Pod označením m0n0wall se skrývá projekt, jehož cílem je vytvoření kompletního softwarového balíku, zajišťujícího embedded firewall. Ve spojení s daným embedded PC pak za „zlomek ceny“ (free software) dostaneme všechny důležité vlastnosti komerčních firewallů, včetně možnosti jednoduchého nasazení a použití. m0n0wall je založen na bare – bones verzi FreeBSD, webovém serveru, PHP a několika dalších utilitách. Kompletní konfigurace systému je pro jednoduchost uložena v jednom jediném textovém souboru XML.
m0n0wall je pravděpodobně prvním UNIXový systémem, který svou boot – time konfiguraci řeší, spíše než použitím běžných shellových skriptů, pomocí PHP, přičemž celá konfigurace bývá uložena ve formátu XML. Poslední aktualizace nese označení m0n0wall 1.3 a datum 30. listopadu 2009. Domovskou stránku celého projektu navštívíte třeba pomocí tohoto odkazu.
V současné době systém m0n0wall zabere na kartě Compact Flash nebo CD - ROMu méně než 12 MB, přičemž nabídne
- všechny požadované součásti FreeBSD (kernel, uživatelské programy)
- ipfilter
- PHP (verze CGI)
- mini_httpd
- MPD
- ISC DHCP server
- ez-ipupdate (pro DynDNS updaty)
- Dnsmasq (caching DNS forwarder)
- racoon (pro IPsec IKE)
- UCD-SNMP
- choparp
- BPALogin
V rámci současných embedded platforem (net4801 nebo WRAP) m0n0wall zajistí WAN <-> LAN TCP propustnost nad 50 Mbps (včetně NAT). Novější standardní PC mohou přitom docela dobře dosahovat > 100 Mbps. Na ALIX.2 například po zapnutí napájení m0n0wall plně nabootuje za méně než 25 vteřin (zahrnuje POST a také náležitě nakonfigurovaný BIOS).
Download a odkazy:
- Domovská stránka projektu (použité prameny): http://m0n0.ch/wall/
Komentáře
m0n0wall based
Svojho casu som pouzival, ale postupne som presiel na pfsense.org, ktore vychadza z m0n0wall-u.
Pěkný
Pěkný článek a i celkově máte hodně zajímavé stránky. Jen tak dál. Dobře se to čte a je to inteligentní - to se často na internetu nevidí.
:)
:)