Als Nix-beheerder gedurende meer dan 5+ jaar ben ik altijd verantwoordelijk geweest voor het beheer van de beveiliging van Linux-servers. Firewalls spelen een belangrijke rol bij het beveiligen van Linux systemen/netwerken. Het fungeert als een beveiligingsbeambte tussen het interne en externe netwerk door inkomend en uitgaand netwerkverkeer te controleren en te beheren op basis van een reeks regels. Deze reeks firewallregels staat alleen legitieme verbindingen toe en blokkeert degene die niet gedefinieerd zijn.

Er zijn tientallen open source firewalltoepassingen beschikbaar om te downloaden op de markt. Hier in dit artikel hebben we 10 meest populaire open source firewalls opgesomd die erg handig kunnen zijn bij het kiezen van een die aan uw eisen voldoet.
1. Iptables
Iptables/Netfilter is de meest populaire opdrachtregelgebaseerde firewall. Het is de eerste verdedigingslinie van de beveiliging van een Linux-server. Veel systeembeheerders gebruiken het voor het fijnafstemmen van hun servers. Het filtert de pakketten in de netwerkstack binnen de kernel zelf. U kunt hier een gedetailleerd overzicht van Iptables vinden.
Kenmerken van Iptables
- Het vermeldt de inhoud van de pakketfilterregelset.
- Het is razendsnel omdat het alleen de pakketkopteksten inspecteert.
- U kunt regels toevoegen/verwijderen/aanpassen aan uw behoeften in de pakketfilterregelsets.
- Het vermelden/nulstellen van per-regel tellers van de pakketfilterregelsets.
- Ondersteunt back-up en herstel met bestanden.
IPtables Startpagina
Basisgids voor de Linux IPTables Firewall
2. IPCop Firewall
IPCop is een Open Source Linux firewall distributie, het IPCop-team werkt voortdurend om een stabielere, meer beveiligde, gebruiksvriendelijke en zeer configureerbare firewallbeheersysteem aan hun gebruikers te bieden. IPCop biedt een goed ontworpen webinterface om de firewall te beheren. Het is zeer nuttig en goed voor kleine bedrijven en lokale pc’s.
U kunt een oude pc configureren als een beveiligde VPN om een veilige omgeving via internet te bieden. Het houdt ook enkele veelgebruikte informatie bij om een betere webbrowsingervaring aan zijn gebruikers te bieden.
Kenmerken van de IPCop Firewall
- Zijn kleurgecodeerde webinterface stelt u in staat om de prestatiegrafieken voor CPU, geheugen en schijf evenals netwerkdoorvoer te controleren.
- Het bekijkt en roteert logs automatisch.
- Ondersteuning voor meerdere talen.
- Biedt zeer veilige, stabiele en gemakkelijk te implementeren upgrades en add-on patches.
3. Shorewall
Shorewall of Shoreline Firewall is een andere zeer populaire open source firewall gespecialiseerd voor GNU/Linux. Het is gebouwd op het Netfilter-systeem dat is ingebouwd in de Linux-kernel en dat ook IPv6 ondersteunt.
Kenmerk van Shorewall
- Maakt gebruik van de verbindingsvolgfaciliteiten van Netfilter voor stateful pakketfiltering.
- Ondersteunt een breed scala aan router-/firewall-/gatewaytoepassingen.
- Gecentraliseerd firewallbeheer.
- A GUI interface with Webmin control Panel.
- Ondersteuning voor meerdere ISP’s.
- Ondersteunt masquerading en poortdoorschakeling.
- Ondersteunt VPN
Shorewall Startpagina
Shorewall Installatie
4. UFW – Eenvoudige Firewall
UFW is het standaard firewallgereedschap voor Ubuntu-servers, het is in feite ontworpen om de complexiteit van de iptables-firewall te verminderen en deze gebruikersvriendelijker te maken. Een grafische gebruikersinterface van ufw, GUFW, is ook beschikbaar voor Ubuntu- en Debian-gebruikers.
Kenmerken van UFW
- Ondersteunt IPV6
- Uitgebreide loggingopties met Aan/Uit-functie
- Statusbewaking
- Uitbreidbaar raamwerk
- Kan worden geïntegreerd met applicaties
- Regels toevoegen/verwijderen/aanpassen naar behoefte.
UFW Startpagina
GUFW Startpagina
UFW Installatie
5. Vuurmuur
Een andere krachtige Linux-brandmuurbeheerder, Vuurmuur, is gebouwd om of om iptables regels voor uw server of netwerk te beheren. Tegelijkertijd is het ook erg gebruiksvriendelijk om te beheren, geen prioriële kennis van iptables nodig om Vuurmuur te gebruiken.
Voordelen van Vuurmuur
- Ondersteuning voor IPV6
- Verkeerstekening
- Meer geavanceerde monitoreigenschappen
- Echt tijdgebonden monitoren van verbindingen en bandbreedtegebruik
- Kan gemakkelijk worden geconfigureerd met NAT.
