Libertonia
Portada · Todo · Software Libre · Desarrolladores · Comunidad · Internet · Tecnología · Meta · Diarios
ClosedBSD

man ls's Diary
Por man ls
departamento amazing discoveries , Sección Diarios
Puesto a las Tue Jan 27th, 2004 at 12:49:14 AM CET
En esta época de migraciones, resulta que tengo que montar un firewall o cortafuegos en una máquina del año de la polka, y quería probar algo con FreeBSD. Recurro una vez más a los libertonios para compartir mi "hallazgo" y, sobre todo, pediros vuestra opinión.

 


Damos un respiro a la serie de Linux sobre PA-RISC, y continuamos el cacharreo con un Péntiun de los primeros, a 133 MHz. (Aunque en realidad no tengo muy claro qué máquina voy a usar, seguro que va a ser de similar pelaje.)

Quiero montar un cortafuegos, para no depender del redjatero que me tiene tiranizado cada vez que tengo que abrir un puerto. Para los que sean aún más novatos que yo, la idea es colocar una máquina entre el router ADSL y el super-cluster super-computacional que hay detrás, de forma que se pueda limitar el acceso a según qué puertos.

Los requisitos son:

  • máquina petarda, de ésas con botón de "Turbo" que si le atizas mientras juegas al Donkey Kong, parece que el mono se ha tragao una anfeta;
  • en modo texto, por supuexto;
  • configuración sencilla, y acorde con mis escasos conocimientos sobre el tema;
  • seguro por omisión, de forma que sea difícil meter la gamba;
  • a ser posible, que no me trastee mucho el disco -- uno tan viejo no es fiable, y además es posible que se quieran conservar los datos.
Bueno, pues armado con estas restrictivas condiciones y el buscador de siempre, encontré lo que a mi juicio es una joya: ClosedBSD. Una "nano-distro" de FreeBSD con sólo un firewall, que se carga de disquete. Traduzco de la página principal:
ClosedBSD es una utilidad de firewall y NAT que arranca de un solo disquete o CD-ROM, y no requiere disco duro. ClosedBSD está basado en el kernel de FreeBSD, y usa ipfw como sistema nativo de gestión de reglas; y natd como utilidad para traducción de direcciones de red (NAT).
Parece que los dos últimos requisitos se cumplen: seguro (FreeBSD tiene muy buena fama) y no toca el disco duro. Pero, ¿será fácil de configurar?
ClosedBSD también tiene un interfaz avanzado basado en ncurses para gestionar la configuración (¡mira los pantallazos!), que te permite configurar las reglas de tu cortafuegos usando mecanismos tales como filtros de protocolo, reenvío de puertos, y traducción de direcciones de red, usando una sencilla aplicación de menús.
Ya sólo queda un requisito: ¿soportará mi obsolescente hardware? Según el FAQ, sí:
La versión en disquete de ClosedBSD funciona en cualquier ordenador con arquitectura Intel x86, con al menos 8 MB de RAM, y una unidad de floppy de 3.5 pulgadas.
Lo único malo es que la descarga del sitio principal va muy lenta; este mirror no va mal.

Todo era tan bonito que lo puse en mi ordenador de sobremesa del curro -- y funcionó perfectamente. Lo que me mosquea un poco es la falta de referencias sobre la seguridad en ningún sitio; apenas un par de menciones (como ésta en LWN) de hace un par de años. ¿Significará que es muy seguro, o que la gente que sabe algo lo ha descartado?

También podría usar algo tipo Linux Router Project, aunque (como ya se informó aquí) ese proyecto terminó, y parece que el colega salió muy rebo(o)tado. ¿Qué os parece?

Post-Scriptum: vaya hombre, ahora que estaba buscando los enlaces, me encuentro un colega diciendo que tiene muchos fallos.

