Hoy os traigo una de las mejores herramientas de C贸digo Abierto que he tenido la oportunidad de probar 煤ltimamente. A falta de testarlo mas en profundidad, de momento hoy haremos un tour por sus principales caracter铆sticas y mas adelante ir茅 publicando mas cosas sobre este producto bueno bueno.
Endian Firewall es un software para router/cortafuegos basado en Red Hat desarrollado por la empresa italiana Srl Endian fundada en 2003 por un equipo de especialistas en redes y expertos en seguridad con experiencia. Desde entonces, Endian ha perseguido un objetivo claro: desarrollar una de las plataformas de c贸digo abierto m谩s potentes y f谩ciles de usar del mundo para IoT, UTM y hotspot seguros.
Endian Srl tiene varios productos de uso profesional, la plataforma Endian Connect para IoT industrial, Endian UTM o Endian Hotspot Management, para implantar puntos de acceso inal谩mbricos seguros. En esta entrada veremos Endian EFW, que es la versi贸n “community” de Endian UTM; "community" quiere decir que es gratuita y que el soporte lo hace la mismo comunidad de usuarios de Endian; en la versi贸n “pro” tenemos soporte directo de la empresa, aparte de otras mejoras. De todas formas en su web oficial tenemos toda la documentaci贸n de uso completa; la web solo est谩 en ingl茅s, alem谩n e italiano, pero eso no ser谩 problema para vosotr@s verdad? (El interfaz sin embargo se puede poner en castellano)

Endian Firewall Community (EFW) es un producto de software de seguridad basado en Linux dise帽ado para el hogar que puede transformar cualquier dispositivo de hardware no utilizado en una soluci贸n de gesti贸n unificada de amenazas (UTM) con todas las funciones. La ISO que descargamos de su web viene con todas sus funciones completas y podemos instalarlo sin conexi贸n a internet. Aunque siempre es recomendable en una instalaci贸n Linux, Red Hat o similares, ejecutar la instalaci贸n conectado a internet, yo de todas formas lo he instalado sin conexi贸n y de momento no he tenido problemas.
La instalaci贸n es simple y voy a omitirla, solo hay que configurar el interfaz de red que vamos a usar para su administraci贸n y listo. Si vais a probarlo en una m谩quina virtual, VirtualBox o Vmware, ten茅is que instalarlo con dos interfaces de red como m铆nimo, como cualquier router, uno de ellos conectado a internet y un LAN para administraci贸n.
En mi caso lo he instalado en una m谩quina con las caracter铆sticas siguientes:
- S.O Red Hat (64-bit)
- memoria 2048 MB, procesadores 2
- memoria de v铆deo 32 MB
- Disco duro virtual 10 GB
- 2 interfaces de red – 1 NAT + 1 red interna
Una cosa que me ha llamado la atenci贸n es que ha heredado el esquema de colores de Ipcop: rojo, verde, azul y naranja (que tambi茅n tiene Ipfire), y otra es que el interfaz me recuerda mucho al escritorio Cinnamon de Linux Mint as铆 que para la demostraci贸n he montado una m谩quina con la 煤ltima versi贸n de Linux Mint Cinnamon, una distribuci贸n de GNU/Linux que os recomiendo encarecidamente si quer茅is iniciaros en el mundillo, es muy amigable con los usuarios nuevos y la apariencia es realmente fant谩stica.
Y bueno, despu茅s de la “intro”, vamos al tema.
Despu茅s de la instalaci贸n, tenemos un men煤 interactivo en la terminal donde podemos hacer algunos ajustes:
En (2) y (3) podemos modificar las contrase帽as de root y el usuario admin para el interfaz web y en (5) podemos configurar los interfaces de red.
Cuando hayamos terminado los ajustes podemos ir a la m谩quina que usemos para administraci贸n y conectarnos al interfaz web y loguearnos. Para conectarnos al interfaz de administraci贸n debemos usar la IP que le hayamos asignado por el puerto 10443. El usuario es “admin” y la contrase帽a predeterminada es “endian”.
