abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
dnes 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 1
dnes 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 10
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 805 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Linuxová alternativa k ZyWall USG ???

28.3.2012 09:31 Hynek Bee | skóre: 10
Linuxová alternativa k ZyWall USG ???
Přečteno: 848×
Zdravím všechny, dostal jsem za úkol zabezpečit jednu malou síť (45 PC, škola). U jedné sítě to řeším pomocí ZyWall USG 200 (implementace content filteru, antivir, antispam, ...) Dobrá věc, ale stojí to peníze.

Jak byste to řešili pomocí Linuxu ? Firewall je jasný - iptables. Ale jak na Content filter? Existuje něco ? Vím o Squidu (proxy), ale je k němu někde nějaká databáze - black list ? Potřebuji nějak odfiltrovat všeobecně nežádoucí stránky např. ve školách ... Taky by bylo dobré nějaké uživatelské rozhraní. Po předání by případné nastavení měl zvládnout pokročilý BFU (dá-li se to tak říci)

Tak to jen pro nastínění. Jak byste to řešili vy ?

Odpovědi

28.3.2012 13:03 NN
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
debian netinst + iptables + squid(acl(squidguard(havsp)))

Pokud potrebujete odfiltrovat stranky imho postaci bezne squid acl..

Celkove tak na 2 hodiny i s konfiguraci.. Uzivatelse rozhrani(?), na co..

NN
28.3.2012 13:20 Hynek Bee | skóre: 10
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Děkuji za reakci. Proč uživatelské rozhraní ? Jak jsem již psal. Čas od času bude potřeba asi doplnit blacklist vlastními postřehy a to by si právě měl dělat sám, jak jsme již psal, pokročilý BFU ...

Jinak by mě zajímalo, jak k tomu squidu dodat databázi pro black list webů ? Nechtělo by se mi denně sledovat, kam kdo leze a psát to tam ručně. Ideální by bylo, kdyby se to dokázalo nakonektit na nějakou veřejnou db, tu si ideálně aktualizovanou stáhnout ...

28.3.2012 15:50 NN
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Na statistiku pristupu n aweb slouzi SARG, ktery poskytuje slusnou statitiku, kterou generuje do HTML.

NN
28.3.2012 15:29 kpt. Pejsek
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Osobne bych do te skolni site protlacil uvedeny ZyWall. Ano stoji to penize, nicmene Vy pracujete zadarmo a/nebo hodlate postavit ten fw na vyrazenem PC (nejhorsim z tech 45 PC)?
28.3.2012 15:33 Hynek Bee | skóre: 10
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Ano, myslel jsem, že by se to postavilo na nějakém "střepu", který by měl dostatek místa pro squid cache.

Cena pro školství za ZyWall je dost velká, nehledě na to, že ročně se musí platit poplatek za ContentF, Antivir, ...

28.3.2012 15:58 kpt. Pejsek
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Tohle reseni neodsuzuju (a ZyWall neprotezuju, vubec to reseni neznam), jen si myslim, ze to je mozna setreni na nespravnem miste. A k rocnim poplatkum, pokud to nekdo nebude oprasovat zadarmo :) tak stejne budou za spravu platit. Samozrejme zalezi na Vas, co tam chcete mit. Sepsal bych jim TCO za napr. 3 dalsi roky + vyhody a nevyhody obou reseni.
28.3.2012 16:09 Hynek Bee | skóre: 10
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
To taky zvažuji a nějaká řešení na Linuxu už jsem dělal. Ale chtěl jsem pohled od někoho jiného. Třeba někdo používá něco, co jsem ještě nezkoušel.

Ono totiž řešení od Zyxelu stojí
ZyWall USG 200 - cca 15000
E-iCard 12 měs. Content filtering for ZyWALL USG 200 - 5000,-
Zyxel E-iCard 12 měs. Antivir Kaspersky for ZyWALL USG 200 - 4000,-
(ceny orientační)


