Untangle 10 – Saiba mais do tráfego da sua rede que a NSA
Como sabemos, o sistema operativo Linux é bastante flexível e permite implementar facilmente muitos serviços fundamentais numa rede de dados. De referir que muitos dos equipamento activos de rede que conhecemos actualmente têm dentro o sistema operativo Linux “embrulhado” numa caixa bonita.
Hoje damos a conhecer as novidades da versão 10 do Untangle– Um Linux que “out-of-the-box” de traz consigo um conjunto de serviços importantíssimos em qualquer rede de dados.
O Untangle Gateway é uma solução, baseada no Linux Debian, que permite fazer a gestão de uma rede e traz um conjunto de módulos que podem ser facilmente configurados e adaptados a qualquer rede de dados. O Untangle pode ser transformado numa solução centralizada para:
- Sistema Anti-Spam
- Web Filtering
- Anti-Vírus
- Anti-Spyware
- Sistema de Detecção e Intrusão
- Controlo de acessos e largura de banda
- VPN
- Firewall
- …e muitos outros
Com este conjunto de serviços implementados numa rede, conseguimos oferecer melhor segurança a todos os dispositivos ligados nessa rede mas também ter um controlo mais alargado de todas as ligações.
Novidades do Untangle 10
- HTTPS Inspector (capacidade de avaliar o tráfego que passa cifrado)
- Suporte para IPv6
- Suporte para 802.1q (VLAN tagging)
- Simplificação e mais performance na implementação de mecanismos NAT
- Melhor Suporte para PPoE
O Untangle Gateway é uma solução gratuita muito interessante, que permite implementar um conjunto de serviços numa rede de dados, de uma forma simples e rápida. Experimentem e dêem-nos o vosso feedback.
Licença: GPL Sistemas Operativos: Linux Download: Untangle 10 Homepage: Untangle
Este artigo tem mais de um ano
Qual o programa mais parecido a este para Windows?
O Wireshark?
Não, são coisas diferentes. Digamos que isto é uma plataforma de N serviços. Para fazer coisas destas, só com um windows server..e mesmo assim
ja uso o untangle a muito tempo em varias redes, convém mencionar que nem todas as funções são gratuitas.
xacto
Este titulo parece uma piada PplWare, ate pensei que o Untangle suportava um novo stack de protocolos, ia já atualizar o meu! Linux nao esta livre da NSA, o próprio Kernel esta minado, independentemente disso operam a mais baixo nível…
ta tudo minado…
Apenas Lol
https://www.youtube.com/watch?feature=player_embedded&v=84Sx0E13gAo
minuto 24:15 “… nothing I can talk about …”
cmps
Hang on, a versão gratuita que a este artigo se refere é a lite, certo? Não era pior referir no artigo que a “solução gratuita” é na verdade uma versão limitada e que o untangle completo é pago e, embora dependa do ponto de vista, não acho barato (premium 1-10 devices, $540/ano em modelo de subscrição já com 10% de desconto). Isto só o software sem a appliance.
Ou posso esta completamente enganado mas não é o que o site deles parece mostrar.
Boas..
isso é para a versão de topo…existem muitas versões…cada uma para o bolso de cada um…
Por acaso não estavas a pensar em receber uma apliance de borla certo??Eles não são nenhum euromilhões…o hardware custa dinheiro lol
não é 540/ano…isso é so no primeiro ano…depois tens um desconto na renovação e apenas pagas certa de 250…
cmps
eia onde é que leste que eu queria a appliance de borla? até nem me importava lol mas nunca disse isso.
Se leres bem o que eu disse, eu nem sequer estou contra ser software pago (obviamente), só disse que este post anuncia-o unicamente como software gratuito quando a suite completa, com funções bastante interessantes, não o é e isso podia vir mencionado. Nem considero 10 postos $540/ano só pelo software preço simbólico, embora isto já caia no campo da opinião de cada um 🙂 não sabia do desconto, não faz nada pelo primeiro ano, mas pelo menos isso é bastante positivo.
boas..
