LINUX « E-Pillole
IPCop - Ottima soluzione firewall
Quando in casa salta la luce, "tremo sempre dalla paura"....
Non preoccupatevi, per fortuna il buio non mi spaventa più, ma quando succede sono sempre in pensiero per il mio primo PC ad aver visto una distribuzione Linux. Un paio di volte è infatti capitato che al successivo riavvio, il mio "rottame" preferito facesse un pò le bizze...Anche questa volta comunque, scongiuri a parte, è andata bene ed è ripartito tutto perfettamente!!
Anyway...perchè mai questo PC che chiamo "rottame" dovrebbe essere così importante?? Semplice, per diversi motivi che vanno dal sentimentale al tecnico!!
Sentimentalmente infatti, come ho gia anticpato in precedenza, questo vecchio Pentium 200Mmx con 32mb di RAM (da qui l'appellativo di rottame), è stato il mio primo PC ad aver visto una distribuzione Linux (mandrake).
Dal punto di vista tecnico invece, essendo equipaggiato da diversi anni con IPCop, un'ottima distribuzione Linux Firewall di neanche 50mb, rappresenta un pilastro fondamentale della mia piccola rete casalinga occupandosi unicamente della sua sicurezza.
Personalmente, per la sua semplicità e per la possibilità di installarlo anche su hardware decisamente obsoleto come il mio "rottame", considero IPCop una delle migliori soluzioni firewall per piccole reti casalinghe e aziendali, per le quali non si vuole, o non si ha il tempo, di "impazzire" con iptables e con configurazioni di rete avanzate.
Vediamo quindi, in sintesi, le principali caratteristiche di quest'ottima distribuzione Linux Open Source...
Prendendo spunto da questa pagina in cui sono elencate nel dettaglio tutte le principali features, IPCop, basato su un kernel della versione 2.4 e su iptables, supporta la gestione di 4 interfacce di rete, ognuna delle quali è contraddistinta da un "colore diverso" e da compiti specifici.
In sintesi, IPCop organizza la rete in questo modo:
- RED: interfaccia connessa direttamente ad internet;
- ORANGE: DMZ dedicata a servizi accessibili dall'esterno;
- GREEN: zona "sicura" all'interno della rete;
- BLUE: zona "sicura" per una rete interna wi-fi;
Requisito minimo la presenza di entrambe le zone RED e GREEN. Per darvi un'idea, ecco uno schema della mia modestissima rete casalinga:
Peccato che al momento, la zona ORANGE sia fuori uso. Da più di un anno infatti ho un cadavare sotto la scrivania per il quale non c'è verso di trovare una soluzione economica. Tra parentesi non è nemmeno mio, e la risposta del "proprietario" è stata: "Chissenefrega...buttalo...!! (-.-)" Inoltre, come potete notare sono rimasto all'antica, "Niente wi-fi...!!" Credo comunque che tra un pò un access point sarà necessario ed inaugureremo così anche la zona Blue :(
Tornando a noi, dal punto di vista invece dei servizi offerti, i principali sono:
- supporto DHCP (client / server);
- supporto gestione DNS dinamico;
- HTTP / FTP proxy (squid);
- IDS (snort) per tutte le interfacce di rete;
- sistema di logging locale e/o remoto;
- supporto NTP (client / server);
- supporto SSH (client / server);
- numero illimitato di connessioni VPN;
- gestione port forwarding per ogni interfaccia;
Il tutto comodamente configurabile e amministrabile direttamente via browser attraverso un'interfaccia web snella ed intuitiva, che consente a chiunque di creare, in pochi passi e tramite una procedura di installazione semplicissima, una rete di dimensioni limitate ma senza alcun dubbio sicura e personalizzabile in ogni suo aspetto.
Per quanto riguarda proprio l'installazione, anche se vi garantisco che è di una semplicità disarmante, a questo link potete trovare una breve guida completamente in ITA e ricca di screenshots. Se invece avete voglia di leggere un pò di più eccovi la guida ufficiale in ENG.
IPCop rappresenta quindi un'ottima soluzione firewall, semplice e sicura, adatta a qualsiasi tipologia di rete casalinga e aziendale senza grosse pretese e di piccole dimensioni. Indubbiamente, una distribuzione Linux, firewall oriented, da tenere in considerazione...!!
anche noi lo useremo presto con amici su un serverino PIII :D
cmq complimenti il tuo blog è sempre tra i miei piu consultati.
Ottime guide, news e parte di diritto commerciale da aspirante commercialista ;)
grazie mille per i complimenti :) Troppo buono!! In questi giorni sto facendo un pò di modifiche generali perchè così com'era la situazione, a Google non gli garbava :( (forse aveva ragione) stiamo a vedere...
Tornando a IPCop, secondo me è davvero perfetta... Ovvio dipende sempre dalle necessità della rete che si vuole mettere in piedi...
Semplice da installare e da utilizare, e ha tutto quello che serve per reti modeste, ma non solo...
ciao ciao
a presto!
e non essere così formale :)
p.s. -->> Mozilla/5 .0 (X11; U; Linux i686; en-US; rv:1 .8 .1 .4) Gecko/20061201 Firefox/2 .0 .0 .4 (Ubuntu-feisty)
buuuuuuuuuuu :)
- Applications Software (2)
- Debian (1)
- Devel (1)
- Distribuzioni Varie (2)
- Easy Tricks (5)
- Gnome Desktop (2)
- Guide Debian (8)
- Guide Debian Ubuntu (12)
- Guide Ubuntu (9)
- Linux Printer Drivers (1)
- Man Pages Linux (2)
- My Feeds (3)
- Off Topic (2)
- Ping at Home (1)
- Problem Solving (4)
- Server Side (2)
- Tricks Debian Ubuntu (5)
- Ubuntu (8)
- Upgrades (5)
- NFS - Condivisione file Debian Ubuntu
- Ubuntu Case Studies: storie di successo in azienda e nelle scuole
- La tentazione del lato oscuro (Google AdSense) [Ping@Home]
- Linux Man Pages On-Line
- Gestione Moduli e Virtual Hosts di Apache2 su Debian e Ubuntu
- Visualizzare struttura ad albero di una directory
- Cron + Rhythmbox + Scriptino = Sveglia
- Soluzione piccolo problema con mp32ogg
- Velocizzare la ricompilazione con ccache
- Trasformare Gedit in un editor avanzato
- People DebianClan e TuxFeed: pinguini italiani alla riscossa
- Abilitare supporto AGP driver NVIDIA
- Finalmente rilasciata la GPLv3
- Compiz Fusion + Debian Sid
- Estensione NoScript per Firefox
- Compiz Fusion + Ubuntu Feisty
- Disabilitare o modificare splash screen Gnome
- Personalizzare gnome con GNOME Color Chooser
- VOGLIO usare Ubuntu
- Cronologia comandi bash
- febbraio 2008 (1)
- gennaio 2008 (2)
- dicembre 2007 (1)
- novembre 2007 (2)
- ottobre 2007 (1)
- agosto 2007 (3)
- luglio 2007 (2)
- giugno 2007 (20)
- maggio 2007 (13)
- aprile 2007 (10)
- marzo 2007 (20)










