开源网关/UTM(统一威胁管理)Endian Firewall Community

admin 2024年8月6日18:03:01评论108 views字数 2689阅读8分57秒阅读模式
Endian 防火墙社区 (EFW) 是一款交钥匙 Linux 安全发行版,可以将任何裸机设备转变为功能齐全的统一威胁管理解决方案。Endian 旨在成为最易于安装、配置和使用的安全产品!
对于中小型企业没有充足的预算前提下,又缺乏相关的网络安全防护不乏是一种好的选择,其实盒子也是底层是linux的工控机,如果企业存在多网卡的裸机设备,在保证其稳定性的前提下,也可以去做属于自己的统一威胁管理。

开源网关/UTM(统一威胁管理)Endian Firewall Community

社区版的基本功能足以满足日常中小企业的网络安全的相关需求,可以快速形成初级的网络安全防护能力。
社区版和专业版区别
社区版:如果您的需求有限,不需要 Endian 官方技术支持,您可以下载社区版。Endian 社区版旨在让安全变得简单,并帮助保护家庭网络。
专业版:适用于需要实时访问安全更新、扩展安全功能/警报/报告、访问支持和提高产品稳定性的生产环境。提供硬件、软件和虚拟选项。

开源网关/UTM(统一威胁管理)Endian Firewall Community

开源网关/UTM(统一威胁管理)Endian Firewall Community

开源网关/UTM(统一威胁管理)Endian Firewall Community

开源网关/UTM(统一威胁管理)Endian Firewall Community

看完比较大家就会发现基本的UTM社区版的已经满足得了中小企业的需求。

下载地址:https://sourceforge.net/projects/efw/files/latest/download

如果您有需要可以后台联系我,我给您发软件包。
Endian Firewall Community安装指引

本文使用的是EFS 3.2.x的64位元版本ISO映像档,至于从sourceforge.net网站所下载的应该是EFS 3.3.x版本,可以将它烧录成DVD并在实体服务器上进行开机安装,或是直接将其挂载在新虚拟机器上来启动安装,但建议将它部署在VMware vSphere的HA丛集架构中。完成启动后,首先必须选择安装过程中所要使用的语言,目前并没有繁体中文的选项,因此仅能选择预设的English

接着来到「Welcome」页面中,如果确认要开始执行安装,选择「OK」,否则选择「Cancel」来重新启动电脑。在如图3所示的页面中,可以看到系统已经侦测到目前所准备的本机硬碟共有两颗,因此直接询问是否要启用软体架构的RAID 1(Hard Disk Mirror)功能,在此点选「Yes」。

开源网关/UTM(统一威胁管理)Endian Firewall Community

紧接着会出现即将自动建立「/dev/md」的讯息,也就是自动建立Hard Disk Mirror功能,并完成磁盘分割区的划分。一旦点选「Yes」,将会导致这两块磁盘中的所有现行资料遗失。接着,系统询问是否要提供序列(Serial Port)连接Console的功能。来到「GREEN Interface」页面后,如图4所示,输入将做为EFS系统的内部网路IP位址,此设定在后续的安装设定中仍然可以修改。

开源网关/UTM(统一威胁管理)Endian Firewall Community

在完成EFS系统的基础安装后,就会显示如图5所示的页面,告知IT管理人员必须将安装媒体移除并重新启动。重新启动完成后,就可以通过相同网路中其他电脑的网页浏览器来连线登入EFS的Web控制台。

开源网关/UTM(统一威胁管理)Endian Firewall Community

系统初始化设置

依照EFS完成安装后的提示页面讯息,管理人员可以透过网页浏览器进行连线。如图6所示,先选择所在的时区以及所要使用的网站介面语言,选择简体中文

开源网关/UTM(统一威胁管理)Endian Firewall Community

接着,在同样GPL的授权声明后来到「Import backup」讯息页面,此页面设定主要是方便未来如果重新安装EFS系统,可以快速将备份的资料进行还原。当然,备份的方式也被必须是经由EFS网站控制台的「Backup」功能所完成。如图7所示,在「Change default password」页面中,必须分别设定Web主控台以及SSH连线的密码,前者使用网站预设的admin帐户,后者则是Linux系统的预设root帐户。

