Was ist die Endian Firewall?
Endian Firewall-"Community" ist eine "fertige" Linux Security Distribution, und verwandelt jedes System in ein "voll Funktionsfähige Security-Appliance mit Unified Threat Management (UTM)-Funktionalität.
Die Software wurde unterzeichnet mit "Usability im Geist" und ist sehr einfach zu installieren, Verwenden und zu Verwalten.
Die Funktionen umfassen eine Stateful Packet Inspection Firewall, Application-Level-Proxies für verschiedene Protokolle (HTTP, FTP, POP3, SMTP) mit Antiviren-Support, Viren und SPAMfiltern für E-Mail-Verkehr (POP-und SMTP), Content-Filterung von Web-Traffic und eine "problemlose free "VPN-Lösung (basierend auf OpenVPN). Der wesentliche Vorteil von Endian Firewall ist, dass es sich um eine reine "Open Source"-Lösung handelt und wird von Endian gesponsert.
Lizenz:
Sie steht jedoch unter der GPL, ist somit freie Software und kann kostenlos heruntergeladen werden.
Es gibt 2 Arten dieser Firewall,
zum einen die Community Version, diese ist kostenlos erhältlich unter http://www.endian.com/de/community/download/ oder als alternative nach der Registrierung im Forum direkt von diesem Server hier.
Die andere Version ist die Appliance Variante, diese ist kostenpflichtig, allerdings erhält man bei dieser je nach Wartungsvertrag entsprechenden Support.
Software Updates sind immer erhältlich. Preise und andere Informationen erhalten Sie hier.
Funktionsübersicht
Übersicht
Open Source License (GPL)
freier Download
Netzwerk Sicherheit
Stateful Packet Firewall
Demilitarized Zone (DMZ)
Intrusion Detection (Snort)
Multiple Public IPs
Traffic Shaping
VoIP/SIP support
Portscan Detection
DoS and DDoS Protection
SYN/ICMP Flood Protection
Spoofing Protection
DNS Proxy/Routing - (neu in v.2.2)
Web Sicherheit
HTTP & FTP proxies
Anti-virus (100.000+ patterns)
Transparent Proxy support
Content Analisys/Filtering
URL Blacklist
Authentication: Local, RADIUS, LDAP, Active Directory
NTLM Single Sign-On
Mail Sicherheit
SMTP & POP3 proxies
Anti-spam with Bayes, Pattern, SPF,
Heuristics, Black- and White-lists support
Anti-virus (100.000+ patterns)
Transparent Proxy support
Spam Auto-Learning
Transparent Mail Forwarding (BCC)
Greylisting
Virtual Private Networks (VPN)
True SSL/TLS VPN (OpenVPN)
IPSEC
Encryption; DES, 3DES, AES 128-,192-, 256-bit
Authentication: Pre-Shared Key, Certification Authority, Local
X.509 and 2 factor based authentication - (neu in v.2.2)
PPTP Passthrough
Pushing of DNS settings and Routes to clients (OpenVPN) - (neu in v.2.2)
Support for VPN over HTTPS Proxy (OpenVPN) - (neu in v.2.2)
Automatic connection failover (OpenVPN) - (neu in v.2.2)
Multi-WAN with Failover
Support for multiple Uplinks/WANs - (neu in v.2.2)
Automatic WAN Uplink Failover - (neu in v.2.2)
Monitoring of WAN Uplinks - (neu in v.2.2)
Uplink types: Ethernet (Static/DHCP), PPPoE, ADSL, ISDN, PPTP
Routing
Static Routes
Source-based Routing
Destination-based Routing
Network Address Translation (NAT)
Static NAT (Port Translation)
One-to-One NAT
Source NAT (SNAT) - (neu in v.2.2)
IPSec NAT Traversal
Logging/Reporting
Network/System/Performance Statistics
Rule-based logging settings (Firewall Rules) - (neu in v.2.2)
Syslog: Local or Remote
Management
Easy Web-based Administration (SSL)
Secure Remote SSH/SCP Access
Serial Console
Updates and Backup
Backup/Restore Firewall settings from Web-Interface
Anti-virus Definitions
EFW 2.4 Appliance
Wichtig bei einer Software Appliance ( nicht Community Version )
Berechnung der benötigten Lizenzen:
Die Endian Firewall Enterprise Software wird anhand der im Netzwerk benötigten User (Nutzer) berechnet. Der Begriff „Nutzer“ umfasst alle Arbeitsplatzcomputer (Workstation), Clients, Server und andere Geräte die über die Endian Firewall mit dem Internet kommunizieren. Dazu gehören auch VPN-Verbindungen von VPN-Remote-Clients (Road Warriors) und VPN-Gateways (jedes Gateway zählt als 1 Nutzer).
