www.wikidata.de-de.nina.az
Die Endian Firewall ist eine Linux Distribution des Sudtiroler Unternehmens Endian Sie ist spezialisiert auf die Funktionen Router Firewall und Gateway Sicherheit Wahlweise ist das Produkt als freie Software als kommerzielle Software mit garantierten Supportleistungen oder auch komplett installiert als Hardware Appliance inklusive Supportleistungen erhaltlich Endian FirewallEntwickler EndianLizenz en GPL Freie Software Akt Version Community Version 3 3 2 13 November 2020 Kernel 4 1 17Abstammung GNU Linux Red Hat Linux Fedora RHEL CentOS Smoothwall IPCop Endian FirewallArchitektur en IA 32 i686Sonstiges Preis Die Community Version ist kostenlos auch als kommerzielles Produkt erhaltlich Sprache Installation Englisch Deutsch ItalienischSprache der Webschnittstelle 11 Sprachenwww endian com Inhaltsverzeichnis 1 Kurzbeschreibung 2 Lizenz 3 Funktionsumfang 3 1 Gateway 3 2 Firewall amp Sicherheit 3 3 Server Dienste 3 4 Benutzerverwaltung 3 5 Logging amp Monitoring 3 6 Sonstiges 4 Geschichte und Vergleich zum Ursprung 5 Aktuelle Entwicklung und Kritik 6 Resonanz 7 Weblinks 8 EinzelnachweiseKurzbeschreibung BearbeitenDie Endian Firewall ist eine schlusselfertige Linux Security Distribution die sich als eigenstandige vereinheitlichte Sicherheitsmanagements Losung Unified Threat Management versteht Die Endian Firewall basiert auf einem abgesicherten Linux Betriebssystem Das System wird uber eine Boot CD auf einem PC installiert Nach wenigen Grundeinstellungen beginnt die Installation welche die Partitionierung der Festplatte vornimmt und die Dateien uberspielt Danach kann der Rechner auch ohne Monitor headless betrieben werden Eine Tastatur und ein Monitor werden nicht mehr benotigt da die komplette Konfiguration des Servers uber eine Webschnittstelle siehe Abbildung Die Webschnittstelle der Endian Firewall mittels eines anderen Computers erfolgt der wahlweise uber das Netzwerk verbunden wird alternativ kann auch uber die serielle Schnittstelle auf das System zugegriffen werden Die Hauptaufgabe der Endian Firewall ist es als Gateway Router und Firewall sowie als Proxy fur Web E Mail FTP SIP sowie DNS zu fungieren Hierbei werden durch Endian bis zu vier unterschiedliche Netzwerkzonen verwaltet siehe Abbildung Schema der Netzwerktopologie Fur jedes dieser Netzwerkzonen muss eine Netzwerkkarte in den Computer eingebaut werden Auch sie werden uber die Webschnittstelle konfiguriert Bei Endian werden diese durch farbliche Kodierung differenziert siehe hierzu auch Abbildung Schema der Netzwerktopologie nbsp Schema der NetzwerktopologieRotes Netz Verbindung zum unsicheren Internet Grunes Netz Sicheres Intranet hier werden die zu schutzenden Arbeitsplatze oder Intranet Server z B Datei Server angeschlossen Oranges Netz Teilsichere Demilitarisierte Zone DMZ um eigene Server zu betreiben die uber das Internet erreichbar sein mussen z B Web oder FTP Server Blaues Netz Teilsicheres WLAN hieruber werden WLAN Teilnehmer angeschlossen Somit sind sie vom grunen Netz getrennt was dessen Sicherheit erhoht Es konnen jedoch noch weitere zusatzliche Netzwerke verwaltet werden Die Endian Firewall unterstutzt hierbei auch Load Balancing d h man kann eine weitere Verbindung zum Internet dem roten Netz hinzufugen Endian Firewall verteilt die Netzwerklast dann auf beide Schnittstellen Lizenz BearbeitenHinter der Endian Firewall steht die italienische Endian Spa aus Eppan Sudtirol und eine Community aus freiwilligen Entwicklern und Helfern Das Lizenzmodell von Endian sieht eine kommerzielle Version und eine freie Version vor Die kommerzielle Version kann sowohl als eigenstandige Software das Produkt wird von Endian einfach Endian UTM Software genannt gekauft werden um sie auf eigenen PCs zu installieren als auch in Form von fertigen Out of the Box Firewalls im Sinne von spezieller Hardware auf welcher die Software vorinstalliert ist Derzeit gibt es vier Hardware Varianten mit unterschiedlichem Leistungsvermogen und fur unterschiedliche Netzwerkgrossen Mini Mercury Macro und Macro X2 Die freie Version das Produkt wird von Endian Endian Firewall