Untangle Gateway 6.1.0

Data: 10 kwietnia, 2009

Untangle GatewayAndrew Fife poinformował o wydaniu systemu Untangle Gateway 6.1.0. Jest to specjalna dystrybucja Linuksa, która bazuje na Debianie a jej przeznaczeniem jest działać jako firewall oraz gateway.

System posiada bardzo proste i intuicyjne menu do obsługi takich czynności jak: ochrona antywirusowa, blokowanie SPAMu, filtrowanie pakietów, wykrywanie intruzów czy konfigurowanie takich usług jak VPN, SSL VPN, firewall.

System ten działa pod kontrolą jądra 2.6.26. Dodano nowe filtry wyłapujące SPAM. Jakość detekcji niechcianych maili wzrosła do 98%.

Więcej informacji na stronie wiki.untangle.com oraz na prezentacji wideo.

Podobne wpisy

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone


  1. Joseph pisze:

    Wygląda bardzo zachęcająco, jeżeli to wygląda i działa tak pięknie jak na tym filmiku to zacznę to stosować 🙂

  2. gotar pisze:

    No to mam dla autorów złą informację – w 2.6.26 są skopane HRTIMERS i używanie np. HTB prowadzi do pięknego oopsa, więc wybrali idealną wersję do tego zastosowania.
    Chociaż na ich stronach w ogóle nie widzę nic na temat kolejkowania…

    1. wujek_bogdan pisze:

      kolejkowanie to nie tylko htb. ciekawszym algorytmem jest np. esfq.

      BTW, htb jest dobre dla malych sieci, i komletnie nie radzi sobie z p2p. tutaj oprocz htb/esfq trzeba zastosowac cos bardziej sprytnego jak l7 czy ipp2p, limity polaczen bezposrednich, imq, …
      jako alternatywe, polecam ciekawe distro IPcop, chociaz osobiscie wole cos bardziej tradycyjnego i od pewnego czasu (po przejsciach z roznymi dystrybucjami, w tym debianem, ubuntu, ipcop, pfsense,) uzywam polskiego NND jako serwer.

      1. fEnIo pisze:

        ESFQ jako alternatywa dla HTB to chyba lekkie nadużycie.
        To już bardziej HSFC się do tego nadaje.

        pozdr,
        fEnIo

      2. gotar pisze:

        1. ESFQ nie ma domyślnie w kernelu (a też może wyzwalać błąd w nim),
        2. ESFQ jest nieporównywalnie prostsze (w sensie: prymitywniejsze) niż CBQ, HTB czy HFSC, przede wszystkim jest bezklasowe; nie tylko nie ma pożyczania pasma, nawet nie ma jego limitowania (i trzeba sobie radzić policerami filtrów),
        3. nie wiem co rozumiesz przez 'małą sieć' – ja tym przerzucałem po 700 Mb/s symetrycznie; sama idea pożyczanie pasma z definicji dotyczy małych sieci, bo w dużych po prostu zestawia się w miarę potrzeby większe łącza,
        4. co ma piernik do wiatraka (znaczy HTB do P2P)? Jedno to kolejkowanie ruchu, drugie to jego klasyfikacja. Jeśli chcesz kolejkować na podstawie klasyfikacji to proszę bardzo, ale nie mieszaj do tego samego algorytmu kolejkowania. Akurat L7 nie używałem w tym celu (jedynie do wycinanek w DNS-ach), ipp2p od dawien dawna stoi w miejscu, limitowanie połączeń – powodzenia, do tego trzeba mieć rzeczywiście małą sieć (zliczanie dużego conntracka to proszenie się o problemy), a IMQ to tylko hack, którego również nie należy łączyć z klasyfikatorami ani kolejkami (zgadnij gdzie lądują zdropowane pakiety) – jeśli już to można te ostatnie łączyć z IFB, bo ktoś wpadł na pomysł realizacji tego w jednym podsystemie (a niezbyt szczęśliwe to połączenie). NB ograniczając metody klasyfikacji do gotowców w postaci ipp2p czy l7 jest się zawsze o krok do tyłu, są metody wyprzedzające.

