Guarda-fogo de Arno do estabelecimento
Sobre o guarda-fogo de Arno
Semente de filtração stateful muito segura 2.4 & do guarda-fogo sustentação 2.6
Pode ser usada para (por exemplo duplo) - caixas dirigidas single- e multi
Masquerading (NAT) e sustentação de SNAT
Relações externas múltiplas (do Internet)
Multiroute da sustentação que masquerading (NAT)
Transmissão portuária (NAT)
Filtração do MAC address da sustentação
Sustentação para modem de DSL/ADSL
Sustentação para PPPoE, PPPoA e construção de uma ponte sobre de instalações do modem
Sustentação para a estática e (DHCP) o IPs atribuído ISP
Sustentação para proxys (transparentes)
Sustentação para a transmissão de DMZ e de DMZ-2-LAN
(Nmap) (discrição) deteção portscan
Proteção de encontro à SYN-inundação (ataques do DoS)
Proteção de encontro à ICMP-inundação (ataques do DoS)
Registo user-definable extensivo com a taxa que limita para impedir a inundação do registro
Inclui opções para aperfeiçoar sua produção
Portos abertos definíveis do usuário, portos fechados, anfitriões confiados, anfitriões obstruídos etc.
O registro & as opções da proteção são ambos altamente customizáveis
A sustentação para iptables feitos sob encomenda governa em uma lima separada
Pode ser usada com sistema do runlevel do chkconfig (por exemplo RedHat/Fedora)
Foco principal em TCP/UDP/ICMP mas sustentação adicional para protocolos do IP do *ALL*
Trabalha com Freeswan IPSEC (VPN) & sentinela de SSH (http://www.freeswan.org) (os IP de virtual)
Trabalha com PoPTop PPTP (http://www.poptop.org)
Trabalha com UPnP
Proteção/deteção de DRDOS (experimental)
É fácil configurar
E muito mais…





