Segmentierbar, virtualisierbar und ganz auf die Kontrolle der Anwendungen im LAN bezogen: Die neueste Windmaschine auf dem Firewallmarkt kommt aus Kalifornien und heißt PA-4020. Das Linux-Magazin durfte als Erster exklusiv ein Gerät testen .
IPv6
Unter neuem Namen, aber mit der bewährten Mischung praxisorientierter Beiträge zum Thema Monitoring, führte die Netways Open Source Monitoring Conference (OSMC) auch in ihrer vierten Ausgabe mehr als 250 Teilnehmer in Nürnberg zusammen.
Die dedizierten Linux-Server aus der Strato-Reihe HighQ sind ab sofort für den Einsatz mit dem Internetprotokoll Version 6 bereit .
Der Umstieg von IPv4 auf IPv6 gelingt nicht mit einem abrupten Schnitt, sondern als einträchtiges Nebeneinander der beiden IP-Versionen. Charly Kühnast lässt sich seine ersten IPv6-Pakete entspannt nach zwei Minuten Konfigurationsarbeit durch einen Miredo-Tunnel servieren .
Der Überlieferung zufolge stand am Eingang des Tempels von Delphi die Inschrift "Erkenne dich selbst". Linuxern, die beim Orakeln über ihre Persönlichkeit nicht recht weiterkommen, sei der folgende Typcheck ans bange Herz gelegt. Und allen anderen auch. Vielleicht entdecken sie sich neu.
Beim Tunnelgraben mit IPsec hat der Admin mit Racoon, Isakmpd, Open- und Strongswan die Wahl aus vier Implementierungen. Der Artikel beleuchtet die Unterschiede und zeigt, wer in puncto Interoperabilität mit Microsofts und Ciscos IPsec-Varianten das Schnäuzchen vorn hat.
Auch für einen weisen Hüter der Netzwerkeingänge ist es irgendwann an der Zeit, den Stab weiterzugeben. Das Netfilter-Team bereitet gerade den Firewall-Umstieg von IP-Tables zu NF-Tables vor. Der Kernel profitiert von schlankeren Strukturen, Anwender dürfen sich auf eine echte Filtersprache freuen.
Der Ausfall einzelner Netzwerkkomponenten darf Infrastrukturen nicht gefährden. Ethernet-Interfaces redundant über Bonding zu koppeln, fängt viele Probleme schon vorher ab.
Schon sehr bald werden nur noch IPv6-Adressen zu haben sein. Ein Buch hilft die Umstellung jetzt vorzubereiten. Ein anderes rückt die oft verborgenen Sicherheitsrisiken von VoIP ins Rampenlicht.
Viele kennen und nutzen Nmap. Nur wenige aber bedienen sich des mächtigen Werkzeugkastens, der im Laufe der Zeit rund um den eigentlichen Portscanner entstand.
Rackspot, ein Spinoff des portugiesischen Internetserviceanbieters NFSI, richtete an Webhoster auf dem Webhostingday 2009 ein Plädoyer für IPv6. Der Webhostingday findet derzeit im Phantasialand bei Köln statt.
Eine Bibliothek erspart es dem Programmierer, das Rad ständig neu zu erfinden. Daneben kann sie aber auch Anwendungen beschleunigen und den Entwickler vor gefährlichen Fehlern bewahren. Eine Vorstellung der Neuerungen in Version 2.9 der GNU C-Bibliothek.
Die Shoreline Firewall, auch unter dem Namen Shorewall bekannt, ist in Version 4.2.4 erschienen. Die neue Release bringt Konfigurationstools für IPv6-Netzwerke mit.
Per FW-Builder pflegen Admins die Regelsätze aller ihrer Firewalls, egal welches System sie dort verwenden. Chefprogrammierer Vadim Kurland hat die Software in der dritten Auflage weiter verbessert .
Eine Arbeitsgruppe der Linux Foundation hat sich der Linux-Einbindung des IPv6-Protokolls angenommen und kann nun vermelden, dass die Linux-Implementation allen Anforderungen der US-Regierung entspricht.










