Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:
Computerbetrug.de und Dialerschutz.de  
Computerbetrug.de und Dialerschutz.de
Diskussionen und Infos zu den Themen der beiden großen Sicherheitsportale

Bandwidth utilization bar


computerbetrug.de Wiki Kontakt Info zur Anmeldepflicht im Forum "Allgemeines" "Grüne Links" Nutzungsbedingungen Impressum
Zurück   Computerbetrug.de und Dialerschutz.de > Gefahren und Straftaten im Internet > Firewalls und Netzwerke (WAN/LAN/WLAN)

Hinweise

Firewalls und Netzwerke (WAN/LAN/WLAN) Firewalls, Netzwerke (mit und ohne Kabel), Angriffe und deren Abwehr
Sinn und Unsinn von Personal Firewalls

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 17.01.2002, 23:04:51   #1 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.613
Blog-Einträge: 24
Heiko hat sich schon etwas eingebracht
Standard Die SmoothWall-Geschichte

In der letzten c't wurde die SmoothWall einem Test unterzogen. Hierbei wurden einige potentielle konzeptionelle Schwachstellen aufgezeigt.

Der Autor versuchte, mit dem Entwicklerteam Kontakt aufzunehmen und diese zeigen sich mit dem bereits länger bekannten Charme erkenntlich. Die Entwickler waren grundlos beleidigt, was so weit ging, daß deutsche Chater im SmoothWall-IRC-Channel als "Nazi" bezeichnet wurden und deutsche IP-Adressen komplett gesperrt wurden. Trotz der heftigen Dementis wurden dann Patches für die angesprochenen Probleme zur Verfügung gestellt.

Dies war die Krönung einer längeren Entwicklung in die falsche Richtung (meine Meinung).

Der Beginn war, daß der Benutzer von SmoothWall - die eindeutig und und mehrfach als GPL bezeichnet wurde - deutlich und fast unverschämt aufgefordert wurde, Geld an die Entwickler zu "spenden", zeitweise sogar mit nervigen Popups. Dann wurde man aus dem IRC geworfen, wenn man nicht gespendet hatte. Entweder man entwickelt eine Software als GPL oder man entwickelt Payware. Man kann aber meiner Meinung nach nicht einfach die Arbeit vieler kostenloser Mitarbeiter (ich habe zum Beispiel im Übersetzungsteam mitgearbeitet) in Anspruch nehmen und dann diese auch noch derart plump auffordern, Geld zu spenden. Vor allem: ein Slogan von SmoothWall ist "Free Security for a free world". Jaja...

Diese gesamte Entwicklung hat mich bewogen, SmoothWall den Status einer "Empfehlung" zu entziehen. Dummerweise gibt es keine direkte Alternative, so daß ich nicht umhinkomme, die Software vorzustellen. Nur "empfehlen" kann ich sie ruhigen Gewissens nicht mehr...
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Alt 20.01.2002, 14:57:19   #2 (Permalink)
Administrator
 
Benutzerbild von SprMa
 
Registriert seit: 04.01.2002
Alter: 34
Beiträge: 666
SprMa wurde noch nicht oft bewertet
Standard Die SmoothWall-Geschichte

Zitat von Heiko :
Dummerweise gibt es keine direkte Alternative...
Naja, nicht ganz: Auf deinen Hinweis hin habe ich mal statt der SmoothWall (die ich persönlich für gar nicht schlecht halte) die Mandrake "Single Network Firewall (SNF)" < http://www.mandrakesoft.com/products/snf > ausprobiert.
Sie ist im Download größer (fast 300 MB) und leider nur in englisch. Dafür kann sie eines, was Smoothi nicht konnte: Dial-on-Demand für DSL. Meine User fanden es ziemlich nervig, jeden Früh nach der 24h-Zwangstrennung der .T... neu einwählen zu müssen. Außerdem ist mir Smoothie manchmal abgestürzt, wenn längere Zeit (z. B. über Feiertage) keine Verbindung bestand, aber ein Client - der Mailserver - immer wieder eine wollte.
SNF macht das DoD hervorragend. Nur muss man ihm einen DNS-Server geben; ebenso den Clients [Danke Heiko für den Tipp!]. Hier war Smoothie besser, der selber einen DNS-Server bereitstellte. (Wobei ich aber der Meinung bin, daß man dem SNF dies auch beibringen könnte, da "dahinter" eine volle Mandrake-Distribution läuft...)

Ansonsten ist SNF komplett über eine Weboberfläche (HTTPS-Verbindung) zu verwalten, die sich imho "besser anfühlt".

