<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>OpenBSD als Firewall</title>
    <link>http://forum.geizhals.at/feed.jsp?id=81428</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,412221.html#412221</link>
      <description>OpenBSD ist einfach grand genial &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;hab seit paar tagen einen 386 mit 16 Ram und 200 MB platte mit OpenBSD 3.0 rennen, als ssh und testrechner &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; ist ganz süss und anscheinend auch sehr sicher..&lt;br&gt;die NAT rules sind ur leicht zu konfigurieren einfach mit -&gt; mit source und dest. ip &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;ad 1.)&lt;br&gt;wie schon gesagt wegen IDS, weil auch ein so sicherer OS wie OpenBSD gegen Backdoors oder Schlechte User Passwörter nicht imun ist &lt;br/&gt;</description>
      <pubDate>Fri, 14 Jun 2002 07:48:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,412221.html#412221</guid>
      <dc:creator>hover</dc:creator>
      <dc:date>2002-06-14T07:48:32Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,411600.html#411600</link>
      <description>Ersteres. &lt;br&gt;Ein IDS ohne &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;filter ist wertlos. Ein &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;filter ohne IDS verdient den Namen Firewall nicht.&lt;br&gt;&lt;br&gt;Mit einer Kombination kann man vernünftige Sicherheit auch bei Serverbetrieb erreichen.&lt;br/&gt;</description>
      <pubDate>Thu, 13 Jun 2002 17:34:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,411600.html#411600</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2002-06-13T17:34:06Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,411245.html#411245</link>
      <description>@MG&lt;br&gt;&lt;br&gt;Ach so!&lt;br&gt;Also wenn ich dass jetzt richtig verstanden habe, wird auf einem Linux- od. OpenBSD - Server , schon z.B. iptables bzw. pf verwendet und die entsprechenden Konfigfiles editiert und zusätzlich kommt dann ein IDS-Tools zum Einsatz, welches unter anderem die Ports scannt, den Traffic überwacht und Alarm schlägt, sollte ein Eindringling erkannt werden.&lt;br&gt;&lt;br&gt;Ist das so richtig?&lt;br&gt;&lt;br&gt;Oder ist in diesem Fall iptables und die anderen Filter der jeweiligen OS, nicht mehr von bedeutung, da IDS die Dinge erledigt?&lt;br&gt;&lt;br&gt;Danke!&lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;NICK&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 13 Jun 2002 11:09:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,411245.html#411245</guid>
      <dc:creator>nick</dc:creator>
      <dc:date>2002-06-13T11:09:43Z</dc:date>
    </item>
    <item>
      <title>Re: OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410870.html#410870</link>
      <description>Ein &lt;font color="#FF00FF"&gt;&lt;span class="piep" title="Packet"&gt;*TR&amp;Ouml;T*&lt;/span&gt;&lt;/font&gt;filter ist nur ein Teil einer Firewall. Dazu gehören auch noch sogenannte Intrusion Dedection Systems (IDS). Und das ist das eigentlich teure und jener Teil, der kommerzielle Firewalls komfortabel macht.&lt;br&gt;&lt;br&gt;An freier Software gibts da z.B. Prelude, snort, portsentry, ... .&lt;br&gt;Zusammen mit der ziemlich guten Grundsicherheit der Standardserversoftware die unter der GPL läuft, kommt man auch mit diesen Paketen zu vernünftiger Sicherheit.&lt;br&gt;&lt;br&gt;IDS haben die Aufgabe Angriffe als solche zu erkennen, und geeignete Maßnahmen dagegen zu setzen, sowie Alarm zu schlagen.&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 21:01:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410870.html#410870</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2002-06-12T21:01:12Z</dc:date>
    </item>
    <item>
      <title>Re(4): OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410658.html#410658</link>
      <description>@Psychopath&lt;br&gt;1.)Kann es sein, dass es hierbei mal um die Lizenzen geht, die so teuer sind?&lt;br&gt;Das wäre mal der Punkt mit den Kosten. Denn bevor ich mir eine FW um tausende Euro leiste, konfigurier ich lieber eine OpenBSD - FW.&lt;br&gt;&lt;br&gt;2.) Vielleicht sind die einfach besser zu administrieren. Und ein paar&lt;br&gt;Features mehr wird man halt haben. Aber Sicherheitsmässig, dürfte es keinen Unterschied machen, ob ich jetzt Checkpoint nehm od. Linux od. OpenBSD.&lt;br&gt;&lt;br&gt;Vielleicht weiss jemand eine Antwort, der in der Firma Firewalls admin.&lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;NICK&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 18:47:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410658.html#410658</guid>
      <dc:creator>nick</dc:creator>
      <dc:date>2002-06-12T18:47:59Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410252.html#410252</link>
      <description>Ach so, sorry, hab Deine Frage bissl falsch verstanden.&lt;br&gt;&lt;br&gt;Das wuerd mich auch interessieren, es heisst ja z.b. immer, dass die Checkpoint Firewall 1 oder wie die heisst so gut sein soll - wie ist sowas im Vgl. zu ipf/pf o.ae.?&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 15:26:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410252.html#410252</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2002-06-12T15:26:37Z</dc:date>
    </item>
    <item>
