Distribuciones hechas para ser Firewall

Los que estamos inmersos en el mundo de GNU/Linux y Software Libre, estamos acostumbrados a que cada día conocemos una distribución distinta, orientadas a cosas muy distintas.

Hoy les traigo un pequeño ejemplo de esto. Pues existen varias (Muchas) Distribuciones basadas o enfocadas en ser FireWall O Cortafuegos. Pero primero.. ¿Que coño es un cortafuegos?

Según SAN Wikipedia.

Un cortafuegos (firewall en inglés) es una parte de un sistema o una red que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas.

Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios.

Básicamente un cortafuegos, como es usualmente representado. Es una pared que corta o intercepta accesos, esto puede ser tanto de entrada (De internet hacia nosotros) O por el contrario… De Adentro hacia afuera.

Generalmente los Firewall Se instalan en el área del DMZ (Zona desmilitarizada) Esta zona básicamente es donde nuestro router no ejerce o gestionar con su cortafuegos interno (Que no es que sea mucho). De esta manera todo el tráfico se valida en nuestro servidor.

Cabe aclarar también que cualquier distribución se puede usar como Firewall o Router. Solo que hay algunas que ya vienen «Predispuestas» o precompiladas. Con cosas como NIDS (Sistema de detección de intrusos) ETC.

Cada una de estas distribuciones tienen sus PRO y sus CONTRA.

Aunque hay muchas, vamos a nombrar algunas y que opciones tiene.

ClearOs

Antes llamada ClarkConnect, esta distribución basada en Red Hat/CentOS, es una solución integral para empresas que ofrece:

  • Firewall iptables.
  • Sistema de detección de intrusos SNORT
  • Red Privada Virtual(PPPT,IPSec,OpenVpn)
  • Proxy con filtrado de contenidos (Squid, DansGuardian)
  • servicios e-mail (Webmail, Postfix, SMTP, POP3/s, IMAP/s)
  • Groupware (Kolab)
  • Base de Datos y Web Server (LAMP)
  • Servidor de archivos y servicios de impresión (Samba and CUPS)
  • Flexshares (almacenamiento unificado multiprotocolo que emplea CIFS, HTTP/S, FTP/S, and SMTP)
  • MultiWAN (Diseño Internet tolerante a fallos )
  • Informes de estadísticas de Sistema y servicios (MRTG y otros)

<h3Devil Linux

Es una distribución GNU/Linux para ser usada como Router/Firewall, que corre y se ejecuta desde un Live-CD, con lo que es capaz de correr desde un viejo PC. No usa interfaz gráfica,incluye servicios DNS, Web, FTP, SMTP, herramientas como Mysql,Wget y Lynx, y utilidades de seguridad como OpenVPN y Shorewall.Esta basada en Linux From Scratch(Linux desde el principio)un sistema de construcción de distribuciones Linux que permite al usuario crear sus propias versiones personalizadas.
http://www.devil-linux.org/

Endian Firewall

Es una distribución GNU/Linux de código abierto especializada en Routing/Firewalling,desarrollada por italian Endian Srl y la comunidad Endian. Está basada originalmente en IpCop otra distribución que a su vez fué un fork de SmoothWall.

La versión 2.2 contiene:

http://www.endian.com/

Floppyfw

Es una distribución de GNU/Linux corriendo BusyBox para proveer un Firewall/router en un  disquete booteable.

Floppyfw es mantenida por Thomas Lundquist, bajo constante desarrollo. La versión actual es la 3.0.12

Requerimientos

  •   Procesador Intel 80386SX o superior
  •   Dos tarjetas de red
  •   disquetera de 1.44 MB
  •   12 mb  de RAM

Incluye:

  • Listas de control de acceso
  • ip-masquerading(traslado de direcciones de red)
  • filtrado de paquetes
  • enrutamiento avanzado
  • Traffic Shapping
  • PPPoE
  • sistema de empaquetamiento simple,usado por editores,VPN,traffic shapping
  • Logging a través de klogd/syslogd en forma local y remota
  • Soporte para puerto serial a través de consola
  • DHCP server y caché DNS para redes internas

http://www.zelow.no/floppyfw/index.html

Muchas de estas distribuciones pueden ser instaladas también en cierto tipo de routers.
La más usada para ser instalada en routers es

Openwrt

Es una distribución de GNU/Linux que se encuentra en routers y dispositivos embebidos. Comprende un conjunto de cerca de 2000 paquetes de software que se instalan y desinstalan bajo el sistema de administración de paquetes opkg. OpenWrt pude ser configurado usando la interface de línea de comandos de BusyBox ash, o la interfaz web LuCI.

Operwrt puede correr en routers CPE, puertas de enlace residenciales, smartphones, computadores de bolsillo o PDA’s y laptops pequeñas como OLPC, Pero también es posible que corra en computadores corrientes x86. El proyecto incorpora un wiki, un foro, SVN Source Version Control, y Trac para administración del proyecto, corrección de errores, y desarrollo de código.Se provee Soporte técnico adicional via IRC.

http://openwrt.org/

Otras…* m0n0wall
* PfSense
* ClarkConnect
* eBox
* SmoothWall
* Untangle
* IPCop

Concluyo diciendo que no por que instales una de estas distribuciones tu red va ser la mas segura del mundo. Todo depende del uso, de la configuración y el mantenimiento que le des a todo el sistema.

Saludos!


Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: Miguel Ángel Gatón
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.

  1.   Willians dijo

    OpenWRT es linux embedded, se ve las veces más como firmware que como OS, aunque igual, no deja de ser linux, que es la esencia de este post.

    Tambien te recomiendo mirar más arriba, al menos estos dos:

    – Astaro Security Linux (actualmente propiedad de SOPHOS, los del antivirus, me enteré buscándo la URL para ponerla aquí) http://www.astaro.com/blog/up2date/astaro-security-linux-20

    – Vyatta Core http://www.vyatta.org/

    – PfSense también está muy bueno, pero como ya mencionaron, es BSD based

  2.   skuarch dijo

    no tienes un post de distribuciones linux para hacer un router ??? estaria chido

  3.   diazepan dijo

    El que usan en mi trabajo es pfsense, pero es una distro BSD

    http://distrowatch.com/table.php?distribution=pfsense

    1.    @Jlcmux dijo

      Si, también la leí por ahí. He leído bien de ella.

  4.   Creeping_death dijo

    Lejos la mejor es pfsense;aunq no esta basado en linux ,sino,que en BSD .Este FW tambien hace balanceo de carga,PF,etc . Es un verdadero mokstro en lo que respecta a seguridad

  5.   hairosv dijo

    Yo uso Utangle en mi trabajo, facil y ademas tienen una version Lite gratis que es mas que super suficiente para las100 pc que tengo en 3 sucursales que manejo.

  6.   andres dijo

    desconocia que había tantas distros de Firewall en Linux

    Saludos!!

  7.   Mastin dijo

    Otra que anda muy bien es BrazilFw.

  8.   faustod dijo

    Saludos,

    Tengo una situacion y es la siguiente, a ver si me pueden ayudar.

    Tengo instalado un server squid 2.7 y todo funciona bien, el problema viene cuando algún sabio en la red coloca un proxy de esos que andan por ahí en internet y se ríe de mi en mi cara.

    Ahora, como puedo hacer para que no puedan usar esos proxy de internet y solo puedan usar el de la red interna.

    Su ayuda sera bien recibido en este caso.

    Fausto Disla

  9.   Miguel Mujica B dijo

    PfSense es de lejos el mejor, bastantes, -muchas-, funciones , realiza muy bien su trabajo.
    Noto que lo conocen muy poco.