sábado, 21 de noviembre de 2009
Ayúdanos a crecer, haz NeoTeo tu página de inicio RegistrarseIniciar sesión

Endian Firewall: ¿El cortafuegos definitivo de Linux?

Por: Lisandro Pardo  @  jueves, 02 de abril de 2009  Nota vista 6957 veces

Hace poco charlamos sobre la distro llamada IPCop, dedicada exclusivamente a proveer un cortafuegos muy eficiente que puede ser instalado en ordenadores muy modestos, para agregar una capa extra de protección a nuestra red local. Bien, varios lectores nos han sugerido hacer un artículo sobre Endian Firewall, una distro que cumple la misma función, pero que también posee unas cuantas cualidades más. A pedido de la comunidad, hoy le daremos un vistazo a la versión de código abierto de Endian Firewall.

¿te interesa?
22 -2
24 votos

Algunos pueden llegar a creer que tanta seguridad en nuestro entorno informático termina por convertirse en algo molesto, pero lo cierto es que nunca viene mal tener una forma extra de protección. La red de redes está repleta de bichos que buscan constantemente puertos abiertos en nuestros cortafuegos para hacer de las suyas, al punto de volverse muy sofisticados en sus métodos, y de paso causar una buena dosis de paranoia. Además, un firewall adicional es una buena forma de reutilizar ese ordenador que tienes depositado en un rincón desde que actualizaste tu sistema. IPCop es una excelente opción, pero no podemos negar que Endian Firewall también lo es.

Su instalación es cuestión de un par de minutos, siempre y cuando tengas a la mano los datos necesarios para proceder con la configuración. Si has lidiado con números IP anteriormente, la instalación de Endian no te causará mayores problemas. En el primer paso debes configurar la dirección IP de la tarjeta de red denominada "verde", que es la que se encuentra del lado seguro del firewall. El resto de la configuración se realiza a través de la ventana del navegador, accediendo a la página HTTPS.

La primera fase de instalación es en texto puro
El firewall ya está ejecutándose, el resto de la configuración se hace a través de la página segura

La primera ves que ingresas a la página privada, Endian te recibe con un asistente que configurará el resto de los parámetros. El más importante es sin lugar a dudas el que involucra a la interfaz "roja", la que está del lado inseguro del firewall, expuesta a la red. Lo más lógico es que se trate de una tarjeta de red adicional, pero hay opciones para configurar un módem telefónico en caso de ser necesario. Después del asistente, el usuario podrá realizar las modificaciones necesarias para adaptar el firewall a su entorno de red. Aquellos puertos que deban ser abiertos pueden especificarse en la sección "Port Forwarding", mientras que también pueden aplicarse reglas especiales para limitar o restringir la transmisión de datos.

El inicio del asistente de configuración
Puedes especificar reglas adicionales o cambiar las ya existentes

Otra opción importante es la del web proxy, que irá descargando información de la red para presentarla al usuario de forma más rápida (las redes locales internas son más veloces que las conexiones promedio de banda ancha), y el sistema de detección de intrusos basado en Snort. A pesar de haber usado IPCop durante un buen tiempo, debo reconocer que la forma de manejar las actualizaciones de Snort que posee Endian es sencillamente fabulosa. Puedes actualizar la lista de patrones automáticamente, o en caso de ser necesario, puedes descargar el archivo y actualizarlo manualmente. Como adición, Endian Firewall cuenta con soporte para antivirus (basado en el antivirus Clam de código abierto) y un sistema de detección de spam (que según Endian debe ser entrenado a través de un servidor IMAP).

IPCop presenta algún que otro berrinche con las reglas Snort, pero Endian las maneja a la perfección

Los únicos puntos flojos que hemos notado en Endian son la traducción incompleta al español (con instancias que comienzan en inglés y terminan en nuestro y idioma, y viceversa), y la aparente falta de un sistema de actualización dinámico. IPCop cuenta con un sistema de esas características, lo que permite a los usuarios aplicar actualizaciones sin tener que reinstalar el firewall. Actualmente Endian Firewall se encuentra en la versión 2.2 RC3, pero permanece en ese estado desde octubre del año pasado, y no hay una fecha estimada para la salida de la versión final (aunque reconocemos que este RC es muy estable). Además, los requerimientos de Endian Firewall están un poco por encima de los que necesita IPCop, probablemente relacionado con el hecho de que esta versión 2.2 utiliza un kernel de Linux más moderno (2.4 de IPCop contra 2.6 de Endian).

