Status

Falls beim Betrieb des IPFire-Systems Unregelmäßigkeiten auftreten, wie beispielsweise niedrige Transfergeschwindigkeiten beim Zugriff auf Webseiten, so kann das auch auch an eine Überlastung der Hardware liegen. Daher bietet IPFire detaillierte Monitoring-Funktionen, die dank grafischer Aufbereitung die nötigen Informationen auf einen Blick liefern. Sie erreichen die Monitoring-Anzeigen durch einen Klick auf den Reiter status oben links in der Reiterleiste. Dort rufen Sie anhand der einzelnen Kategorien rechts im Sidemenu die gewünschten Informationen ab (Abbildung 5).

Abbildung 5: Aussagekräftige Grafiken spiegeln den Zustand der Firewall wider.

Fazit

IPFire bietet eine gelungene Lösung zur Rundum-Absicherung von Netzwerken jeder Größe. Durch das modulare Konzept mit der distributionseigenen Paketverwaltung Pakfire installieren Sie nach Belieben zusätzliche Dienste, ohne dass dafür aufwendige manuelle Arbeiten nötig würden. Somit geht IPFire weit über den Funktionsumfang einer reinen externen Firewall-Lösung hinaus: Neben diversen zusätzlichen Filterfunktionen können Sie auch einen Proxy-Server oder ein IDS/IPS-System zur Erkennung und Prävention von Einbrüchen integrieren.

Durch die bequeme und einfache Handhabung der Konfiguration über ein webbasiertes Interface und sinnvolle Voreinstellungen lässt sich IPFire auch von weniger versierten Administratoren aus dem Stand handhaben. Trotzdem empfiehlt es sich insbesondere beim Absichern komplexerer Netzwerke mit DMZ-Zonen, solide Kenntnisse der Netfilter/Iptables-Regelmöglichkeiten zu erwerben, um manuelle Einstellungen an der Firewall kompetent vornehmen zu können. Aufgrund der enormen Funktionsvielfalt der Distribution und der damit einhergehenden ebenso detaillierten Konfigurationsmöglichkeiten fällt zudem eine gewisse Einarbeitungsphase an. 

Glossar

DMZ

Demilitarized Zone, "entmilitarisierte Zone". Ein sowohl vom Internet als auch vom LAN per Firefall abgeschirmtes Netz. Aus diesem lassen sich auf sichere Weise Dienste sowohl nach außen als auch nach innen anbieten.

Infos

[1] IPfire: http://www.ipfire.org

[2] Hardware-Kompatibilitätsliste: http://wiki.ipfire.org/de/hardware/networking

[3] Übersicht Iptables: http://developer.gauner.org/doc/iptables/

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 5 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 
TABLET & SMARTPHONE APPS
Bald erhältlich
Get it on Google Play

Deutschland

Ähnliche Artikel

  • Firewall-Distribution IPFire
    Die Firewall-Distribution IPFire sichert nicht nur Ihr Netz gegen Angriffe von außen ab, sondern ermöglicht auch das anonyme Surfen via Tor-Netzwerk.
  • IPFire 2.19 Core Update 100 veröffentlicht
    Die zum Betrieb als Firewall ausgelegte Distribution IPFire liegt in einer neuen Version vor. Pünktlich zum 100. Update aktualisiert sie nicht nur die mitgelieferte Software, sondern steht erstmals auch in einer 64-Bit-Fassung bereit.
  • IPFire 2.17 Core Update 94
    Die auf den Betrieb als Firewall optimierte Distribution IPFire liegt in einer neuen Version vor. Sie behebt vor allem Fehler und erhöht die Sicherheit. So flog etwa die Unterstützung für DSA-Verschlüsselung von Bord.
  • Freie Firewall IPfire 2.11

    Die Firewall-/Router-Distribution IPfire bietet ihre Software in Version 2.11 auch für ARM-Prozessoren an.
  • Firewall-Projekt startet Crowd-Funding-Portal

    Das beliebte Open-Source-Firewall-Projekt Ipfire hat eine Crowdfunding-Plattform ins Leben gerufen, auf der freiwillige Spenden für eine Wunschliste an Erweiterungen abgegeben werden können.
Kommentare

Infos zur Publikation

LU 08/2017: VIRTUALISIERUNG

Digitale Ausgabe: Preis € 5,95
(inkl. 19% MwSt.)

LinuxUser erscheint monatlich und kostet 5,95 Euro (mit DVD 8,50 Euro). Weitere Infos zum Heft finden Sie auf der Homepage.

Das Jahresabo kostet ab 86,70 Euro. Details dazu finden Sie im Computec-Shop. Im Probeabo erhalten Sie zudem drei Ausgaben zum reduzierten Preis.

Bei Google Play finden Sie digitale Ausgaben für Tablet & Smartphone.

HINWEIS ZU PAYPAL: Die Zahlung ist ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!

Aktuelle Fragen

Bash awk Verständnis-Frage
Josef Federl, 22.07.2017 17:46, 2 Antworten
#!/bin/bash # Skriptdateiname = test.sh spaltennummer=10 wert=zehner awk '{ $'$spaltennummer'...
Bash - verschachtelte Variablenersetzung, das geht doch eleganter als meine Lösung?
Josef Federl, 18.07.2017 20:24, 2 Antworten
#!/bin/bash #Ziel des Skriptes wird sein die ID zu extrahieren hier nur als Consolentest: root@...
Speicherplatzfreigabe mit "sudo apt-get clean" scheitert
Siegfried Böttcher, 16.07.2017 21:16, 3 Antworten
Speicherplatzfreigabe mit "sudo apt-get clean" scheitert, weil aus mir unerfindlichen Gründen im...
Möchte Zattoo vom PC am Fernsehgerät sehen können
Ilona Nikoui, 15.07.2017 18:25, 3 Antworten
Hallo, ich habe mein Fernsehgerät, ein LG 26LE3300 mit dem PC verbunden per HDMI Kabel, wie empfo...
TUXEDO und Hardwareauswahl , fragwürdig / Kritik
Josef Federl, 11.07.2017 12:44, 7 Antworten
Auf tuxedocomputers.com steht: "....Aber wir können auch Linux und das so, dass "einfach" alles...