*Matthias*
SprMa ist offline   Mit Zitat antworten
Alt 20.01.2002, 18:01:23   #3 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.613
Blog-Einträge: 24
Heiko hat sich schon etwas eingebracht
Standard

Angeblich hat auch SNF einen DNS-Server dabei.
Ich hab sie ja auch erst viermal installiert.
Dafür macht Sie momentan prächtig DoB (= Dial on Bock - wählt nur, wenn sie auch Bock hat).
So kanns das jedenfalls nicht sein.
Ich hab schon den Verdacht, daß es am RAM des Rechners liegt. Gerade diverse Linux haben nach meiner Erfahrung Probleme mit kritischen Riegeln. Ich habe am Fr. erst mal RAM getauscht und (mal wieder) neu installiert...

Astaro sieht auch recht nett aus, ist aber momentan offiziell für ADSL noch nicht geeignet. Es gibt zwar einen Patch, aber der ist "not supported".
Außerdem ist Astaro nicht GPL.

Momentan läuft bei mir jedenfalls wieder Smoothwall. Nicht ganz befriedigend aber immer noch besser als eine SNF mit DoB...

Außerdem sind meine User recht ungenießbar, wenn Inet nicht geht...
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Sponsored Links
Alt 05.10.2002, 16:58:50   #4 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard

Hallo,

die Firewallproblematik taucht immer öfter auf. Nun, letztlich habe ich mich für eine Hardwarelösung (DSL-Router) entschieden. Dieser bockt aber auch gerne und entzieht sich somit meiner Gewalt. Habt ihr eine Empfehlung für einen DSL-Router, dessen Firewallfuntkionalität wirklich gegeben ist?

Grüßé

Micha
  Mit Zitat antworten
Alt 05.10.2002, 19:32:55   #5 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.613
Blog-Einträge: 24
Heiko hat sich schon etwas eingebracht
Standard

Kommt drauf an.
Wovor willst Du Dich denn schützen?
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Alt 03.12.2002, 01:39:05   #6 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard Die Smoothwall Geschichte

Sorry für die bescheuerte Antwort, aba.....

will man sich nicht vor ALLEM schützen????? (auch wenns nicht funzt )

Mail-Attacks bitte unter: net.zwerk[at]freenet.de
____________________________________________________________
Sie sind unsichtbar. Sie sind überall. Sie regieren die WELT.
  Mit Zitat antworten
Sponsored Links
Alt 03.12.2002, 19:21:51   #7 (Permalink)
Moderator
 
Benutzerbild von Devilfrank
 
Registriert seit: 20.01.2002
Beiträge: 4.762
Devilfrank wurde noch nicht oft bewertet
Standard

????
Was will uns der Dichter nur sagen?
????
__________________
Auf dem Acker der Halbbildung gedeiht das Unkraut der Einbildung ganz besonders gut.
Erich Limpach (1899 - 1965)
Devilfrank ist offline   Mit Zitat antworten
Alt 05.01.2003, 15:08:55   #8 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard smoothwall-Geschichte

...warum keine Alternative??
was ist mit fli4l?
  Mit Zitat antworten
Alt 02.02.2003, 22:17:53   #9 (Permalink)
Anonymous
Gast
 
Beiträge: n/a
Standard Smoothwall Alternative

... und es gibt sie doch ....

schaut mal unter http://www.ipcop.org rein. IP Cop basiert auf dem GPL Code von Smoothwall wird aber unabhängig von den Smoothwall Leuten weiterentwickelt...

Installation genauso bzw. einfacher wie bei Smoothwall (Sprache läßt sich wählen Deutsch, Französisch, Englisch und Türkisch ...

CU
  Mit Zitat antworten
Sponsored Links
Alt 03.02.2003, 15:19:10   #10 (Permalink)
Rookie
 
Registriert seit: 20.01.2003
Ort: Friedberg
Beiträge: 42
alaska hat die Renommee-Anzeige deaktiviert
Standard

Was spricht gegen SuSE 8.1 Prof mit Firewall & Dante als socks-Proxy?
(mal von dem Konfigurationsaufwand abgesehen) ...
wobei diese kleinen komplettlösungen echt ne super sache für sich sind .. habe nur immer das gefühl da fehlt irgendetwas..aber nur so vom gefuehl her ...
alaska ist offline   Mit Zitat antworten
Antwort

Zurück   Computerbetrug.de und Dialerschutz.de > Gefahren und Straftaten im Internet > Firewalls und Netzwerke (WAN/LAN/WLAN) > Die SmoothWall-Geschichte


Lesezeichen



Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind an
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:43:30 Uhr.


vBulletin, Copyright ©2000 - 2005, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Template-Modifikationen durch TMS
Page generated in 0,28629 seconds with 10 queries