Tras el login aparece la pantalla de bienvenida desde donde podemos registrarnos en la comunidad, necesario para obtener actualizaciones. El registro no es para nada intrusivo; un email, nombre de usuario y contrase帽a y listo. Podemos saltarnos este paso haciendo clic en “No quiero actualizaciones”.
Ahora ya salimos a la pantalla “Control principal” donde de un vistazo podemos consultar la actividad de la red, el estado y rendimiento del dispositivo donde instalamos Endian. La navegaci贸n por el interfaz es simple, una barra de herramientas horizontal en la parte superior donde navegamos por los servicios que nos ofrece el programa; y una barra de herramientas vertical a la izquierda donde podemos navegar por las opciones de cada servicio.
A continuaci贸n podr铆amos cambiar el idioma del interfaz en “Sistema” >> “Configuraci贸n del Interfaz”.
En “Sistema” >> “Consola web” podemos abrir una terminal Linux, y con esto ya no tenemos que ir a la m谩quina con Endian para nada, pues desde aqu铆 podemos solucionar cualquier problema que se presente (y que no podamos solucionar de forma gr谩fica).
En el men煤 “Estado” >> “Estado del sistema” podemos consultar el estado de los diferentes servicios.
En “Estado” >> “Conexiones” tenemos un gr谩fico con todas las conexiones realizadas por la red, entrantes y salientes, con informaci贸n relevante sobre puertos, protocolos, estado y hora. Muy parecido al de Ipfire por cierto.
En “Estado” >> “Gr谩ficos del Tr谩fico” podemos consultar las gr谩ficas de uso de los interfaces de red disponibles.
En el men煤 “Red” >> “Editar host” se pueden ir agregando de forma manual los host que haya en nuestra red.
En el men煤 “Servicios” >> “Motor antivirus” podemos gestionar el antivirus incorporado en Endian Firewall. Es el motor ClamAV para GNU/Linux que todos los usuarios tenemos en los repositorios de nuestra distribuci贸n. El antivirus ClamAV es muy estricto y me quedo corto, da muchos falsos positivos as铆 que hay que tener paciencia con 茅l. Los archivos comprimidos muy grandes o con muchos archivos ralentizan mucho los an谩lisis pero en Endian se pueden programar las actualizaciones y ajustar el an谩lisis de archivos comprimidos para mejorar el desempe帽o del firewall en general. Muy pr谩ctico si el dispositivo donde lo hemos instalado tiene prestaciones justitas.
Endian Firewall tiene su propio IDS incorporado con Snort (que ya vimos en una
entrada anterior). Se pude activar y configurar en el men煤 “Servicios” >> “Prevenci贸n de intrusos”.
Otro servicio imprescindible es el servidor SNMP. Lo podemos activar en “Servicios” >> “Servidor SNMP”.
En el men煤 “Firewall” podemos establecer reglas de firewall para Endian y controlar el tr谩fico de salida, entre zonas y tr谩fico VPN entre otras opciones.
El Proxy puede ser Http, POP3, FTP, SMTP y DNS; y desde aqu铆 podemos unir Endian al dominio del Directorio Activo de Windows Server.
 |
Podemos a帽adir Endian Firewall al Directorio Activo de Windows Server |
Como no pod铆a faltar, Endian usa OpenVPN para gestionar VPN
En “Registros e informes” podemos gestionar y consultar todos los registros o logs, que se vayan generando durante el uso de los servicios de Endian Firewall.
Otros servicios disponibles son Multi-WAN (con conmutaci贸n por error), Calidad de servicio (QoS), m贸dulo de aprendizaje de spam o servidor de fecha y hora NTP.
Como podr谩n ver ustedes, Endian Firewall es un producto muy completo, muy enfocado a la facilidad de uso y con un interfaz muy chulo. Si est谩is buscando alguna soluci贸n de firewall dom茅stica o para SOHO, definitivamente este software deber铆a estar en vuestra lista sin ninguna duda. Pod茅is descargar la versi贸n gratuita de este enlace; yo estoy prob谩ndolo y volver茅 a hacer alg煤n tutorial con alguno de los servicios que incorpora, as铆 podremos verlo con mas detenimiento.
Y con esto me despido hasta el pr贸ximo post. Gracias por vuestra visita.
No hay comentarios:
Publicar un comentario