Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: GentooForum.de. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

1

21.06.2010, 09:48

Firewallumstellung: von IPCOP auf IPFIRE

Hallo Leute

Ich setze seit Jahren auf die Lösung IPCOP. Dem ist nichts nachzusagen. Ist ist zwar bereits eine 2.0 Version in Arbeit, die ich mir auch schon ausführlich angesehen habe. Es steht auch noch nicht fest wann das Teil dann wirklich Final wird. Und ja, leider lassen die Funktionen noch zu wünschen übrig. Deswegen wollt ich euch mal fragen ob von euch schon jemand IPFIRE im Einsatz hat. von den Funktionen kanns sehr viel. Webproxyfilterungen, WOL, usw. sehr konfigurierbar. Habs mir auch mal in ner KVM angesehen. Der erste Eindruck war sehr gut. Auch die Bedienbarkeit ähnelt sehr dem IPCOP. Ich denke das die Firewalllösung schon businessdauglich ist. http://www.ipfire.org/

Bitte um eure Meldungen hierzu.

lg
boospy
Gentoo Can Do!

Wiki auf: http://deepdoc.at

2

11.07.2010, 15:07

So, ich hab das Teil jetzt mal im Einsatz. Wenns mit dem IPCOP vergleicht, ist es so als würde man auf nen Ferrari umsteigen. Bin begeistert. Sehr einfach zu Bedienen, und von den Funktionen bleibt nichts offen. Urlfilter über Webproxy, WOL, IPtables kann man schön bearbeiten, uvm. probierts einfach mal.

lg
boospy
Gentoo Can Do!

Wiki auf: http://deepdoc.at

3

03.01.2011, 00:10

So, hier nun nochmal die Bestätigung: Nachdem ich mich sehr lange mit IPCOP1.4 und 2.0 so wie IPFIRE beschäftigt habe, diese auch im täglichen Betrieb im Einsatz hatte, ist IPFIRE eindeutig der Sieger.

lg
boospy
Gentoo Can Do!

Wiki auf: http://deepdoc.at

4

03.01.2011, 09:29

Danke dir, boospy. Ich bin selbst gerade auf der Suche nach einer Software für meine neue Firewall-Lösung. Ich werde mir ipfire mal ansehen :)


MfG, Andre
Sys:
AMD FX (tm)-6300 Six-Core Processor
GeForce GTX 650 1024MB
16384 MB DDR3 1600Mhz
ASUS M5A97 R2.0
Samsung SSD 830 (sys)

OS: Gentoo ~amd64
WM: i3
Kernel: vanilla-sources
VGA: nouveau
INIT: OpenRC :)

██ ██ █ ████ everything ███ █████ is █████ ████ ████ fine ████ ███ █ ██████ trust █████ ██████ ███ your █████ ████ government. Parts of this comment have been found in violation of H.R. 3261, S.O.P.A and Senate Bill 968, P.I.P.A. and have been censored for your benefit.

5

03.01.2011, 11:43

Hat ich vergessen, IPV6 kann das Teil noch nicht.

lg
boospy
Gentoo Can Do!

Wiki auf: http://deepdoc.at

6

03.01.2011, 14:05

..mich gibet noch :P

Ich wünsche Euch ein gesundes neues Jahr,

Zitat von »boospy«

So, hier nun nochmal die Bestätigung: Nachdem ich mich sehr lange mit IPCOP1.4 und 2.0 so wie IPFIRE beschäftigt habe, diese auch im täglichen Betrieb im Einsatz hatte, ist IPFIRE eindeutig der Sieger.

Welche Vorteile bietet IPFire gegenüber dem IPCop oder gibt es da Dienste mit denen der IPCop (1.4) nicht mithalten kann? Interesiert mich weil ich auch gerade einiges am umbauen bin aber bisher nur positives über meinen Cop (alter k6-III) sagen kann.
Bei mir läuft der übrigens als "grün,blau,orange,rot"

Grüße Micha.

7

03.01.2011, 14:46

Hallo Michigen

Hier ein paar Unterschiede.

IPFIRE hat ein verbessertes DHCP. Man braucht sich um den Bereich der Fix vergebenen Adressen nicht kümmern. z.B. man hat nen Bereich von 170.80.40.100 - 150 dann werden fixe und Dynamische Adressen darin zugeordnet. Der DHCP regiert auch auf Fehleinträge gelassen und gibt eine Fehlermeldung aus ohne das DHCP gleich gestoppt wird. Dann gibt es nen Updateaccelerator, der wie z.B. der apt-cacher bei Debian basierenden Distributionen Pakte zwischen speichert und Syteme sich diese Pakte automatisch von IPFIRE holen. Das gilt für Windows, Linux und MAC. Man kann mit der Datensicherung ein fertiges ISO remastern, das man dann inkl. Einstellungen auf eine andere Hardware, oder nach einem Crash einspielen kann. UMTS mit Handy usw. funktioniert problemlos (hab ich auch selber im Einsatz). Es gibt WAKEonLAN, einen wunderbar zu konfigurierenden Squid mit Urlfilterung, Quality of Service für bestimmte Dateiendungen uvm... Also ich kann es dir nur empfehlen, schau es dir an. IPCOP kann, auch nicht mit der Version 2.0 mithalten. Ist leider so. Ich war auch viele Jahre ein treuer IPCOPanhänger. Achaja, und ausserdem hat der IPFIRE für sämtliche Dienste wie z.B. auch DHCP Konsolenschnittstellen wo man selbst getrickte Optionen mitgeben kann, die von Updates dann auch unberührt sind.

lg
boospy
Gentoo Can Do!

Wiki auf: http://deepdoc.at

8

03.01.2011, 20:42

Hallo boospy,

Danke für die Tips!
Das mit dem öffentlichen DHCP habe ich noch nicht vermisst.. wofür brauchst Du das?
Den Axel habe ich beim IPCop auch im Einsatz. 1A, ja wir müssen da noch sparen :|
Ich werde IPFire mal auf meiner neuen Kiste testen.

Gruß Micha.