Tanto IPCop como Endian Firewall son opciones excelentes para proteger nuestra red. Podemos recomendar a Endian para aquellos usuarios que se introducen al mundo de los "firewall-distros" por primera vez, mientras que IPCop es una opción válida para ordenadores un poco más modestos y para usuarios avanzados. La competencia entre cuál es el mejor se ha mantenido desde hace un buen tiempo, pero la mejor parte de esto es que ambos son gratuitos y de código abierto: Nada ni nadie te impide que pruebes a los dos.



Artículo Siguiente
DVD Flick: Convertir de VHS a DVD
Artículo Anterior
JamLegend: Guitar Hero online
CopyRight
Prohibida su copia total con o sin fines comerciales. Copias parciales deben citar la fuente.

 

URL Trackback para esta noticia:
Votos: 0 de 0
Martinsoft
Martinsoft
Martinsoft
02/04/2009
9:33:26
#1   modo
[acenton norteño mexicano, o ranchero acaudalado ]

oiga DON LISANDRO... Y DONDE DESCARGO esta gran presiosura de cortafuegos?, verda e dios..
     Responder 
Votos: 0 de 0
Max Ferzzola
Max Ferzzola
Max Ferzzola
02/04/2009
9:41:54
#1   Los enlaces siempre están al final del artículo.
http://www.endian.com/en/community/
     Responder 
Votos: 0 de 0
Martinsoft
Martinsoft
Martinsoft
02/04/2009
10:28:00
#1   ho es cierto jeje era un broma todavia es dia de los inocentes aqui ejem..
       
Votos: 0 de 0
Martinsoft
Martinsoft
Martinsoft
02/04/2009
10:30:09
#2   Por cierto cambiando el tema, sera posible que nos puedan hacer un articulo sobre el nuevo BAZAAR que estará disponible en linux 9.4?
     Responder 
Votos: 0 de 0
Max Ferzzola
Max Ferzzola
Max Ferzzola
02/04/2009
11:08:33
#1   Bueno. Anotado.
     Responder 
Votos: 0 de 0
Locos_epraix
Locos_epraix
Locos_epraix
02/04/2009
20:26:43
#2   ¿Linux 9.4? Diras Ubuntu...
     Responder 
Votos: 0 de 0
epnica
epnica
epnica
02/04/2009
20:15:04
#3   Creo que deberían deberían de escribir un articulo sobre Untangle (http://www.untangle.com/). Untangle es una solución open source completa para un gateway de red con muchas opciones ( web filter, antivirus, firewall, vpn ,etc ). Lo Administración es de lo mas facil ahora si desean un plus, existen opciones comeciaes para la parte de antivirus (kasperky), conexion a AD. Hechenle un ojo no se arrepentiran.
Felicidades por el sitio NeoTeo desde Nicaragua.
     Responder 
Votos: 0 de 0
Sitoxsp
Sitoxsp
Sitoxsp
03/04/2009
2:21:10
#4   No tiene balanceo de carga, sinceramente prefiero otros mil veces, por ejemplo pfsense que le da 1000 vueltas a este.
     Responder 
Votos: 0 de 0
mexk
mexk
mexk
04/04/2009
7:59:32
#5   Hola que tal a todos. De casualidad alquien sabe como capturar las pantallas de instalacion como las que muestran a aca del endian. Les agradeceria su apoyo. Gracias
     Responder 
Votos: 0 de 0
Hackito
Hackito
Hackito
02/06/2009
13:19:07
#7   Si tiene balanceo de carga este firewall es el mas avanzado del mercado soporta ipsec y funciona muy bien probadlo .Tambien existe la version de pago que corre un poco mejor se compra por licencias de usuarios que vallan a navegar por lo demas para mi es lo mejor que hay en el mercado superando a ipcop, pfsense, Astaro y Untangle.
La administracion remota es de lo mas xD.
     Responder 
Votos: 0 de 0
Omar
Omar
Omar
13/07/2009
23:38:04
#8   Lo instale en un disco de 60 GB y despues de 6 meses se ha llenado la tercera particion de 50 GB, no se que borrar ni como? Podrian darme una manito. Gracias.
     Responder 
 
 
Datos  Login Registrarse
Usuario
   
Email
Website
 
Nuevo comentario:


Tags HTML permitidos: br
 

Síguenos en TwitterAgréganos a tu RSS

 

 

Autores