{"id":1075,"date":"2008-02-24T03:11:38","date_gmt":"2008-02-24T02:11:38","guid":{"rendered":"http:\/\/www.defaultuser.net\/?p=1075"},"modified":"2013-06-24T08:27:17","modified_gmt":"2013-06-24T07:27:17","slug":"firewall-professionale-riutilizzando-vecchio-hardware","status":"publish","type":"post","link":"https:\/\/www.defaultuser.net\/?p=1075","title":{"rendered":"Firewall professionale riutilizzando vecchio hardware."},"content":{"rendered":"<p><img data-recalc-dims=\"1\" decoding=\"async\" alt=\"firewall appliance live cd\" src=\"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2008\/02\/firewall-appliance.gif?w=920&#038;ssl=1\" \/><\/p>\n<p>Se la vostra rete sta&#8217; crescendo o comunque volete aumentare il livello di sicurezza perimetrale potete benissimo riutilizzare del vecchio hardware come un potente <a href=\"http:\/\/it.wikipedia.org\/wiki\/Firewall\">firewall<\/a> a costo zero.<\/p>\n<p><strong>In genere queste soluzioni<\/strong> sono basate su versioni ridotte di Linux o FreeBSD con una serie di applicativi preconfigurati gestibili comodamente da una interfaccia web. Basta scaricare il cd dal sito, masterizzarlo ed eseguirlo sul pc. In alcuni casi c&#8217;e&#8217; un processo di installazione molto semplificato, in altri il cd e&#8217; live, ovvero viene eseguito direttamente dal lettore pero&#8217; attenzione perche&#8217; al riavvio eventuali configurazioni personalizzate saranno perse.<\/p>\n<p>Ho usato sia <a href=\"http:\/\/ipcop.org\/\">IPCop 1.4<\/a> che <a href=\"http:\/\/www.smoothwall.org\/\">Smoothwall 2.0<\/a> e devo dire che sono veramente facili da installare e configurare.<\/p>\n<p>Come accennato, in genere le risorse hardware sono veramente ridicole, il mio firewall e&#8217; stato fino al mese scorso un PIII 600 con 256mb di ram ed un hdd da 2gb ma solo perche&#8217; era la macchina in assoluto piu&#8217; vecchia che possedevo in ufficio.<\/p>\n<p><strong>Queste versioni sono in grado di lavorare<\/strong> con hardware ancora piu&#8217; ridotto e considerando che nella mia LAN ci sono circa 11 PC che lavorano costantemente con internet non ho mai visto un utilizzo complessivo di risorse superare il 40% considerando anche il proxy attivo con cache di 1gb.<\/p>\n<p>La versione che ho utilizzato per oltre un anno e&#8217; stata IPCop 1.4 ed in genere le cose che funzionano bene non dovrebbero essere cambiate ma il gusto di provare il nuovo ha avuto il sopravvento.<\/p>\n<p>Cercando in rete ho scovato diverse altre distribuzioni che lasciano veramente impressionati per la quantita&#8217; di cose che possono fare :<\/p>\n<ul>\n<li><del>Comixwall<\/del><\/li>\n<li><a href=\"http:\/\/www.endian.com\/en\/community\/overview\/\">Endian Firewall<\/a>\u00a0***<\/li>\n<li><a href=\"http:\/\/www.gibraltar.at\/\">Gibraltar Security Gateway<\/a><\/li>\n<li><a href=\"http:\/\/m0n0.ch\/wall\/\">mOnOwall<\/a><\/li>\n<li><a href=\"http:\/\/www.pfsense.com\/\">fpSense<\/a><\/li>\n<\/ul>\n<p>Man mano che ci gioco e le metto sotto torchio con strumenti tipo <a href=\"http:\/\/www.grc.com\/\">Shields UP<\/a> per testarne la robustezza aumenter&#8217; la quantita&#8217; di dettagli in merito ad ogni distribuzione trovata. Ovviamente se conoscete altre soluzioni che possono essere inserite in questo articolo siete invitati a contribuire.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se la vostra rete sta&#8217; crescendo o comunque volete aumentare il livello di sicurezza perimetrale potete benissimo riutilizzare del vecchio hardware come un potente firewall a costo zero. In genere queste soluzioni sono basate su versioni ridotte di Linux o FreeBSD con una serie di applicativi preconfigurati gestibili comodamente da una interfaccia web. Basta scaricare&#8230;<\/p>\n","protected":false},"author":13,"featured_media":1077,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[8,4],"tags":[292,291,35,103],"class_list":["post-1075","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-news","category-software-news","tag-appliance","tag-firewall","tag-live-cd","tag-open-source","loop-entry clr"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.defaultuser.net\/wp-content\/uploads\/2008\/02\/firewall-appliance.gif?fit=480%2C173&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/1075","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1075"}],"version-history":[{"count":4,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/1075\/revisions"}],"predecessor-version":[{"id":8851,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/posts\/1075\/revisions\/8851"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=\/wp\/v2\/media\/1077"}],"wp:attachment":[{"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.defaultuser.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}