“eia onde é que leste que eu queria a appliance de borla? até nem me importava lol mas nunca disse isso.” 😀
Se conseguisses, deixa estar que eu também te ia perguntar onde e como 😀
Pois, talvez haja uma ou outra coisa que deveria estar nas versões mais baixas…eles teem muitas versões, todas mais baratas, mas a de topo é essa que referiste…
No entanto, acho que a renovação deveria ser mais barata, mas também não pode ser de borla :S
cmps
boas…
também podes usar Zentyal…ubuntu based…e é europeu 😉 Espanhol…
Parece -me que partilham muitas funcionalidades…
cmps
“Como sabemos, o sistema operativo Linux…”
Já já vem alguém falar que Linux não é Sistema Operacional, e sim um Kernel. xD
Espero que o pessoal perceba 🙂 va…GNU/Linux
O que dirá o linus Torvaldis sobre isto?
“Torvalds was also asked if he had ever been approached by the U.S. government to insert a backdoor into Linux.
Torvalds responded “no” while shaking his head “yes,” as the audience broke into spontaneous laughter.”
@JP (djlinux)
Não és tu que usas Debian Sid? Eu pergunto porque costumavas comentar os meus posts no Forum Pplware Linux e queria aproveitar para te perguntar se tens conhecimento de algum relato sobre um bug no kernel 3.11 no que diz respeito à placa de rede Ethernet 88E8001 Gigabit da Marvell Group, Ltd.que usa (ou usava?) driver skge. Eu uso APTOSID e SIDUCTION e quando fiz um dist-upgrade instalou-se o kernel 3.11
e a placa deixou de funcionar. Fiz uma experiência com o Ubuntu Saucy que vem com kernel 3.11 e também não funcionou. Portanto é um bug do kernel descoberto por mim 🙂
Já fiz alguns comentários por lá mas acho que nunca disse que usava Debian ( as tantas disse e não me lembro ), até porque já o tive instalado no disco mas nunca como Distro principal.
Bem, posso te dizer que tenho o kernel 3.11.1 no Voyager e no Pear 8 Beta 2 e até agora não tive qualquer problema. Talvez seja alguma incompatibilidade com o Debian? Estranho, costuma ser ao contrario, mas, pode acontecer.
Dizes que com as distribuições que tu usas (Voyager e Pear 8 que, curiosamente, são distribuiçoes que não conheço…)não tiveste nenhum problema. O.K. mas a tua placa de rede é uma 88E8001 Gigabit Ethernet Controller da Marvell Technology Group, Ltd e que usa o driver SKGE?
Se for,então pode ser uma incompatibilidade com o Debian.
Mas acontece que eu sempre usei Debian neste computador que já tem 8 anos e nunca houve incompatibilidade nenhuma. Aliás, em todos os Debian’s que eu tenho instalados (Wheezy, Jessie/Sid) mas com kerneis inferiores, funciona e nunca foi preciso instalar nem configurar nada. Foi sempre automático 🙂 Estou neste momento a escrever este post do Wheezy. E como eu disse acima, no Ubuntu Saucy que já vem com o 3.11 não funciona.
Agora eu quero experimentar noutra máquina que tenha uma placa de rede diferente e, estou convicto, vai funcionar.
