Geriausios nemokamos „2021“ „Linux“ ugniasienės: perženkite „iptables“, skirtą staliniams kompiuteriams ir serveriams

Tam tikra prasme „Linux“ turi užkardą, įmontuotą tiesiai į patį branduolį. Beje, tai nėra patogiausia naudoti.

Geriausios nemokamos „Linux“ užkardos

1. IPFire

2. OPNsense

3. pfSense

4. „ClearOS“

5. „OpenWRT“

Yra keletas grafinių paslaugų, kurios gali padėti jums ją valdyti, tačiau jos apsauga ribojama jūsų „Linux“ diegimu. Ką apie kitus jūsų tinklo įrenginius?

Nesvarbu, ar esate namų vartotojas, ar vadovaujate smulkiajam verslui, tikėtina, kad turite kelis įrenginius, prijungtus prie interneto. Be kompiuterių, taip pat gana įprasta, kad įvairaus dydžio įmonėse yra daugybė daiktų interneto įrenginių, kuriuos reikia apsaugoti nuo rouge elementų internete.

Speciali užkarda stovi tarp interneto ir išvalo visą srautą, kol ji pasiekia jūsų vidinį tinklą.

Nors norint sukurti vieną nuo nulio, reikia nemažai įgūdžių, yra keletas specializuotų skyrelių, kurie padės jums lengvai sukurti specialią užkardą.

  • Taip pat patikrinkite:
  • Kai kurie iš populiariausių „Linux“ žaidimų rajonų
  • Koks geriausias „Linux“ platintojas pradedantiesiems?
  • Geriausi lengvieji „Linux“ distros

Tai geriausi „Linux“ VPN teikėjai

Geriausi užkardos skyriai iš pirmo žvilgsnio:

  1. „IPFire“
  2. OPNsense
  3. pfSense
  4. ClearOS
  5. „OpenWRT“

1. IPFire

Paprasta naudoti užkardą su kai kuriomis ypač pažangiomis funkcijomis

Priežastys pirkti
+ Paprasta nustatyti + Kelios diegimo parinktys + Pakfire paketo valdymas

„IPFire“ yra „Linux“ pagrindu veikianti ugniasienės distribucija, sukurta ant „Netfilter“. Tai prasidėjo kaip „IPCop“ projekto šakutė, tačiau nuo to laiko perrašyta remiantis „Linux From Scratch“. „IPFire“ galima įdiegti įvairiausioje aparatinėje įrangoje, įskaitant ARM įrenginius, tokius kaip „Raspberry Pi“.

Dėl savo minimalistinio pobūdžio „IPFire“ yra labiau prieinamas, palyginti su kai kuriais bendraamžiais. Diegimo procesas leidžia sukonfigūruoti savo tinklą į skirtingus saugos segmentus, kiekvienam segmentui pažymint spalvą. Žaliasis segmentas yra saugi sritis, atstovaujanti visiems įprastiems klientams, prisijungusiems prie vietinio laidinio tinklo. Raudonas segmentas reiškia internetą. Joks srautas negali pereiti nuo raudonos spalvos į bet kurį kitą segmentą, nebent jūs taip sukonfigūravote užkardoje.

Be ugniasienės funkcijų, „IPFire“ taip pat turi įsibrovimo aptikimo ir prevencijos galimybes, taip pat gali būti naudojamas siūlant VPN. Distribucija taip pat gali būti papildyta naudojant patogų priedų rinkinį, suteikiant jam papildomų funkcijų.

2. OPNsense

Saugaus požiūrio originalaus „pfSense“ projekto šakutė

Priežastys pirkti
+ Daug funkcijų + Remiantis „HardenedBSD“ + Reguliarūs saugos naujinimai

„OPNSense“ yra sukurta dviejų brandžių atvirojo kodo projektų, būtent „pfSense“ ir „m0n0wall“, pastangomis.

Užuot naudojęs „Linux“, „OPNsense“ valdo „HardenedBSD“, kuri yra į saugumą orientuota „FreeBSD“ šakutė. Ugniasienės platintojas yra skirtas naudoti kaip ugniasienė ir maršruto parinkimo platforma, be srauto filtravimo, jis taip pat gali būti naudojamas uždarajam portalui rodyti, srautui formuoti, įsibrovimams aptikti ir užkirsti jiems kelią, taip pat nustatyti virtualų privatų tinklą (VPN) ir daug daugiau .

Siekdama laiku reaguoti į grėsmes, užkardos platintojas kas savaitę siūlo saugos naujinimus. Viena iš geriausių „OPNsense“ savybių yra ta, kad ji atskleidžia visas savo funkcijas iš žiniatinklio sąsajos, kurią naudoti yra malonu ir kuri yra prieinama keliomis kalbomis.

„OPNsense“ įdiegia būseną turinčią užkardą ir suteikia vartotojams galimybę grupuoti užkardos taisykles pagal kategorijas, o tai, pasak jos svetainės, yra patogi funkcija norint nustatyti sudėtingesnes tinklo sąsajas.

