Re: m0n0wall

From: Anders D. Hansen (none@anders--dyekjaer.dk.lh.bsd-dk.dk)
Date: Thu 01 Sep 2005 - 13:42:31 CEST


From: "Anders D. Hansen" <none@anders--dyekjaer.dk.lh.bsd-dk.dk>
Subject: Re: m0n0wall
Date: Thu, 1 Sep 2005 13:42:31 +0200
To: bsd-dk@bsd-dk.dk


On Sep 1, 2005, at 1:16 PM, Phil Regnauld wrote:

> On Thu, Sep 01, 2005 at 01:11:24PM +0200, Gorm J. Siiger wrote:
>
>>>
>>> Er det muligt at oprette firewall regler der fungerer på VPN
>>> tunneller. Dvs. at der oprettes en tunnel mellem netværket
>>> 192.168.0.0/24 og en server i den anden ende 192.168.1.100/24.
>>> Der ønskes kun at der kan initieres trafik fra serveren
>>> ( 192.168.1.100) f.eks. i forbindelse med overvågning.
>>>
>>> Er dette muligt med m0n0wall'en?
>>>
>>>
>> m0n0wall mangler desværre at kunne filtrere VPN trafik, hvilket
>> vil sige at
>> du ikke kan kontrollere hvad du vil have igennem en IPSEC tunnel. Den
>> tillader simpelthen alt.
>>
>> Det har været diskuteret meget på m0n0wall listen, men vi kan kun
>> håbe på
>> det kommer - da det egentlig er et ret godt "produkt"
>>
>
> Kig eft. på www.pfsense.com

Det ser spændende ud, det er cool med carp og pfsync funktionalitet.
Må nok hellere lige vente lidt til det er gået i stable.

~Anders



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:52 CET