Die Zahl der Nutzer wird überwacht, aber nicht begrenzt. Bei einer Überschreitung der lizenzierten Nutzerzahl stellt die Endian Firewall Ihre Funktion nicht ein, aber Sie werden benachrichtigt dass Ihre Lizenzierung an die neuen Nutzerzahlen angepasst werden muss. Wird die Anpassung der Lizenzierung nicht innerhalb von 30 Tagen vollzogen, erfolgt eine Aussetzung der Maintenance und der Updates/Upgrades, eine Sperrung des Endian-Network-Zuganges, und der Wegfall des Support-Services.
Noch Fragen offen?
Wir stehen Ihnen gerne mit Rat und Tat zur Seite.
Hardwarevoraussetzung
- Prozessor:
Kompatibel mit Intel x86 (mindestens 500 MHz, 1 GHz empfohlen), z. B. Prozessoren der Marken VIA, AMD Athlon, Athlon 64, Opteron, Intel Core 2 Duo, Xeon, Pentium und Celeron - Multiprozessorsystem:
Symmetrische Multiprozessorsysteme (SMP) werden unterstützt - RAM:
mindestens 256 MB (512 MB empfohlen) - Disk:
SCSI-, SATA-, SAS- oder IDE-Festplatte erforderlich (mindestens 4 GB) - Software RAID:
Für Software-RAID1 (Spiegelung) sind zwei Festplatten desselben Typs erforderlich (die Speicherkapazität muss nicht identisch sein) - Hardware RAID:
SCSI- und SAS-RAID-Systeme und -Controller werden unterstützt - CDROM:
Ein IDE-, SCSI- oder USB-CD-ROM-Laufwerk ist für die Installation erforderlich (nach der Installation nicht mehr erforderlich) - Netzwerkkarten:
Die meisten handelsüblichen Netzwerkkarten werden unterstützt, auch Gigabit- und Glasfaser-Netzwerkkarten - Monitor/Tastatur:
Nur für die Installation, nicht für die Konfiguration und die Nutzung erforderlich - Betriebssystem:
Endian Firewall ist mit einem abgesicherten Linux-Betriebssystem ausgestattet
Impressum
Impressum
Inhaltlich Verantwortlicher gemäß 10 Absatz 3 MDStV:
Frank Fischer
Schlehenweg 18
89250 Senden
Domain:
www.efw-forum.de
Hinweis: Bitte achten Sie bei einer eMail-Korespondenz auf Vollständigkeit Ihrer eMail Adresse
Haftungshinweis:
Trotz sorgfältiger inhaltlicher Kontrolle übernehmen wir keine Haftung für die Inhalte externer Links. Für den Inhalt der verlinkten Seiten sind ausschließlich deren Betreiber verantwortlich.
Alle genannten Produkte sind eingetragene Warenzeichen des jeweiligen Herstellers.
Logos und Grafiken mit freundlicher Genehmigung von Endian Unified Network Security
Haftungsausschluss
1. Inhalt des Onlineangebotes
Der Autor übernimmt keinerlei Gewähr für die Aktualität, Korrektheit, Vollständigkeit oder Qualität der bereitgestellten Informationen. Haftungsansprüche gegen den Autor, welche sich auf Schäden materieller oder ideeller Art beziehen, die durch die Nutzung oder Nichtnutzung der dargebotenen Informationen bzw. durch die Nutzung fehlerhafter und unvollständiger Informationen verursacht wurden, sind grundsätzlich ausgeschlossen, sofern seitens des Autors kein nachweislich vorsätzliches oder grob fahrlässiges Verschulden vorliegt.
Alle Angebote sind freibleibend und unverbindlich. Der Autor behält es sich ausdrücklich vor, Teile der Seiten oder das gesamte Angebot ohne gesonderte Ankündigung zu verändern, zu ergänzen, zu löschen oder die Veröffentlichung zeitweise oder endgültig einzustellen.