< Otro traidor: De Debian a Mandrake (y van tres) (48 comments) | Llamada a votación para crear es.comp.os.unix (11 comments) >
Enlaces Relacionados
· escomposlinux.org
· época de migraciones
· la serie de Linux sobre PA-RISC
· ClosedBSD
· los pantallazos
· el FAQ
· este mirror
· ésta en LWN
· Linux Router Project
· ya se informó aquí
· un colega diciendo que tiene muchos fallos
· More on man ls's Diary
· Also by man ls

Menu
· crear cuenta
· FAQ
· búsqueda
· Fuentes de Noticias

Login
Nueva cuenta
Usuario:
Contraseña:

Ver: Modo: Orden:
ClosedBSD | 5 comentarios (5 temáticos, editoriales, 0 ocultos)
Perdona, se me olvidaba... (3.50 / 2) (#2)
por toomany a las Tue Jan 27th, 2004 at 11:53:05 AM CET
(Información Usuario) http://www.toomany.net

Tienes también otras soluciones como Netboz.

También tenemos WarBSD, que como Netboz, es una muy buena opción.

Frenzi, que aunque esté enfocada a público de habla rusa, no evita que en el arranque le puedas indicar que hablas otro idioma :-p

Esta otra, llamada EclipseBSD, está desarrollada, nada más y nada menos, que por los laboratorios Bell.

Aquí tenemos otra que, aunque esté enfocada para temas WiFi, puede que algún día te sea útil. Se llama WifiBSD.

Por otro lado, también tenemos a MirOS, surgida durante el pataleo de Theo de Raadt en el año 2002.

Estoy seguro de que me dejo alguna más en el tintero (como por ejemplo GenWin (pásate por la web y quizás te sorprenda), y como no DragonFlyBSD, proyecto que, aunque inmaduro todavía, cuando esté listo será como cuando ves de cerca un Ferrari o un Lamborgini. Pero creo que estas son algunas soluciones que te podrían interesar... ;-)


Have a nice day ;-) TooManySecrets


Consejllos (que no conejillos...) (none / 0) (#1)
por toomany a las Tue Jan 27th, 2004 at 10:59:51 AM CET
(Información Usuario) http://www.toomany.net

Buenas.

CaptainBSD al ataquerrr!!!

Puedes probar con PicoBSD; años de veteranía y experiencia avalan su "buen hacer" XDDD (pero que chulo me ha quedao) XDDD

En caso contrario, siempre puedes hacer una instalación mínima de FreeBSD (te aparece durante la instalación la opción), y te ahorras quebraderos de cabeza. Más de uno por aquí, se sorprendería de lo que es una "instalación mínima".

Una vez hecha la instalación mínima, puedes compilar en otra máquina el kernel, y hacer tú el cambio a mano. Aunque personalmente, y aunque se tire tres o cuatro horas compilando, prefiero hacer este proceso en la misma máquina. Pero bueno, todo son gustos...


Have a nice day ;-) TooManySecrets


 
OpenBSD (none / 0) (#3)
por jamarier a las Tue Jan 27th, 2004 at 12:07:04 PM CET
(Información Usuario) http://barbacana.net/drupal/

OpenBSD si que fué diseñado por y para la seguridad. Pasate por su web y verás de lo que hablo. Por defecto todo esta cerrado y es el admin el que debe ir abriendo manualmente lo que quiera utilizar. Su sistema de filtrado es (al parecer, yo no lo uso) bastante sencillo y está muy documentado. Permite gestionar la calidad del servicio (no me acuerdo del término en inglés ahora)

Y es de la misma familia de los *BSD. Tambien pilla pocos recursos. (aunque con máquinas de menos de ¿16/8? megas hay que activar primero la swap para hacer la instalación pero viene explicado en la documentación.

-----
- Porque mañana será un gran día.



ClosedBSD | 5 comentarios (5 temáticos, editoriales, 0 ocultos)
Ver: Modo: Orden:

ecol Logo Powered by Scoop
Todas las Marcas Registradas y copyrights de esta página son propiedad de sus respectivos dueños.
Los comentarios son propiedad del que los escribe.
Los iconos de las noticias y el logotipo son propiedad de Javier Malonda.
El Resto © 2002 Escomposlinux.org y aledaños.

Puedes sindicar los contenidos de libertonia en formato RSS 1.0 y RDF 0.9. También se puede sindicar la cola de envíos pendientes de moderación.

El proyecto escomposlinux.org está dedicado a la memoria de tas

crear cuenta | faq | búsqueda