Application Aware Gateway als Open Source?

pcu

Active Member
Hallo

Gibt es eine Open Source Implementierung einer "application aware" Firewall (oder Gateways)?

Seit einiger Zeit hört man den Begriff "Next Generation Firewall" im Web kreisen. Wegen Web 2.0 sollen bisherige "stateful firewalls" nicht mehr genügen. Man braucht Firewalls, welche automatisch erkennen, welche Applikation ein User gerade einsetzt. So soll es möglich sein, dass ein Admin z. B. Facebook Chats zulässt, Facebook Games aber blockiert. Wichtigeren Business Applikationen wie z. B. CRM über https bei einem externen Hoster soll dann auch eine höhere Prio eingeräumt werden können, als anderem http(s) Traffic.

Hab gerade "The Book of PF" (2nd Edition) fertig gelesen, und da wird eine automatische Erkennung der von einem User gerade verwendeten Applikation leider nicht unterstützt. Recherchen im Web führen zu kommerziellen Anbietern. Open Source Projekte, welche sich dem Thema widmen habe ich keine gefunden.

Weiss jemand von einem Open Source Projekt, das sich dem Thema widmet?

--
pcu
 
Das wäre dann eine Layer 7 Firewall um es mal auf den Punkt zu bringen und ja, da gibt es Open Source Lösungen. pf und ipfilter können das angeblich teilweise, iptables soll es richtig beherrschen, und dann gibt es noch Vyatta, wenn man es gerne basierend auf Open Source mit Support hätte.
Letzteres habe ich mir letzte Woche erst auf einem ESXi angeschaut und es macht einen guten Eindruck.
 
hi

also um korrekt zu bleiben.

weder iptables noch ipfw oder pf koennen layer7 direkt .
sie sind alle samt layer2-4 firewall systeme

erst in kombination mit einem entsprechenden apllication proxy wie z.b. squid
frox , havp wird das apllication aware.

leider haben solche loesungen alle einen nachteil , sie fressen ressourcen,
deswegen gibt es keinen appilance hersteller der seine appilance nicht mit einem max
verbindungen oder max traffic limit verkauft.

holger
 
Zurück
Oben