开源网关/UTM(统一威胁管理)Endian Firewall Community

在「Network setup wizard」页面中,如图所示,先挑选将要使用的网路模式,简单来说,就是根据现行的网路架构来选择所要采用的连接模式,包括Routed、Bridged以及No uplink 。Routed支援Ethernet DHCP、Ethernet Static、Mobile Broadband(3G/4G)以及ANALOG Modem。在此由于已经有一台WiFi AP在内部网路中提供DHCP服务,不过并没有防火墙设备,因此选择「Ethernet DHCP」。

开源网关/UTM(统一威胁管理)Endian Firewall Community

如果是只有一片网卡的连接架构,也就是在不变更现在的网络架构之下,直接将EFS安装在現行防火墙设备来強化現行安全管理任务上的不足,则選取「Bridged」类型,也就是形成所謂的Transparent Mode。若是想要为两个LAN之间建立一個网络來往流量安全管理的Gateway,就选择「No uplink」。

紧接着,决定是否使用特別的Network Segment,分别有橘色区域的DMZ网络,以及蓝色区域的Wireless Clients网络,至于紅色区域所指的則是Internet(WAN)網路。如果不須特別使用橘色与蓝色区域的网络,選取「None」即可。

开源网关/UTM(统一威胁管理)Endian Firewall Community

开源网关/UTM(统一威胁管理)Endian Firewall Community

开源网关/UTM(统一威胁管理)Endian Firewall Community

管理员首次登录

开源网关/UTM(统一威胁管理)Endian Firewall Community

如果本身是熟悉Linux系統管理的人員,也可以通过Linux的相关命令参数來管理整個EFW作业系統的运行

开源网关/UTM(统一威胁管理)Endian Firewall Community

Console页面

开源网关/UTM(统一威胁管理)Endian Firewall Community

刚架设好EFS服务器,就类似于一般硬体式的防火墙设备,在准备使用任何进阶的安全功能设置之前,都应该优先完成基础的防火墙设置。在「防火墙」页面选单中,可以分别设置WAN到LAN的端口转发/NAT、LAN到WAN的出站流量、LAN到LAN的域间流量以及VPN网路流量的设置管理。
图所示就是最常见的WANLAN的端口转发设置界面,这样就可以让来自Internet的用户能够突破防火墙的连线转向(翻译为)功能,连接到内部网路或者DMZ网路中的服务器服务,常见的有WebHTTPHTTPS)、SMTPDNS等等。
开源网关/UTM(统一威胁管理)Endian Firewall Community
设置的方法很简单,只需先设置传入IP来源与传入服务/端口,再设定所要对应的内部IP位地址与端口/范围即可。另外,还可以决定是否要针对此规则启用日志功能,以便将来可以进行即时的日志检视。
图所示即为已完成针对内部SSL网站所设定的NAT指向设定。如此完成,互联网的用户则可以通过TCP 443端口连线到此网站,点击【应用】按钮后此规则就可以了会立即生效。值得注意的是,未来如果只是想暂时关闭此连线,只需勾选此防火墙规则的「禁用」设置即可。
开源网关/UTM(统一威胁管理)Endian Firewall Community
总结
Endian是一套功能强大的操作简单的开源UTM系统,除了以上介绍的基本安装操作之外,如果大家有需要将介绍此款开源多用途防火墙其他的进阶功能操作,包括HTTP代理功能的使用、HTTP代理集成LDAP验证管理、网站连线筛选设置、系统状态与网路流量、即时记录档内容监视,以及Endian系统更新。

原文始发于微信公众号(三沐数安):开源网关/UTM(统一威胁管理)Endian Firewall Community

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月6日18:03:01
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   开源网关/UTM(统一威胁管理)Endian Firewall Communityhttps://cn-sec.com/archives/3039723.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息