Community Version genannt ist wie das Produkt Endian UTM Software eine spezialisierte Software zur Installation auf eigener Hardware Sie steht jedoch unter der GPL ist somit freie Software und kann kostenlos heruntergeladen werden Die Community Version beinhaltet keinen Support Nicht alle Neuerungen der kommerziellen Version werden in die Community Version ubertragen so ist z B die Hot Spot Funktion fur WLANs der kommerziellen Version vorbehalten ausserdem erscheinen Neuerungen teilweise erst mit einer zeitlichen Verzogerung in der Community Version Funktionsumfang BearbeitenDie aktuelle Version beinhaltet folgende Hauptfunktionen Gateway Bearbeiten Ethernet Unterstutzung Lastverteilung Traffic Shaping Unterstutzung von mehreren Uplinks Uplink FailoverFirewall amp Sicherheit Bearbeiten Firewall beide Richtungen demilitarisierte Zone Intrusion Detection System Intrusion Prevention System Web FTP und E Mail Antivirus Antispam Content Filter HTTPS Weboberflache SSH Zugang und WeiterleitungZeitplaner fur automatische BackupsServer Dienste Bearbeiten Transparenter HTTP FTP SMTP und POP3 Proxy Caching DNS Server DHCP Server jeweils getrennt fur das grune blaue und orange Netz Network Address Translation Virtual Private Network VPN Gateway mit OpenVPN oder IPsec NTP ServerPolicy basiertes Routing Schnittstelle MAC Adresse Protokoll oder Port generische SNMP Unterstutzung VLAN Support IEEE 802 1Q Trunking Benutzerverwaltung Bearbeiten Lokal RADIUS LDAP Active Directory NTLM Single Sign Onbenutzer bzw gruppenweise HTTP Proxy Content Filter RegelnLogging amp Monitoring Bearbeiten Visualisierter Live Log Viewer AJAX basiert siehe Abbildung Die Webschnittstelle der Endian Firewall Log der Aktivitaten und der Beanspruchung von Netzwerk und Hardware Verbindungsstatistiken Weiterleitungsmoglichkeit der Syslogs auf einen externen ServerStartseite mit integriertem DASH Board ereignisbasierte Benachrichtigungen per E MailSonstiges Bearbeiten Unterstutzung von Software RAIDGeschichte und Vergleich zum Ursprung BearbeitenDer Ursprung der Endian Firewall ist die Linux Firewall IPCop welche ihrerseits eine Abspaltung von Smoothwall ist Bedingt durch zahlreiche Weiterentwicklungen wird laut Endian gegenwartig nur noch ein Funftel des ursprunglichen IPcop Code verwendet Beispielsweise nutzt Endian heute den RPM Package Manager was eine vereinfachte Wartung mit sich bringt und haufige langwierige Kompilierzeiten wie sie bei LFS basierten Distributionen wie IPcop ublich sind vermeidet Neuere Versionen basierten zunachst auf Linux From Scratch und ab Version 2 2 auf RHEL 1 bzw auf CentOS 2 Mit der kommenden Version 3 0 soll die Endian Firewall praktisch Smoothwall und IPcop frei werden Der grosste Unterschied zu IPCop ist dass sich die Endian Firewall nicht mehr lediglich als reine Router Firewall Kombination versteht sondern als umfassende Gateway Sicherheitslosung Unified Threat Management Hierzu sind ein Virenscanner und ein Spam Blocker fest in die Distribution integriert worden Damit kann der Verkehr von HTTP FTP POP3 und SMTP in Echtzeit gescannt und gegebenenfalls gefiltert werden Als vollig neue Merkmale wurden weiterhin mehrere WAN Verbindungen fur einfache Lastverteilung Failover und eine WLAN Hot Spot Funktion integriert Daruber hinaus wurden im Vergleich zu IPCop die Menus um viele Punkte verfeinert womit eine genauere Konfiguration der einzelnen Dienste ermoglicht wird was allerdings auch die Komplexitat erhoht Zusammenfassend kann man sagen dass die Endian Firewall verglichen mit IPCop in Bezug auf Gateway Sicherheit die umfassendere Losung ist als Kompromiss dazu jedoch eine etwas umfangreichere Konfiguration und spurbar hohere Anforderungen an die Hardware Ausstattung in Kauf genommen werden mussen es werden fur die Nutzung der kompletten Funktionalitat 512 MB Arbeitsspeicher sowie 1 GHz Prozessortakt empfohlen beziehungsweise 256 MB und 500 MHz als Mindestausstattung genannt Bezuglich der Entwicklung und des Geschaftsmodells unterscheidet sich Endian zu seinen Ursprungen Smoothwall und IPCop wie folgt Smoothwall Entwicklung einer