Vuurmuur — мощная GUI надстройка для
iptables. Основным отличием от других iptables-надстроек является наличие консольного интерфейса, написанного на
Ncurses. Поэтому администрирование легко осуществимо и посредством SSH или консоли.
Чем характеризуется Vuurmuur?
- Работа с шейпингом
- Поддержка функции мониторинга трафика
- Ведение логов
- Работа как на 2.4 так и на 2.6 ядрах
Администрирование
- понятный даже неспециалисту синтаксис правил
- шейпинг
- Ncurses GUI, нет необходимости в X Window.
- легкое перенаправление портов
- легкая настройка NAT
- безопасная политика по-дефолту
- полное управление через ssh или консоли (в том числе через PuTTY для Windows)
- скрипты для интеграции с другими инструментами
- возможность сборки bash-скрипта для установки правил iptables на системе без vuurmuur
- средства противодействия IP-спуфингу
- возможность обрыва нежелательных соединений
- работа со Snort с помощью QUEUE или NFQUEUE
- многоязычный интерфейс: английский, немецкий, норвежский, французский, голландский, португальский и русский
- понятная и удобная справка на русском
Мониторинг
- удобный просмотр логов в реальном времени
- удобный просмотр соединений в реальном времени
- фильтрация при просмотре логов
- базовый подсчёт трафика
- поиск по старым логам
Учет
- аудит: все изменения записываются
- запись всех новых соединений и подозрительных пакетов
- подсчёт трафика
Установка:
Gentoo
Code:
emerge -av layman
layman -f && layman -a sunrise
ACCEPT_KEYWORDS="~ARCH" emerge -av net-firewall/vuurmuur
Debian/Ubuntu
Code:
#Debian
echo "deb ftp://ftp.vuurmuur.org/debian/ etch main" >> /etc/apt/sources.list
#Ubuntu
echo "deb ftp://ftp.vuurmuur.org/ubuntu/ feisty main" >> /etc/apt/sources.list
apt-get update
apt-get install libvuurmuur vuurmuur vuurmuur-conf
Deb-пакеты
Домашняя страница проекта
Просмотр логов
Просмотр трафика
Шейпинг