng)用程序和網(wǎng)絡(luò)防火墻

    標(biāo)準(zhǔn)網(wǎng)絡(luò)防火墻和WAF可防御不同類型的威脅,因此選擇正確的防火墻至關(guān)重要。僅靠網(wǎng)絡(luò)防火墻無法保護企業(yè)免受網(wǎng)頁攻擊,只能通過 WAF 功能來預(yù)防。因此如果沒有應(yīng)用程序
    的頭像 發(fā)表于 07-24 17:34 ?837次閱讀
    WAF與<b class='flag-5'>防火墻</b>:Web <b class='flag-5'>應(yīng)用程序</b>和網(wǎng)絡(luò)<b class='flag-5'>防火墻</b>

    Web 應(yīng)用程序和網(wǎng)絡(luò)防火墻之間的異同

    在復(fù)雜的網(wǎng)絡(luò)攻擊和數(shù)字創(chuàng)新的現(xiàn)時代,企業(yè)了解他們面臨的威脅以及他們的安全防御措施可以保護他們免受哪些威脅至關(guān)重要。防火墻尤其如此,因為Web應(yīng)用程序防火墻和網(wǎng)絡(luò)防火墻可以保護組織免受不
    的頭像 發(fā)表于 08-01 00:26 ?939次閱讀
    Web <b class='flag-5'>應(yīng)用程序</b>和網(wǎng)絡(luò)<b class='flag-5'>防火墻</b>之間的異同

    硬件防火墻軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻軟件防火墻區(qū)別.doc》資料免費下載
    發(fā)表于 10-21 11:03 ?1次下載