Shoreline Firewall

Shoreline Firewall
Shorewall
Aktuelle Version: 4.2.5[1]
(22. Januar 2009)
Betriebssystem: Linux
Kategorie: Firewall
Lizenz: GPL
Deutschsprachig: nein
shorewall.net

Shorewall (Kurzform für Shoreline Firewall; benannt nach dem Wohnort seines Autors Thomas M. Eastep, Shoreline, Washington, Vereinigte Staaten) ist ein Open-Source Firewall-Konfigurator, der auf den im Linux Kernel eingebauten netfilter aufsetzt.

Die Konfiguration erfolgt in Textdateien (unter anderem in /etc/shorewall/). Aus diesen Dateien kompiliert die Shorewall mit Hilfe von iptables netfilter Regeln, die den durch den Kernel fliessenden IP-Datenstrom regulieren. Shorewall ist kein Programm per se, es läuft nicht beständig, sondern beendet sich nach der Erstellung der Regeln. Es steht ein Webmin-Plugin als grafisches Frontend zur Verfügung.

Netzwerktechnisch arbeitet Shorewall wie iptables auf OSI-Schicht 3, also der Verbindungsschicht, auch wenn es möglich ist, andere Schichten zu kontrollieren.

Die Stärken von Shorewall liegen in so genannten „Zonen“, wie DMZs. Für jede Zone kann dabei eine eigenen Regel (Policy) erstellt werden, die es erlaubt unterschiedliche Netze verschieden zu behandeln, dadurch lassen sich auch komplexe Netze einfach verwalten. Daneben beherrscht Shorewall auch das Erstellen von NAT-Routern, Traffic-Shaping, Bridges und vielem mehr.

Shorewall ist eher eine Firewall für den professionellen Einsatz und kann nicht mit einer Personal Firewall (OSI-Schicht 7) verglichen werden.

Einzelnachweise

  1. http://www.shorewall.net/News.htm

Weblinks


Wikimedia Foundation.

Игры ⚽ Нужно решить контрольную?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Shorewall — Тип Файрвол Разработчик Томас М. Исте …   Википедия

  • Küsten-Brandmauer — Shorewall Aktuelle Version: 4.2.5[1] (22. Januar 2009) Betriebssystem …   Deutsch Wikipedia

  • Shorewall — Aktuelle Version 4.4.19.3[1] (10. Mai 2011) Betriebssystem Lin …   Deutsch Wikipedia

  • Shorewall — (more appropriately the Shoreline Firewall) is an open source firewall tool for Linux that builds upon the Netfilter (iptables/ipchains) system built into the Linux kernel, making it easier to manage more complex configuration schemes. Using an… …   Wikipedia

  • Media in Seattle — Seattle, Washington, supports a multitude of media, from long established newspapers, television and radio stations to a continually evolving panoply of smaller, local art, culture, neighborhood and political publications, filmmaking and, most… …   Wikipedia

  • Gold Coast Seaway — The Gold Coast Seaway or Southport Seaway is the main navigation entrance from the Pacific Ocean into the Gold Coast Broadwater and southern Moreton Bay and is one of Australia’s most significant coastal engineering projects. It is located at the …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”