Ugniasienė naudoja vidinę įsibrovimų prevencijos sistemą. Tai yra galinga giluminių paketų tikrinimo forma, kai užuot tik blokavęs IP adresą ar prievadą, OPNsense gali patikrinti atskirus duomenų paketus ar ryšius ir juos sustabdyti, kol prireikus pasieks siuntėją.

3. pfSense

Daug funkcijų turinti „FreeBSD“ pagrindu sukurta užkarda ir maršrutizatorius

Priežastys pirkti
+ Švari sąsaja + „Chock“ pilna funkcijų + Gerai dokumentuota

„pfSense“ apibūdina save kaip patikimiausią atvirojo kodo užkardą. Originalus „FreeBSD“ pagrindinės užkardos platintojas „pfSense“ turi daug panašumų su „OPNsense“. Pavyzdžiui, be galingos, lanksčios užkardų ir maršruto parinkimo platformos, joje yra ilgas susijusių funkcijų sąrašas. Pirmiausia, kaip ir OPNsense, galite naudoti „pfSense“, kad įdiegtumėte įsilaužimų prevencijos sistemą ir įgalintumėte VPN prieigą.

Be to, kaip ir visi jo bendraamžiai, „pfSense“ galite valdyti tik naudodamiesi intuityviąja interneto sąsaja. Skirtingai nuo daugumos kitų bendraamžių, „pfSense“ yra prieinamas kaip aparatinis įrenginys, virtualusis prietaisas ir atsisiunčiamas bendruomenės leidimas.

Dėl savo turtingos istorijos „pfSense“ gali turėti pačius išsamiausius dokumentus ir vieną didžiausių vartotojų bendruomenių, skelbiančių mokymo programas ir vaizdo įrašus oficialiuose palaikymo kanaluose, taip pat kitur žiniatinklyje. Komerciniai distro šeimininkai taip pat siūlo mokamus mokymo kursus, kurie padės jums kuo geriau išnaudoti „pfSense“ diegimą.

4. „ClearOS“

Gerai apgalvotas platintojas, kurį gaiviai lengva naudoti

Priežastys pirkti
+ Lengva valdyti + Išplečiama, kad atitiktų jūsų poreikius + Daugybė dokumentų

„ClearOS“ yra „CentOS“ pagrindu veikiantis platintojas, sukurtas kaip visavertis pakaitalas komerciniams serverių skyriams, tokiems kaip „Red Hat Enterprise Server“ ar „Windows Small Business Server“.

Yra keli „ClearOS“ leidimai, įskaitant bendruomenės palaikomą leidimą, kuris siūlomas nemokamai atsisiųsti nemokamai. Galite naudoti „ClearOS“ bendruomenės leidimą, kad išleistumėte visų rūšių tinklo paslaugas, įskaitant užkardą, su turinio filtravimo ir įsibrovimo aptikimo galimybėmis.

Geriausias „ClearOS“ dalykas yra jo paprastas diegimas. Kadangi dauguma ugniasienės skyrelių yra parašyti stereotipiškam geekui, malonu matyti gaivų pokytį, kuris, atrodo, tapo de facto standartu „sutramdyti ir paskui galvoti apie sąsają“.

Įdiegę galite administruoti „ClearOS“ valdomą užkardą iš žiniatinklio valdymo sąsajos. Administravimo sąsaja yra intuityvi naudoti ir ji ne tik padės jums konfigūruoti ir stebėti ugniasienę, bet ir gali būti naudojama keliems kitiems tinklo paslaugoms keliais paspaudimais atlikti.

Be to, „ClearOS“ turi daugybę dokumentų, kurie padeda pirmą kartą vartotojams atlikti kai kurias dažniausiai pasitaikančias užduotis. Tiesą sakant, net pati sąsaja turi daug naudingų patarimų, kurie padės jums atlikti sąrankos ir administravimo procesą.

5. „OpenWRT“

Veteranų užkarda maršrutizatoriams

Priežastys pirkti
+ Geriausias „Wi-Fi“ palaikymas + Greitai greita + Didelė priedų talpykla

„OpenWRT“ yra šiek tiek kitokia nei dauguma šiame sąraše, nes tai yra užkarda, sukurta specialiai naudoti maršrutizatoriuose ir tinkluose. Tai reiškia, kad jis nėra skirtas paprastiems namų vartotojams, norintiems tiesiog įdiegti naują užkardą savo kompiuteryje, tiek energijos vartotojams, tiek tinklo entuziastams, tiek belaidžių įrenginių kūrėjams.

„OpenWRT“ visai nėra naujas žaidėjas. Jis ne tik tęsiasi daugiau nei 15 metų, bet ir vis dar yra labai aktyviai plėtojamas ir palaikomas, o kiti kadaise populiarūs užkardų kūriniai, skirti distrofijoms, nukrito į kelią.

Jis taip pat turi stebėtinai neblogą GUI ir savo saugykloje siūlo daugybę pasirenkamų paketų, leidžiančių įvairiais būdais sukonfigūruoti „OpenWRT“ visoms reikmėms. Nepaisant viso lankstumo, „OpenWRT“ vis dar yra vienas iš reikliausių „distros“ ir yra greitai vykdomas.

  • Tai geriausi „Linux“ mokymo paslaugų teikėjai ir internetiniai kursai.

Įdomios straipsniai...