Status

Falls beim Betrieb des IPFire-Systems Unregelmäßigkeiten auftreten, wie beispielsweise niedrige Transfergeschwindigkeiten beim Zugriff auf Webseiten, so kann das auch auch an eine Überlastung der Hardware liegen. Daher bietet IPFire detaillierte Monitoring-Funktionen, die dank grafischer Aufbereitung die nötigen Informationen auf einen Blick liefern. Sie erreichen die Monitoring-Anzeigen durch einen Klick auf den Reiter status oben links in der Reiterleiste. Dort rufen Sie anhand der einzelnen Kategorien rechts im Sidemenu die gewünschten Informationen ab ( Abbildung 5 ).

Abbildung 5: Aussagekräftige Grafiken spiegeln den Zustand der Firewall wider.

Fazit

IPFire bietet eine gelungene Lösung zur Rundum-Absicherung von Netzwerken jeder Größe. Durch das modulare Konzept mit der distributionseigenen Paketverwaltung Pakfire installieren Sie nach Belieben zusätzliche Dienste, ohne dass dafür aufwendige manuelle Arbeiten nötig würden. Somit geht IPFire weit über den Funktionsumfang einer reinen externen Firewall-Lösung hinaus: Neben diversen zusätzlichen Filterfunktionen können Sie auch einen Proxy-Server oder ein IDS/IPS-System zur Erkennung und Prävention von Einbrüchen integrieren.

Durch die bequeme und einfache Handhabung der Konfiguration über ein webbasiertes Interface und sinnvolle Voreinstellungen lässt sich IPFire auch von weniger versierten Administratoren aus dem Stand handhaben. Trotzdem empfiehlt es sich insbesondere beim Absichern komplexerer Netzwerke mit DMZ-Zonen, solide Kenntnisse der Netfilter/Iptables-Regelmöglichkeiten zu erwerben, um manuelle Einstellungen an der Firewall kompetent vornehmen zu können. Aufgrund der enormen Funktionsvielfalt der Distribution und der damit einhergehenden ebenso detaillierten Konfigurationsmöglichkeiten fällt zudem eine gewisse Einarbeitungsphase an. 

Glossar

DMZ

Demilitarized Zone, "entmilitarisierte Zone". Ein sowohl vom Internet als auch vom LAN per Firefall abgeschirmtes Netz. Aus diesem lassen sich auf sichere Weise Dienste sowohl nach außen als auch nach innen anbieten.

Infos

[1] IPfire: http://www.ipfire.org

[2] Hardware-Kompatibilitätsliste: http://wiki.ipfire.org/de/hardware/networking

[3] Übersicht Iptables: http://developer.gauner.org/doc/iptables/

Diesen Artikel als PDF kaufen

Express-Kauf als PDF

Umfang: 5 Heftseiten

Preis € 0,99
(inkl. 19% MwSt.)

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 
TABLET & SMARTPHONE APPS
Bald erhältlich
Get it on Google Play

Deutschland

Ähnliche Artikel

  • Firewall-Distribution IPFire
    Die Firewall-Distribution IPFire sichert nicht nur Ihr Netz gegen Angriffe von außen ab, sondern ermöglicht auch das anonyme Surfen via Tor-Netzwerk.
  • IPFire 2.19 Core Update 100 veröffentlicht
    Die zum Betrieb als Firewall ausgelegte Distribution IPFire liegt in einer neuen Version vor. Pünktlich zum 100. Update aktualisiert sie nicht nur die mitgelieferte Software, sondern steht erstmals auch in einer 64-Bit-Fassung bereit.
  • IPFire 2.17 Core Update 94
    Die auf den Betrieb als Firewall optimierte Distribution IPFire liegt in einer neuen Version vor. Sie behebt vor allem Fehler und erhöht die Sicherheit. So flog etwa die Unterstützung für DSA-Verschlüsselung von Bord.
  • Freie Firewall IPfire 2.11

    Die Firewall-/Router-Distribution IPfire bietet ihre Software in Version 2.11 auch für ARM-Prozessoren an.
  • Firewall-Projekt startet Crowd-Funding-Portal

    Das beliebte Open-Source-Firewall-Projekt Ipfire hat eine Crowdfunding-Plattform ins Leben gerufen, auf der freiwillige Spenden für eine Wunschliste an Erweiterungen abgegeben werden können.
Kommentare

Infos zur Publikation

LU 10/2017: Daten retten & sichern

Digitale Ausgabe: Preis € 8,50
(inkl. 19% MwSt.)

LinuxUser erscheint monatlich und kostet 5,95 Euro (mit DVD 8,50 Euro). Weitere Infos zum Heft finden Sie auf der Homepage .

Das Jahresabo kostet ab 86,70 Euro. Details dazu finden Sie im Computec-Shop . Im Probeabo erhalten Sie zudem drei Ausgaben zum reduzierten Preis .

Bei Google Play finden Sie digitale Ausgaben für Tablet & Smartphone .

HINWEIS ZU PAYPAL: Die Zahlung ist ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!

Aktuelle Fragen

kein foto, etc. upload möglich, wo liegt mein fehler?
kerstin brums, 17.09.2017 22:08, 5 Antworten
moin, zum erstellen einer einfachen wordpress website kann ich keine fotos uploaden. vom rechne...
Arch Linux Netzwerkkonfigurationen
Franziska Schley, 15.09.2017 18:04, 0 Antworten
Moin liebe Linux community, ich habe momentan Probleme mit der Einstellung des Lan/Wlan in Arc...
WLan mit altem Notebook funktioniert nicht mehr
Stefan Jahn, 22.08.2017 15:13, 0 Antworten
Ich habe ein altes Compaq-6710b Notebook mit Linux Mint Sonya bei dem WLan neulich noch funktioni...
Würde gerne openstreetmap.de im Tor-Browser benutzen, oder zu gefährlich?
Wimpy *, 21.08.2017 13:24, 2 Antworten
Im Tor-Netzwerk (Tor-Browser) kann ich https://www.openstreetmap.de/karte.html# nicht nutzen....
Samsung VG-KBD1500 - Bluetooth-Tastatur mit Touchpad mit Xubuntu 16.04.2 LTS
Linux- & BSD-UserGroup im Weserbergland, 16.08.2017 19:16, 0 Antworten
Bin grad mit "meinem Latein am Ende" darum hier mal so in den Raum geworfen. Samsung VG-KBD1500 -...