Pokud pominu tu prvotní investici, Tak by zmíněná organizace platila ročně 9.000,- . To je celkem dost.
28.3.2012 16:15 aaa
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
9000 ročně je dost? Si děláte srandu ne?
28.3.2012 16:20 Hynek Bee | skóre: 10
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Asi máte jinou zkušenost ve školství ...
28.3.2012 16:24 aaa
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
rozhodne
28.3.2012 16:28 Hynek Bee | skóre: 10
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Tohle už bych zde nerozváděl, v této diskuzi už je to mimo mísu ;)
5.4.2012 15:37 Shob
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Nejvetsi problem bych videl v praktickem pouziti tech "Unified featur". Antivir USG je v praxi uplne na nic - je to pekna marketingova vec, ale v realu to nezachyti bud vubec nic nebo jen nejake promile malware (po roce provozu teto licence jsem ji na vsech ZyWALLech co mame ve firme uz neprodluzoval - vyhozene penize). Podobne je to s tim Content filterem. Ten sice funguje dobre (je to tusimze postaveno na BlueCoatu?), ale... diky neustalemu on-line dotazovani se, zda dany obsah bude filtrovan se prace s internetem cca dvojnasobne zpomali - to kdybych se pokusil nasadit, tak mne uzivatele "sezerou". Jinak nic proti ZyWALLum, spolehlive, dobry pomer cena/vykon, jednoduche na administraci... pravda, jeste by meli zapracovat na svem ZyNOSu, ale jinak ve sve tride hodne zajimave zarizeni.
28.3.2012 16:13 aaa
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Rad bych se zeptal jak jste s ZyWall USG 200 spokojen. Ja to do jedne skoly koupil na test a totalni nespokojenost. Absolutne to nestiha. Jo na ADSL/ VDSL linku ok ale staci k tomu prihodit 100 Mbps a nepouzitelne. Vite toto narikani ze skoly nemaji penize mne vadi. Ono to neni az tak uplne pravda. Znam spoustu skol kde toto narikani je jen narikani IT protoze je jednodussirict ze penize nejsou. Pro zadnou skolu v CR neni toto problem. V porovnani treba s jinejma vydajema.
28.3.2012 16:24 Hynek Bee | skóre: 10
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Máte pravdu s nestíháním... Řešením je však nepřekračovat počet uživatelů, pro který je daný typ ZyWallu navržen. A samozřejmě aktuální firmware.
5.4.2012 19:40 Tomasekkkk
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Zdravím, co se týká USG, takže USG 200 by měla na těchto 45 PC fungovat bez problémů, jediný problém o kterém moc lidí neví je, že pokud máte rychlejší internet např. 30Mbit/30Mbit, a zapnete content filtr, tato rychlost internetu se stáhen třeba jen na 15/15. Další vadou může být zapnuté ADP (Anomaly Detection) atp. Jinak tyto zařízení implementujeme do školství i do firem. Co se týká počtu klientů, opravdu mají zařízení rezervy a otestováno máme, že pokud nejsou zapnuty všechny funkce, nejsou vytvořeny desítek vlanů (a desítky DHCP serverů), tak jsou tyot zařízení dostačující. Ad. školství, nevím jak u Vás ale ve Zlínském kraji byl problém pro školy koupit i občejné USG100 :-)
MMMMMMMMM avatar 28.3.2012 17:16 MMMMMMMMM | skóre: 41 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
mrknul bych na nějaké distro, např. http://www.techradar.com/news/software/applications/7-of-the-best-linux-firewalls-697177, např. IPCop, Shorewall, ClearOS, SmoothWall atd.
Beetljuice avatar 5.4.2012 16:03 Beetljuice | skóre: 25 | blog: BeetljuiceBlog | Most
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
mrknul bych na nějaké distro, např. http://www.techradar.com/news/software/applications/7-of-the-best-linux-firewalls-697177, např. IPCop, Shorewall, ClearOS, SmoothWall atd.
Doplňuji Zentyal a potvrzuji IPCop
Aj dont spík ÍÍngliš :-(
5.4.2012 19:43 Tomasekkkk
Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
Ve školství jsem kamarádovi nasazoval DEBIAN + SQUID + SQUID GUARD + SHOREWALL + WEBMIN s doinstalovaným modulem pro squid guard. Máte tak všechny služby a přes webmin rozhraní jak požadujete. Jednoduché a praktické. Osobně si ale myslím, že potom je pro Vás USG 200 již zbytečné. Osobně se pak přešlo z linuxového serveru k Zywallu + licence pro content filtr atp. Nevím jaké máte ceny za licence, ale my jsme schopni školství dohodnout lepší podmínky než pro koncové uživatele (firmy atp.). Zywallu máme nasazeny desítky možná už to bude přes stovky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.