¿Cuáles son los buenos firewalls de código abierto para Linux?

Una cosa que nadie le dice: no hay otro firewall que iptables para Linux. Cualquier otra cosa mencionada en los comentarios es solo una interfaz para iptables. Simplemente no puede deshacerse de iptables en un firewall de Linux.

Además de eso, no necesita reiniciar un servidor en producción para agregar un módulo de kernel que no estaba allí la primera vez.

Asegúrese de obtener el árbol de fuentes del kernel para su versión en ejecución, compile los “llamados archivos” faltantes (en realidad módulos del kernel) dinámicamente en lugar de estáticamente y eso es todo la mayoría de las veces, no es necesario reiniciar. Simplemente use modprobe para cargar .

Si no está seguro, intente buscar los módulos que necesita cargar utilizando mayúsculas y minúsculas en grep en / usr / src / linux-headers-`uname -r` / .config

¡Aclamaciones!

Los sistemas operativos de código abierto como Linux, ClearOS y OpenBSD incluyen toneladas de aplicaciones integradas de funciones de red y seguridad, lo que las hace más seguras. Tiene una lista de opciones: que van desde pequeños sistemas integrados para enrutadores inalámbricos de banda ancha, hasta firewalls empresariales gigantes con todos los detalles. Por lo tanto, aquí proporciono algunos de los mejores firewall de código abierto.

IPCop

Disponible gratis para descargar, IPCop es un software de Linux de código abierto que puede instalar y usar fácilmente en su hardware. Consiste en una interfaz gráfica de usuario bien administrada. PCop no intenta incluir todas las funcionalidades de red; en lugar de cumplir con las funciones de firewall y puerta de enlace de Internet: filtrado de paquetes, proxy, modelado de tráfico, VPN y acceso remoto seguro, autenticación de usuario, servicios de nombres y servidor de hora.

OpenWRT

OpenWrt proporciona un sistema de archivos totalmente grabable con gestión de paquetes. Esto lo libera de la selección y configuración de aplicaciones proporcionadas por el proveedor y le permite personalizar el dispositivo mediante el uso de paquetes para adaptarse a cualquier aplicación. Para el desarrollador, OpenWrt es el marco para construir una aplicación sin tener que construir un firmware completo a su alrededor.

ClearOS Firewall de código abierto

La aplicación de firewall de código abierto permite a los administradores simplemente abrir puertos (o rangos de puertos) para servicios que se ejecutan localmente en el servidor. Si un servicio requiere conexiones desde fuera de su red (es decir, ejecutar un servicio web o de correo en un sistema configurado para puerta de enlace y servidor), se deberá agregar un puerto o rango de puertos correspondiente a través de esta aplicación

Desenredar puerta de enlace

Untangle es uno de los firewalls multifunción más famosos que puede manejar una amplia gama de funciones que comprende autenticación de usuario (incluida la integración de Active Directory) VPN, portal cautivo, filtrado web, antivirus, antispam, prevención de intrusiones, publicidad bloqueador, informes y funciones de gama alta, como el equilibrio de WAN y la conmutación por error automática El paquete base es gratuito y, además, puede elegir entre una variedad de complementos de pago

Cortafuegos Endian

Consiste en la funcionalidad de múltiples usuarios al mismo tiempo. Endian Firewall ofrece una amplia gama de productos para el usuario. Para otras tareas determinadas, como correo electrónico, navegación web, VPN, etc., el rango puede exceder también a más de 25. Este firewall viene en una unidad compacta de ahorro de energía con cuatro puertos Gigabit Ethernet, dos puertos USB, 2 GB de RAM y 8 GB de almacenamiento.

Siguiendo lo que dijo Guy, resolver su problema depende de si tiene que hacer el firewall en la caja con el kernel anterior o si puede configurar otro, quizás una caja dedicada para hacer el firewall.
En el primer caso, puede verse obligado a actualizar el kernel en su sistema de producción …
En el segundo, hay un montón de buenos dispositivos de seguridad de código abierto como IPCop señalados por Mike. Los que están en mi radar son principalmente Vyatta, Untangle y ZeroShell para sistemas basados ​​en Linux, y m0n0wall y pfSense para sistemas basados ​​en FreeBSD. Finalmente, como parece que ha preparado su configuración de iptables, puede configurar un cuadro dedicado, mínimo y actualizado con su distribución de Linux de elección.