- Bevat Anti-spoofing-functies.
Vuurmuur Homepage
Vuurmuur Flash Demos
6. pfSense
pfSense is een andere Open Source brandmuur voor FreeBSD-servers en zeer betrouwbaar. Het is gebaseerd op het concept van Stateful Packet filtering. Het biedt een breed scala aan functies die normaal alleen beschikbaar zijn op duurdere commerciële brandmuren.
Functies van pfsense
- Hoogconfigureerbaar en bijgewerkt via zijn webgebaseerde interface.
- Kan worden ingezet als randbrandmuur, router, DHCP & DNS-server.
- Kan worden geconfigureerd als draadloos toegangspunt en VPN-eindpunt.
- Verkeerstekening en echt tijdige informatie over de server.
- Inkomend en uitgaand load balancing.
7. IPFire
IPFire is een andere open source Linux gebaseerde brandmuur voor kleine kantoren, thuishouden (SOHO)-omgevingen. Het is ontworpen met modulairheid en hoge flexibiliteit. De IPfire gemeenschap zorgt ook voor de beveiliging en heeft het ontwikkeld als een Stateful Packet Inspection (SPI) brandmuur.
Functies van IPFire
- Kan worden geïmplementeerd als brandmuur, een proxy-server of een VPN-gateway.
- Inhoud filtering
- Ingebouwde Intrusion Detection Systeem (IDS)
- ondersteund door Wiki, forums en Chats
- Ondersteund door hypervisors zoals KVM, VmWare en Xen voor virtuele omgevingen.
8. SmoothWall & SmoothWall Express
SmoothWall is een Open Source Linux brandmuur met een erg configurabele webgebaseerde interface. Het webgebaseerde interface wordt WAM (Web Access Manager) genoemd. Een vrijelijk verspreidbare versie van SmoothWall wordt SmoothWall Express genoemd.
Functies van SmoothWall
- ondersteunt LAN, DMZ en draadloze netwerken, plus extern.
- Realtime inhoud filtering
- HTTPS filtering
- ondersteund door proxies
- Logweergave en monitor brandmuuractiviteit
- Verkeerstatistiekenbeheer per IP, interface en bezoek
- Back-up en herstelfaciliteit zoals.
9. Endian
Endian firewall is een andere concept gebaseerde firewall op basis van Stateful packet Inspection die als routeurs, proxy en Gateway VPN met OpenVPN kan worden geïnstalleerd. Het is oorspronkelijk ontwikkeld vanuit de IPCop firewall, die ook een fork is van Smoothwall.
Functies van Endian
- Tweetalige firewall
- Snort Inbraakpreventie
- Kan een web server beveiligen met HTTP & FTP proxies, antivirus en URL blacklist.
- Kan Mail servers beveiligen met SMTP en POP3 proxies, Spam Auto-learning, Greylisting.
- VPN met IPSec
- Realtime Network verkeer logging
10. ConfigServer Security Firewall
Laat, maar niet het laatste Configserver security & firewall. Het is een cross platform en zeer verschillende Firewall, het is ook gebaseerd op het concept van Stateful packet inspection (SPI) Firewall. Het ondersteunt bijna alle virtuele omgevingen zoals Virtuozzo, OpenVZ, VMware, XEN, KVM en Virtualbox.
Functies van CSF
- Het daemon proces LFD (Login failure daemon) controleert login fouten van gevoelige servers zoals ssh, SMTP, Exim, Imap, Pure & ProFTP, vsftpd, Suhosin en mod_security fouten.
- Kan e-mailwaarschuwingen configureren om te kennis te nemen als er iets ongebruikelijks gebeurt of detecteer elke soort inbraak op uw server.
- Kan gemakkelijk worden geïntegreerd met populaire webhosting controlepaneel zoals cPanel, DirectAdmin en Webmin.
- Stuurt e-mailwaarschuwingen uit naar gebruikers die overmatige hoeveelheid resources gebruiken en verdachte processen.
- Geavanceerd systeem voor intrusion detection.
- Kan uw Linux-box beschermen tegen aanvallen zoals Syn flood en ping of death.
- Controleert voor exploits
- Eenvoudig aan/opnieuw starten/stop en nog veel meer
Naast deze firewalls zijn er vele andere firewalls beschikbaar op het web zoals Sphirewall, Checkpoint, ClearOS, Monowall om uw Linux-box te beveiligen. Laat de wereld weten welke uw favoriete firewall is voor uw Nix box en laat uw waardevolle suggesties en vragen achter in het reactieveld. Ik zal u spoedig een ander interessant artikel bijwonen, tot daarna blijf u gezond en verbonden met Tecmint.com.
Source:
https://www.tecmint.com/open-source-security-firewalls-for-linux-systems/