elbart0
Goto Top

Kostenlose Firewall? Captive Portal Squid ClamAV

Hallo zusammen,

bin neulich zufällig über folgende Anleitung in diesem Forum geflogen:


Hab jetzt mal selber etwas getestet. Leider ist es scheinbar schwer möglich folgen Funktionen in einer der Linux bzw. FreeBSD Firewalls zu vereinen:

1. Firewall
2. Captive Portal für WLAN
3. Squid mit Filter für LAN
4. ClamAV traffic scanning

Als erste hab ich versucht das Ganze mit IPCop zu lösen. Leider funktionierte die Lösung nicht da einige Hardware (Netzwerkkarten) nicht richtig unterstützt wurden.
Meine Frage:
Hat jemand von euch schon mal so etwas gemacht? Wenn ja mit welcher Firewall?

Gruß

elBart0

Content-Key: 150514

Url: https://administrator.de/contentid/150514

Printed on: April 20, 2024 at 03:04 o'clock

Member: cain99
cain99 Sep 07, 2010 at 12:40:47 (UTC)
Goto Top
Hallo,

gibt da glaub ich noch Endian, das is glaub ich aus IPCOP entstanden soll aber bald nimma mehr ein Schnipsel Code davon enthalten.
Also ein versuch ist es wert ;)
Und es hat sogar meiner Meinung nach einige Vorteile dem Cop gegenüber.

Hier mal ein Link:

http://de.wikipedia.org/wiki/Endian_Firewall

Grüße
Member: elbart0
elbart0 Sep 07, 2010 at 12:59:10 (UTC)
Goto Top
Danke erstmal für die schnelle Antwort.

Hab jetzt beim ersten überfliegen gesehen das die Hotspot (Captive Portal) Lösung scheinbar nur in der Kostenpflichtigen Variante verfügbar ist.
Stimmt das oder hab ich wiedermal zu ungenau gelesen.
Member: cain99
cain99 Sep 07, 2010 at 13:13:51 (UTC)
Goto Top
Das stimmt wie es scheint.
Weiter stand da aber auch das es eventuell verzögert rauskommnt, eventuell ist es ja auch möglich freie alternativpakete nachzuladen.
Member: elbart0
elbart0 Sep 07, 2010 at 15:31:11 (UTC)
Goto Top
Hab jetzt nochmal nachgeschaut aber leider nichts gefunden.
Grundsätlich ist die Endian echt gut aber leider fehlt mir halt die Hotspot Funktion.

Gibts sonst noch irgendwelche alternativen?
Member: aqui
aqui Sep 08, 2010 at 08:20:25 (UTC)
Goto Top
2 Komponeten verwenden und den Hotspot separat betreiben. Ist technisch eh die beste Lösung...
Member: elbart0
elbart0 Sep 13, 2010 at 08:26:21 (UTC)
Goto Top
Danke erstmal!

Werde ich nächste Woche mal austesten.
Member: Senilein
Senilein Oct 25, 2010 at 06:52:53 (UTC)
Goto Top
Hallo,

also da gibt es prinzipiell verschiedenste Lösungen.

Komplett Open Source;
- M0n0wall
- Pfsense (Fork von M0n0wall)

Hierbei können die Kennungen lokal gepflegt werden. Allerdings gibt es hier diverse Einschränkungen, wie z.B. fehlende Limitierungen (zeitlich, volumen basiert).

O.g. Lösungen kann man auch mit einem Radius-Server kombinieren. Das hat den Vorteil, dass man die Kennungen verschiedenster Gateways über eine zentrale Oberfläche verwalten kann. Sofern daran Interesse besteht können wir auch nähere Informationen liefern.

Letztendlich gibt es natürlich auch diverse komplett kommerzielle Produkte, die z.T. auch hochverfügbar ausgelegt sind. Bei Interesse, können wir auch hierzu gerne Informationen liefern.