Ups, também tentas te no Ubuntu… Ainda mais estranho. Reporta o Bug e ver se resolvem rápido. Supostamente este Kernel é estável, não devia acontecer isso =P
boas..
verifica numa maquina com o kernel anterior e vê qual o driver…
o driver é carregado no arranque da maquina??se não é verifica se esta blacklisted…
Se não estiver, pode é haver incompatiblidade nesse modulo de kernel, entre o kernel anterior e a versão que estás a instalar…
tenta carregar o modulo antigo, se não estiver ja carregado, e verifica, de seguida…
Se for caso de incompatiblidade, pode ser que tenhas que instalar o modulo de novo…partindo do código fonte, mas de uma versao que tenha suport a esse kernel…
Eu estou na wheezy…pelo que percebi a sid está com o 3.11, mas eu ainda estou no 3.02 😀
já agora qual o feedback do aptosid…a nivel de trabalho?
cmps
Algumas das perguntas que fazes eu já respondi no post de resposta ao JP (djlinux) acima. Mas vou realçar que quer no APTOSID quer no SIDUCTION com kernel 3.10 a placa funciona! 🙂 Só não funciona no kernel 3.11! E julgo que isto só acontece com as placas 88E8001 Gigabit Ethernet Controller da Marvell Technology Group, Ltd e que usam o driver SKGE.
Quanto à outra questão, mais concretamente sobre o APTOSID, devo dizer-te que tirando este problema com a placa de rede nunca me deu nenhum problema. Eu tenho também o SIDUCTION instalado e digo o mesmo. Mas, como sabes, não há nada como experimentar! Arranja uma partiçãozita e instala. Penso que não te vais arrepender!
boas…
vê isto…parece ser uma encompatiblidade no driver…parece ja existir um patch para esse problema.
A malta no mundo Linux é rapida 😉
http://www.spinics.net/lists/netdev/msg250993.html
vou dar uma voltinha no aptosid 😉
cmps
Pois… a plateia riu de algo que na verdade não tem piada nenhuma. Esta história da América ter a possibilidade de obter acesso a tudo e a todos, mais os telefones, gps, mais a bufaria espalhada pelo mundo, faz-me espécie como é que não conseguiram antecipar a situação do 11 de Setembro?
Não “como” a história de terem tanta informação que não conseguem digerir tudo.
Mais estranho é não ouvir a comunicação social falar sobre isto. Até parece que é assunto tabú.
isso da segurança…serve muitos propositos, um dos principais, os interesses económicos em cada pais…o segundo maior a espionagem electrónica…
Sái muito mais barato roubar, que descobrir r desenvolver…eles é que pensam que enganam alguém, mas nos dias de hoje só é enganado quem quer…
cmps
Uso O Untangle para pequenas redes, geralmente para Vpn. Mas uso apenas o pacote Lite. O que ficou a desejar apenas o bloqueio de acesso via https de algumas redes sociais. (facebook e twitter).
Apartir do momento em que o Web Caching só nas versões pagas… esta b*sta não me serve de muito.
@ lmx
Obrigado pela tua resposta e pelo link:
http://www.spinics.net/lists/netdev/msg250993.html
Afinal, há mais gente com o mesmo problema.
Agora, para te ser sincero, não sei como aplicar o patch 🙂
O kernel que uso é o pré-compliado, ou seja, é o que vem com a distribuição. Não gosto de compilar kerneis. Isso foi uma coisa que fiz muitas vezes no passado. Vou esperar pelos próximos kerneis.
Entretanto, rectificando aquilo que disse no post anterior sobre o APTOSID, afinal o problema que eu tive nem sequer é do Aptosid. É do kernel. Por isso, posso dizer-te que nunca tive problemas com o APTOSID.
James Bond, atualiza o Kernel, deves ficar com o problema resolvido agora. https://lkml.org/lkml/2013/9/26/722
Tenho uma rede com umas 30 maquinas, coloquei o untangle pra gerenciar aqui mas n to conseguindo pegar internet nele. Fala q o dns passou legal mas ta sem internet, falha de tcp.
A internet aqui é d oi, ip dedicado com a seguinte faixa:
177.6.212.32 gateway
177.6.212.33 a 38 hosts
coloco essa configuraçao em qualquer maq. windows e funciona, mas aqui naum conecta de jeito nenhum.
Uma otima ferramenta, porém, nao consegui fazer o bloqueio de sites qe utilizam https( gmail, facebook), existe alguma forma?