Öffentlich zugängliche Netzwerkdosen eröffnen trotz Firewall & Co. Angriffsvektoren. IEEE 802.1X bietet auch im kabelgebundenen Netz eine Lösung und macht aufwändiges Umpatchen überflüssig. Free Radius und Supplikant-Clients sichern mittels EAP-TLS und Benutzerzertifikaten den Zugang zum Switch.
VPN
Ein neues Git-Buch wendet sich an Entwickler mit gehobenen Ansprüchen und offenbart Interna der Versionierungssoftware. Wer leichtere Lektüre benötigt, lässt sich von Bestseller-Autor Michael Kofler Grundwissen zu Ubuntu Server vermitteln.
Der Linux-basierte Modem-Router-Switch Moros ermöglicht den Zugriff auf Steuerungsanlagen der Industrie. Dank OpenVPN gelingt das völlig transparent, auf Wunsch auch redundant über mehrere GSM-Netze .
Effiziente Netzwerke betreiben ist die Domäne von Linux schlechthin - da macht ihm kein anderes System etwas vor. Offen und pragmatisch, effizient und anpassbar sind seine Tools und Protokolle. Dieser Schwerpunkt widmet sich dem Klassiker und nimmt Neues und Nützliches unter die Lupe.
Wer für Voice-over-IP-Telefonate auf das offene SIP-Protokoll setzt, stößt an Grenzen, wenn der Client dank NAT nur eine private IP-Adresse hat. SIP-Pakete enthalten nämlich auch im Datenteil Adress- und Port-Informationen, von denen das NAT-Gateway nichts weiß.
Individuelle Firewallregeln und Authentifizierungsmechanismen für jeden VPN-User sind mit OpenVPN kein Problem. Admins der renommierten Berliner Universitätsklinik Charité zeigen wie.
Gelegentlich muss auch Sysadmin Charly ausgetretene Pfade verlassen und Arbeitsfelder weit jenseits seiner Kernkompetenz beackern. Gut, wenn er dafür das richtige Werkzeug zur Hand hat.
Der Münchener Linux-Distributor Collax hat sein Angebot um ein neues Server-Betriebssystem erweitert: Der Collax Platform Server richtet sich an mittlere Unternehmen ab 150 Mitarbeitern.
Die kalifornische Firma Untangle hat ihre Linux-Distribution Untangle Gateway in Version 6.1 veröffentlicht.
Eine Gruppe aus sieben prominenten OpenVPN-Spezialisten hat im ersten Quartal den europaweiten Verein OpenVPN e.V. aus der Taufe gehoben. Ziel des Vereins ist die Förderung und Verbesserung des professionellen Angebotes rund um die freie VPN-Software.
Der fränkische Software-Hersteller HOB stellt auf der Cebit die neue Version 1.3 seines Remote-Desktop-/VPN-Produkts vor.
Das Protokoll IKEv2 möbelt das etwas verstaubte IPsec ordentlich auf. Zwei Entwickler erläutern die Vorteile des Designs gegenüber IKEv1 anhand ihrer Linux-Implementierung Strongswan.
Die amtierende Millionärsriege der Spamversender ist technisch so abgefeimt, dass Spamassassin des Dauerbeschusses mit Konsum-Müll nicht mehr Herr wird. Es regelmäßig mit neuen Befehlen zu instruieren, kittet jedoch das Bollwerk des Guten wirksam.
Per FW-Builder pflegen Admins die Regelsätze aller ihrer Firewalls, egal welches System sie dort verwenden. Chefprogrammierer Vadim Kurland hat die Software in der dritten Auflage weiter verbessert .
Firewalls schützen vor Angriffen von außen. Aber auch die eigenen Benutzer sind gefährlich, wenn sie absichtlich oder aus Unwissenheit Tunnel durch die Firewall öffnen. Dagegen hilft verborgene SSH-, OpenVPN- und Skype-Verbindungen anhand ihres Fingerabdrucks aufzuspüren und zu unterbinden.