2. Verweise und Links
Bei direkten oder indirekten Verweisen auf fremde Webseiten ("Hyperlinks"), die außerhalb des Verantwortungsbereiches des Autors liegen, würde eine Haftungsverpflichtung ausschließlich in dem Fall in Kraft treten, in dem der Autor von den Inhalten Kenntnis hat und es ihm technisch möglich und zumutbar wäre, die Nutzung im Falle rechtswidriger Inhalte zu verhindern.
Der Autor erklärt hiermit ausdrücklich, dass zum Zeitpunkt der Linksetzung keine illegalen Inhalte auf den zu verlinkenden Seiten erkennbar waren. Auf die aktuelle und zukünftige Gestaltung, die Inhalte oder die Urheberschaft der verlinkten/verknüpften Seiten hat der Autor keinerlei Einfluss. Deshalb distanziert er sich hiermit ausdrücklich von allen Inhalten aller verlinkten /verknüpften Seiten, die nach der Linksetzung verändert wurden. Diese Feststellung gilt für alle innerhalb des eigenen Internetangebotes gesetzten Links und Verweise sowie für Fremdeinträge in vom Autor eingerichteten Gästebüchern, Diskussionsforen, Linkverzeichnissen, Mailinglisten und in allen anderen Formen von Datenbanken, auf deren Inhalt externe Schreibzugriffe möglich sind. Für illegale, fehlerhafte oder unvollständige Inhalte und insbesondere für Schäden, die aus der Nutzung oder Nichtnutzung solcherart dargebotener Informationen entstehen, haftet allein der Anbieter der Seite, auf welche verwiesen wurde, nicht derjenige, der über Links auf die jeweilige Veröffentlichung lediglich verweist.
3. Urheber- und Kennzeichenrecht
Der Autor ist bestrebt, in allen Publikationen die Urheberrechte der verwendeten Bilder, Grafiken, Tondokumente, Videosequenzen und Texte zu beachten, von ihm selbst erstellte Bilder, Grafiken, Tondokumente, Videosequenzen und Texte zu nutzen oder auf lizenzfreie Grafiken, Tondokumente, Videosequenzen und Texte zurückzugreifen.
Alle innerhalb des Internetangebotes genannten und ggf. durch Dritte geschützten Marken- und Warenzeichen unterliegen uneingeschränkt den Bestimmungen des jeweils gültigen Kennzeichenrechts und den Besitzrechten der jeweiligen eingetragenen Eigentümer. Allein aufgrund der bloßen Nennung ist nicht der Schluss zu ziehen, dass Markenzeichen nicht durch Rechte Dritter geschützt sind!
Das Copyright für veröffentlichte, vom Autor selbst erstellte Objekte bleibt allein beim Autor der Seiten. Eine Vervielfältigung oder Verwendung solcher Grafiken, Tondokumente, Videosequenzen und Texte in anderen elektronischen oder gedruckten Publikationen ist ohne ausdrückliche Zustimmung des Autors nicht gestattet.
4. Datenschutz
Sofern innerhalb des Internetangebotes die Möglichkeit zur Eingabe persönlicher oder geschäftlicher Daten (Emailadressen, Namen, Anschriften) besteht, so erfolgt die Preisgabe dieser Daten seitens des Nutzers auf ausdrücklich freiwilliger Basis. Die Inanspruchnahme und Bezahlung aller angebotenen Dienste ist - soweit technisch möglich und zumutbar - auch ohne Angabe solcher Daten bzw. unter Angabe anonymisierter Daten oder eines Pseudonyms gestattet. Die Nutzung der im Rahmen des Impressums oder vergleichbarer Angaben veröffentlichten Kontaktdaten wie Postanschriften, Telefon- und Faxnummern sowie Emailadressen durch Dritte zur Übersendung von nicht ausdrücklich angeforderten Informationen ist nicht gestattet. Rechtliche Schritte gegen die Versender von sogenannten Spam-Mails bei Verstössen gegen dieses Verbot sind ausdrücklich vorbehalten.
5. Rechtswirksamkeit dieses Haftungsausschlusses
Dieser Haftungsausschluss ist als Teil des Internetangebotes zu betrachten, von dem aus auf diese Seite verwiesen wurde. Sofern Teile oder einzelne Formulierungen dieses Textes der geltenden Rechtslage nicht, nicht mehr oder nicht vollständig entsprechen sollten, bleiben die übrigen Teile des Dokumentes in ihrem Inhalt und ihrer Gültigkeit davon unberührt.
Sorry
Entschuldigung dieses Dokument existiert nicht oder es besteht keine Berechtigung.
