Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Software-update: m0n0wall 1.234

Het pakket m0n0wall is een firewall met uitgebreide mogelijkheden. Het maakt in de basis gebruik van het besturingssysteem Freebsd 4.11 en is volledig in te stellen via een webbased interface. M0n0wall heeft onder andere ondersteuning aan boord voor wireless opstellingen, 802.1Q-vlan, nat/pat, ipsec vpn tunnels en pptp vpn. Daarnaast kan het ook packet filtering toepassen en beschikt het over een traffic shaper. De ontwikkelaars hebben weer een nieuwe versie in de stable-tak uitgebracht met 1.234 als het versienummer. De lijst met veranderingen ziet er als volgt uit:

Version 1.234:

m0n0wall 1.234 adds source port randomization (which mitigates the recently discovered DNS security vulnerability) and contains updated versions of PHP and Dnsmasq.
  • added source port randomization for ipnat
  • updated Dnsmasq to 2.45 (source port randomization)
  • updated PHP to 4.4.9
  • bumped MFS size for firmware upgrades to 10 MB
  • changed ZoneEdit update server name to dynamic.zoneedit.com
Versienummer 1.234
Releasestatus Stable
Besturingssystemen BSD
Website m0n0wall
Download http://m0n0.ch/wall/beta.php#downloads
Licentietype Voorwaarden (GNU/BSD/etc.)

Door

Meukposter

9 Linkedin Google+

Bron: m0n0wall

Update-historie

Meer historie

Reacties (9)

Wijzig sortering
monowall is niet meer zo interresant als een paar jaar terug. het platform groeit niet erg meer in features omdat een van doelstellingen van monowall is om te kunnen draaien op embedded systeempjes als soekris.
De embedded kastjes zijn alleen redelijk duur, voor dat zelfde geld haal je een simpel intel atom pctje die wel de power heeft om pfsense makkelijk te kunnen draaien met alle toeters en bellen aan.

Maar een tweedehand PIII doos van 50 euro verbruikt zo'n 25 watt (wat redelijk schappelijk is) en draait bij mij pfsense als een trein.
Hoppa, deze gaat op m'n Microclient. Kan m'n Linksys router aan de kant zodat ie enkel nog hoeft te dienen als AP. Fijn stukje software dit, draait perfect op m'n CF kaartje. Ook heel eenvoudig te installeren (voor zover nodig) en te configureren met toch meer dan genoeg opties.
Dan heb je wel veel meer stroomverbruik dan je routertje alleen...want nu heb je ene pc draaien alleen voor monowall?
Zie site van m0n0wall. Daar vindt je links naar de hardware van Soekris en PC Engines. Deze maken vergelijkbare hardware als die voor routertjes wordt gebruikt. Er zijn veel firewall fabrikanten die bijv. de hardware van Soekris gebruiken en dan hun eigen firewall software op een cf kaartje zetten. Op die manier kun je dus makkelijk je eigen firewall bouwen. Die hardware is dan ook bijna even zuinig als die standaard routertjes die je bij de BCC, Mediamarkt, etc. kunt kopen. Ze zullen waarschijnlijk iets meer verbruiken maar dat komt vaak omdat ze ook een stukje sneller zijn en/of omdat ze uitbreidingen hebben zoals meer nic's. accelerator card voor encryptie stuff (handig bij bijv. IPSec VPN's), etc.

Je kunt er natuurlijk ook voor kiezen om een krachtigere machine in te zetten. Als je een 100 Mbit glasvezel verbinding hebt is dat ook aan te raden omdat je met die simpele routers die snelheid niet haalt (zijn ze te langzaam voor). Dan is je energieverbruik wat hoger maar als je de juiste hardware kiest en wat finetuned zul je ook een heel zuinig systeem kunnen bouwen. Dan heb je naar verhouding een systeem wat netzo zuinig is als die kleine routertjes.

Overigens draai je dus m0n0wall ter vervanging van zo'n routertje (m0n0wall kan zoveel meer, het is beter te vergelijken met de simpele firewalls voor het MKB die je voor rond de 500~600 euro kunt aanschaffen). Zelfde verhaal als hierboven gaat trouwens ook op voor pfsense hoewel zij zich niet zo hard bezig houden met een cf kaart editie en versies die op embedded hardware van bijv. Soekris draaien (ze zijn specifiek voor pc's).
Je kan monowall ook in een VM draaien. Heb dit een aantal jaar gedaan op mijn SBS2003 server : een tweede nic erin, en alle netwerkprotocollen uitschakelen. Zo draaide ik monowal als firwallservice bovenop mijn windows server.
Draai het nu ongeveer 6 jaar, werkt perfect, veel functionaliteit, goede UI, goede performance, goede veiligheid. Basis van de UI wordt gebruikt in PFSense, Asterisk en FreeNas. Verder wordt de core van het systeem ook gebruikt door PFSense, een soort van fork.
Heb lang m0n0wall gebruikt maar spijtig genoeg moeten overstappen naar pfSense omdat ze OpenVPN eruit hebben gehaald. Heb de indruk dat de developer niet meer zoveel tijd heeft voor zijn project als een paar jaar terug. Moet dit ooit terug komen in m0n0wall zet ik het er onmiddelijk terug op.
pfSense is juist voor mij interessant omdat je binnen een handomdraai 3 ASDL lijnen kan 'koppelen' (loadbalancing) of kan gebruiken als failover. Ideaal. Kan m0n0wall dat ook?
Ik ben op zoek naar een vervanger voor mijn linksys router. Daar ik een van de gelukkigen ben met een 100Mbit fiber aansluiting. Mijn linksys router houdt het voor gezien bij zo'n 70Mbit.

Ik zie hier nu 2 verschillende genoemd worden: m0n0wall en pfSense. Daarnaast heb ik ook nog Smoothwall gevonden. Heeft iemand soms verschillende van deze firewall systemen getest en zou je je ervaringen willen delen?

Ik zit er aan te denken om een atom (of een AMD of VIA) bordje aan te schaffen en daar firewall software op te installeren. Ik zou eigenlijk tegelijkertijd nog wel iets meer uit dat PC'tje willen halen. Zo zou ik er bijvoorbeeld een webserver, smb-server, ftp-server en mail-server op willen draaien (enkel voor eigen gebruik, dus normaal geen hoge load). Weet iemand of het bij een van de genoemde firewall systemen (of een andere niet genoemde) mogelijk is om extra servers te runnen?

Op dit item kan niet meer gereageerd worden.


Apple iPhone X Google Pixel 2 XL LG W7 Samsung Galaxy S9 Google Pixel 2 Far Cry 5 Microsoft Xbox One X Apple iPhone 8

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank en Intermediair de Persgroep Online Services B.V. © 1998 - 2018 Hosting door True

*