      3. lukpiot pisze:

        to ktos jeszcze zyje w XX wieku, gdzie limitowalo sie p2p i ppsy oraz połączenia? Sorry, ale mamy XXI wiek.

        Ja przerzucam 30 mbps ruchu (symetrycznie oczywiscie) za pomocą htb+esfq.

        1. gotar pisze:

          Widzisz, nawet profesjonalne rozwiązania typu Ellacoya E30 posiadają mechanizm oznaczania flowów na podstawie sygnatur (podobnie jak L7). I nie myśl, że służy to wyłącznie do limitowania P2P – z pomocą tego można po prostu zrobić dobrze panu Zenkowi, który nie zna się na komputerach, ale ma poinstalowanych 20 programów P2P i w jednej sieci będą mu się przez to źle otwierały strony WWW, a w drugiej nawet nie zauważy pogorszenia jakości. Jeśli chcesz każdemu klientowi tłumaczyć, że w celu pogadania jakimś VoIP-em lub pogrania w CS-a musi wyłączać te wszystkie programy, od których zaczyna mu mielić dyskiem, to baw się dobrze, ja wolę to rozwiązać centralnie – to się nazywa priorytetyzacja (a każdemu nawiedzonemu zwolennikowi neutralności sieci, pakietów czy jak to się tam nazywało pragnę przypomnieć, że normalni klienci właśnie chcą takiej usługi, w której nie muszą sami kombinować z QoS, bo "po prostu działa").

          Ogólnie pps limitują pewnie ludzie z niewydolnymi radiami (do dzisiaj pewnie niektóre nie przerzucają więcej niż 500 pps), aczkolwiek w przypadku ICMP czy UDP można by się pokusić o nałożenie pewnych ograniczeń, podobnie jak TCP/25 (jeśli ktoś nie ma normalnego systemu antyspamowego lub innego rozwiązania).

        2. Ale te QoS (czyt. obniżenie priorytetu ruchu P2P) robisz w ramach całej sieci czy jednego adresu (to drugie swoją drogą jest całkiem fajnym pomysłem)?

  3. h-n-s pisze:

    Właśnie czy jest tam kolejkowanie ?
    Bez kolejkowania to lipa ,nie da się tego zastosować na sensowny serwer (podział łącza).

  4. marian pisze:

    Wlasnie instaluje to cudo, zobaczymy jak dziala w akcji (:

    Przeraza mnie tylko to, ze juz od samego poczatku jestesmy prowadzeni za reke… wiem ze trzeba ulatwiac sobie zycie, ale jak to ma byc serwer, to po co zasmiecac ram x'ami?

    1. occulkot pisze:

      no to polecam zobaczyc filmik. Screeny pochodza z klienta napisanego w javie odpalonego pod windowsem 🙂

  5. risstof pisze:

    Bardzo mi sie podoba wszystko da sie wyklikac prawie jak w pewnym popularnym systemie znanej firmy. 🙂 A powaznie to brakuje mi pewnych szczegolow jak AuthProxy czy failover nawet activ/standby. Przydaloby sie rowniez dzialanie w trybie transparentnym.
    Rozwiazania gateway'a dyskowego nie bardzo przypada mi do gustu, wczesniej czy pozniej padnie dysk. Wyznaje zasade ze "Dobry gateway to taki ktory ogladamy raz na rok a bardzo dobry to taki ktory nie wiadomo gdzie jest".

  6. grzempek pisze:

    A ja wole coś z naszego podwórka…NND (pomimo, że oficjalnie projet nie jest juz wspierany)

  7. pigobocian pisze:

    Straszna kobyła, wielkie i powolne. Choć maluczki jestem wolę jednak proste rzeczy.

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}

Newsletter OSnews raz w tygodniu. Bez reklam.