kommerziellen Version durch die Smoothwall Ltd sowie einer freien Version durch eine Community aus Freiwilligen Neuerungen in der kommerziellen Version werden nur teilweise Sicherheitsupdates manchmal bewusst verzogert in die freie Version integriert Diese Firmenpolitik war der Anlass zur Abspaltung eines Teils der Community zu IPCop 3 IPCop Entwicklung ausschliesslich durch eine Community aus Freiwilligen es existiert nur eine freie Version Endian Firewall Freundliche Abspaltung von IPCop mit dem Ziel die Software um Funktionen zu erweitern um eine allumfassende Sicherheits Gateway Software zu erstellen Wie bei Smoothwall gibt es aber auch hier in der kommerziellen Version Funktionen die der freien Community Version fehlen Aktuelle Entwicklung und Kritik BearbeitenSeit den Community Versionen 2 3 und 2 4 werden in den einschlagigen Userforen rund um Endian zunehmend kritische Stimmen laut Es werden in der Hauptsache drei Themen bemangelt Stabilitat und Fehlerfreiheit Wahrend das Release 2 2 noch als stabil und ausgereift galt empfanden viele Anwender die von ihnen lange erwartete Version 2 3 bezuglich auf die Fehlerfreiheit als Desaster Gesamte Dienste z B das VPN Modul funktionierten bei vielen Anwendern nicht so dass ein Einsatz dieses Releases als Produktivsystem nicht in Frage kam und sie wieder ein Downgrade zu 2 2 durchfuhren mussten Viele User erwarteten dass 2 4 diese Bugs bereinigen wurde was jedoch in vielen Fallen nicht eintrat Die Version 2 4 wird sogar oftmals als noch fehlerbehafteter bezeichnet als 2 3 Viele User konnten sie aufgrund von Fehlern in der Installationsroutine gar nicht erst installieren so dass sich Endian gezwungen sah kurzfristig die zum download angebotene Version kommentarlos mit einer diesbezuglich Nachgebesserten zu ersetzen erkennbar am Dateinamenzusatz RESPIN In Zusammenhang mit der von einigen als mangelhaft empfundenen Qualitat der letzten Releases steht zunehmend die Kommunikation und die Transparenz des Entwicklungsprozesses seitens Endian Spa in der Kritik Das Unternehmen bote zwar eine als Community Version bezeichnete Version an und erwecke auf der Homepage den Anschein dass eine Community rund um das Produkt existiere kritische Stimmen behaupten jedoch dass Endian keine echte Community besasse im Sinne einer Mitwirkung an der Entwicklung und keine oder nur sehr sparliche Kommunikation mit den Anwendern der Community Version stattfande Die Entwicklung von Endian fande ausschliesslich durch Endian Spa statt der gesamte Entwicklungsprozess sei intransparent und fande hinter verschlossenen Turen statt Die von Endian als Community bezeichneten Verwender der Community Version wurden nicht einmal in einen Betatest miteinbezogen oder uber zukunftige Entwicklungsziele informiert wodurch eine Teilnahme an der Entwicklung nicht moglich sei Infolgedessen werden immer wieder Stimmen laut die uber einen moglichen Fork diskutieren Resonanz BearbeitenDie Endian Firewall ist Teil des c t Debian Server Version 4 erschienen im August 2009 und war dies bereits 2007 4 Im Juli 2005 wurde die Endian Firewall von OSDir 5 zum Projekt der Woche gewahlt Das Linux Magazin 09 2008 hat Endian Firewall UTM Appliances 2 2 getestet und dem System ein Testergebnis im oberen Mittelfeld vergleichbarer Produkte bescheinigt 6 Weblinks BearbeitenEndian Spa Endian Spa Website des Projekts Sourceforge Website des Projekts Inoffizielles deutschsprachiges ForumEinzelnachweise Bearbeiten http distrowatch com newsid 04686 http distrowatch com newsid 05731 Archivlink Memento des Originals vom 7 September 2012 im Webarchiv archive today nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www linuxnetmag org Archivierte Kopie Memento des Originals vom 17 November 2016 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www heise de Artikel zum Project of the week bei OSdir Memento des Originals vom 27 Dezember 2015 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www osdir com http www linux magazin de heft abo ausgaben 2008 09 offenes gruen Abgerufen von https de wikipedia org w index php title Endian Firewall amp oldid 233050907