      <title>Re(5): OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410205.html#410205</link>
      <description>Vielleicht geht es mit Webmin? Sonst einfach mit ssh verbinden und in Konfigurationsfile herumwerken &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 14:46:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410205.html#410205</guid>
      <dc:creator>Harti</dc:creator>
      <dc:date>2002-06-12T14:46:36Z</dc:date>
    </item>
    <item>
      <title>Re(4): OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410201.html#410201</link>
      <description>Danke für Eure Antworten.&lt;br&gt;Eine letzte Frage hätte ich noch.&lt;br&gt;Kennt jemand ein gutes WEBInterface-Tools, mit dem man eine Linuxfirewall konfigurieren kann od. eventuell auch OpenBSD?&lt;br&gt;&lt;br&gt;Danke!!!&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 14:41:05 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410201.html#410201</guid>
      <dc:creator>nick</dc:creator>
      <dc:date>2002-06-12T14:41:05Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410182.html#410182</link>
      <description>Als Privatanwender reicht dir OpenBSD sicher.&lt;br&gt;&lt;br&gt;Die Firmen setzen teure Hardware-Firewalls ein, weil die mehr Durchsatz haben, manche Spezialfunktionen bieten, und natürlich weil diese entsprechenden Support bieten können.&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 14:26:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410182.html#410182</guid>
      <dc:creator>le</dc:creator>
      <dc:date>2002-06-12T14:26:04Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410161.html#410161</link>
      <description>Davon soll ja auch nicht die Rede sein, dass OpenBSD nicht sicher ist.&lt;br&gt;Immerhin haben die ein OS entwickelt, welches seit einigen Jahren keine Sicherheitslücken aufweist. Zumindest sagt man das.&lt;br&gt;&lt;br&gt;Nein, was ich wissen wollte, ist, was an kommerziellen Firewalls, die ja durchaus auf z.B OpenBSD laufen, besser ist?&lt;br&gt;&lt;br&gt;Und wenn sie besser sind, was kann man dann für Privatanwender empfehlen? OS soll aber nach wie vor OpenBSD od. Linux sein.&lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;NICK&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 14:00:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410161.html#410161</guid>
      <dc:creator>nick</dc:creator>
      <dc:date>2002-06-12T14:00:50Z</dc:date>
    </item>
    <item>
      <title>Re: OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410153.html#410153</link>
      <description>Ad 1.) Weil sie zu viel Geld haben &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;..bist Du Dir sicher, dass diese "kommzeriellen" Systeme nicht vllt. auch auf OpenBSD aufsetzen? (Steht ja nicht unter GPL sondern BSD-License, insofern waere es kein Problem)&lt;br&gt;&lt;br&gt;ad 2.) Ich glaube kaum, dass pf unsicher ist - das trau ich den OpenBSD-Typen doch nicht zu &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt=":O"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 13:55:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410153.html#410153</guid>
      <dc:creator>Psychopath</dc:creator>
      <dc:date>2002-06-12T13:55:13Z</dc:date>
    </item>
    <item>
      <title>Re: OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410152.html#410152</link>
      <description>wenn das ding nat (network adress translation) unterstützt, solltest du es auch verwenden!&lt;br/&gt;&lt;p/&gt;&lt;small&gt;&lt;em img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("&gt;sigkilled v1.0 (Sun Aug 25 12:28:33 2002): &lt;a href="http://member.ycn.com/~henisch/mario.jpg" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;member.ycn.com/&lt;wbr/&gt;~henisch/&lt;wbr/&gt;mario.jpg&lt;/a&gt;&amp;nbsp;&amp;nbsp;had 29668 bytes)&lt;/em&gt;&lt;/small&gt;&lt;br&gt;</description>
      <pubDate>Wed, 12 Jun 2002 13:54:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410152.html#410152</guid>
      <dc:creator>3io</dc:creator>
      <dc:date>2002-06-12T13:54:16Z</dc:date>
    </item>
    <item>
      <title>OpenBSD als Firewall</title>
      <link>http://forum.geizhals.at/t81428,410147.html#410147</link>
      <description>Guten Tag zusammen!&lt;br&gt;&lt;br&gt;Ich hab da eine vielleicht für manche nicht gerade qualifizierte Frage, aber&lt;br&gt;mit Firewalls habe ich mich bis dato nur privat beschäftigt.&lt;br&gt;&lt;br&gt;Meine Fragen:&lt;br&gt;&lt;br&gt;1.) Wenn ich mit OpenBSD ein so sicheres Betriebssystem habe, wie es heisst, warum setzt man dann für Firmen oft die teuren kommerziellen Firewalls ein?&lt;br&gt;Linux soll ja angeblich auch schon reichen, solange es gut konfiguriert ist.&lt;br&gt;&lt;br&gt;2.) Bis jetzt habe ich rein mit iptables unter Linux und OpenBSD - packetfiltering-engine gearbeitet.&lt;br&gt;Welche Lösung gibt es z.B für Privatanwender noch, d.h. welche Software&lt;br&gt;kann ich auf einem der oben genannten OS noch einsetzen, die vielleicht noch sicherer sind als die mitgelieferten Paketfilter?&lt;br&gt;&lt;br&gt;Danke schon mal im voraus!&lt;br&gt;&lt;br&gt;Ciao,&lt;br&gt;NICK&lt;br/&gt;</description>
      <pubDate>Wed, 12 Jun 2002 13:48:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t81428,410147.html#410147</guid>
      <dc:creator>nick</dc:creator>
      <dc:date>2002-06-12T13:48:52Z</dc:date>
    </item>
  </channel>
</rss>
