Monowall

8
MONOWALL Autor: Carlos Escribano Andree Fernández

description

Firewall m0n0wall

Transcript of Monowall

Page 1: Monowall

MONOWALLAutor:

Carlos EscribanoAndree Fernández

Page 2: Monowall

Es un completo paquete de software que se integra a un servidor de seguridad utilizable en un PC, capaz de proporcionar todas esas características y funciones de seguridad que encontraríamos en soluciones firewall (o Corta Fuegos) comerciales, ello incluye la facilidad de uso, ser gratis (toda vez que hablamos de un software libre).

Esta basado en una versión básica de FreeBSD, con un servidor web, con PHP y algunas otras herramientas. Todo el sistema de configuración esta almacenado en un archivo de texto XML lo que permite el mantenimiento de una transparencia de configuración.

¿QUÉ ES MONOWALL?

Page 3: Monowall

Probablemente, el primer sistema operativo UNIX  poseyendo una configuración de arranque en tiempo real con PHP, que viene a remplazar esos scripts shell que son habituales, amén que su sistema de configuración esta totalmente salvaguardado en un archivo de formato XML .

¿FIABILIDAD?

Page 4: Monowall

Su creador es Manuel Kasper que buscaba poseer una interfaz, basada en web, amigable y que le permitiera controlar todos los aspectos de seguridad. Las soluciones existentes, tales como Webmin, no satisfacían sus necesidades, lo que lo indujo a escribir su propia interfaz.

¿QUIÉN FUE EL CREADOR?

Page 5: Monowall

Se dio cuenta que iba por el camino equivocado, sin quererlo, rescribió algo parecido a Webmin, pero en realidad buscaba era crear un firewall, mas evolucionado a punto de simplemente acceder con una IP de la LAN a la interfaz web y así configurarla. Tuvo que optar o por lo habitual, es decir una configuración de arranque basada en los scripts shell, aunque se vería obligado a escribir un completo programa en lenguaje C para generar las reglas de filtrado, o simplemente una interfaz web basada en PHP ,  que fue la solución adoptada, pues rápidamente podría crear una configuración a través de este procedimiento. De esta manera los datos ya no necesitarían ser almacenados en un archivo de texto que sería analizado por un script del shell sino que se podrían almacenar en un archivo XML.

¿CÓMO NACIÓ?

Page 6: Monowall

mOnOwall no es un completo sistema operativo, es un firewall.

Ciertos servicios son muy devoradores de recursos y memoria, pero mOnOwall esta focalizada justamente a embarcar dispositivos que tengan bajas exigencias de memoria y recursos de la CPU. Servicios que se deben ejecutar en otro servidor: Detección de Intrusiones / Sistema de Prevención de intrusiones Servidor Proxy Un servidor web de uso general Un servidor FTP Un servidor horario de red

m0n0wall no ofrece un inicio de sesión por consola, es decir no hay un prompt de inicio de sesión. Conexiones Telnet y SSH.

NO NOS CONFUNDAMOS…

Page 7: Monowall

Video de instalación y configuración.

INSTALACIÓN Y CONFIGURACIÓN