网络中使用的软件防火墙

网络中使用的软件防火墙

我有一个中型组织,用户数在 300-500 之间。我正在为这种类型的组织寻找软件防火墙。

你们喜欢哪种类型的软件,我不是在寻找硬件防火墙...您能否为我推荐一些适合这种组织的软件防火墙的名称。

谢谢,

加里

我想检查可用的各种软件防火墙并比较它们的功能、成本、特性和保护类型。

答案1

这是用于客户端计算机的软件防火墙还是用于内部网络访问的防火墙或其他什么?

如果您谈论的是个人计算机的软件防火墙,则取决于它们的操作系统。

如果您要讨论集中式防火墙,那么 Linux 上的 iptables 就很不错。BSD 世界中的 pf 是另一种选择。

答案2

你说的“软件防火墙”到底是什么意思?差不多全部防火墙(是的,甚至是思科 ASA)都是“软件防火墙”。

我选择的防火墙平台是PFSense。它基于 FreeBSD,具有良好的 GUI,并且可以在标准 x86 硬件上运行,从内部VMware或专用嵌入式硬件也一样。

答案3

我尝试过几乎所有可用的防火墙发行版,并且有一个我经常向其他人推荐的列表。排名不分先后:

  • eBox(基于 Ubuntu - 目前运行 8.04,即将升级为 10.04,带有 1.5)
  • Endian(基于 LFS)
  • pfSense(基于 BSD)
  • ClearOS(基于 CentOS--5.5)

您也可以看看 Untangle(我认为它很有潜力)但它还没有完全达到那个水平。ymmv。

相关内容