<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>van Ginderachter &#187; firewall</title>
	<atom:link href="http://vanginderachter.be/tag/firewall/feed/" rel="self" type="application/rss+xml" />
	<link>http://vanginderachter.be</link>
	<description>van achtere naer vorene</description>
	<lastBuildDate>Fri, 04 Nov 2011 12:59:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>firewall migration</title>
		<link>http://vanginderachter.be/2009/firewall-migration/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rss</link>
		<comments>http://vanginderachter.be/2009/firewall-migration/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 19:53:56 +0000</pubDate>
		<dc:creator>Serge van Ginderachter</dc:creator>
				<category><![CDATA[Archive]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ibbt]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[network card]]></category>
		<category><![CDATA[packet filter]]></category>

		<guid isPermaLink="false">http://www.vanginderachter.be/?p=1055</guid>
		<description><![CDATA[$ ifconfig &#124; grep ^eth &#124; wc -l 19 $ I&#8217;m having fun]]></description>
			<content:encoded><![CDATA[<p><code>$ ifconfig | grep ^eth | wc -l<br />
19<br />
$</code></p>
<p>I&#8217;m having fun <img src='http://vanginderachter.be/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://vanginderachter.be/2009/firewall-migration/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>On ftp, nat and firewall rules</title>
		<link>http://vanginderachter.be/2008/on-ftp-nat-and-firewall-rules/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rss</link>
		<comments>http://vanginderachter.be/2008/on-ftp-nat-and-firewall-rules/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 12:06:46 +0000</pubDate>
		<dc:creator>Serge van Ginderachter</dc:creator>
				<category><![CDATA[Archive]]></category>
		<category><![CDATA[bsd]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[nat]]></category>
		<category><![CDATA[pf]]></category>

		<guid isPermaLink="false">http://www.vanginderachter.be/?p=747</guid>
		<description><![CDATA[(&#8230; a recipe for severe braindamage.) Note to self: OpenBSD&#8217;s pf.conf(5) When parsing firewall rules, the last matchng rules wins. When parsing nat rules, the first matching rule wins.]]></description>
			<content:encoded><![CDATA[<p>(&#8230; a recipe for severe braindamage.)</p>
<p>Note to self:</p>
<blockquote><p>OpenBSD&#8217;s <code>pf.conf(5)</code></p>
<ol>
<li>When parsing firewall rules, the <em>last</em> matchng rules wins.</li>
<li>When parsing nat rules, the <em>first</em> matching rule wins.</li>
</ol>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://vanginderachter.be/2008/on-ftp-nat-and-firewall-rules/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redundante fail-over firewall</title>
		<link>http://ginsys.eu/redundante-fail-over-firewall/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rss</link>
		<comments>http://ginsys.eu/redundante-fail-over-firewall/#comments</comments>
		<pubDate>Thu, 29 May 2008 20:24:40 +0000</pubDate>
		<dc:creator>Serge van Ginderachter</dc:creator>
				<category><![CDATA[Archive]]></category>
		<category><![CDATA[Ginsys]]></category>
		<category><![CDATA[bsd]]></category>
		<category><![CDATA[carp]]></category>
		<category><![CDATA[failover]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[openbron]]></category>
		<category><![CDATA[openbsd]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[redundant]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[In opdracht van een van onze klanten, werd een redundante firewall-oplossing op maat gebouwd, op basis van eenvoudige, prijsgunstige, standaard hardware, met OpenBSD Unix technologie. Deze internationale KMO heeft een al wat minder alledaagse topologie voor hun netwerk die meer eisen stelt dan wat een gemiddelde KMO nodig heeft, en waardoor een implementatie op maat [...]]]></description>
			<content:encoded><![CDATA[<p>In opdracht van een van onze klanten, werd een redundante <a href="http://nl.wikipedia.org/wiki/Firewall">firewall</a>-oplossing op maat gebouwd, op basis van eenvoudige, prijsgunstige, <a href="http://www.soekris.eu/">standaard hardware</a>, met <a href="http://nl.wikipedia.org/wiki/OpenBSD">OpenBSD</a> Unix technologie.</p>
<p><a href="http://www.openbsd.org"><img src="http://ginsys.eu/files/openbsd.jpg" alt="OpenBSD" /></a></p>
<p>Deze internationale KMO heeft een al wat minder alledaagse topologie voor hun netwerk die meer eisen stelt dan wat een gemiddelde KMO nodig heeft, en waardoor een implementatie op maat verantwoord is.</p>
<p><!--break--><br />
Om de <a href="http://ginsys.eu/tags/infrastructuur">informatica infrastructuur</a> te laten functioneren in functie van de bijna dagelijkse evoluerende noden, bleek de keuze voor de functionaliteit van een pure firewall op basis van open technologieën, dan ook een goede keuze.</p>
<p>Tezelfdertijd vormt deze firewall een centraal, kritisch punt in de infrastructuur, waardoor een een hoge beschikbaarheid ten zeerste gewenst is. De gekozen technologie geeft dan ook een ideale oplossing, om deze firewall redundant uit te bouwen: volledig ontdubbelde hardware, voorzien van software die standaard kan geprogrammeerd worden om een transparante <a href="http://en.wikipedia.org/wiki/Failover">fail-over</a> mogelijk te maken, en dit zowel op het niveau van de pure <a href="http://nl.wikipedia.org/wiki/Firewall#Stateful_firewall">statefull firewall</a> functie (pakket filter) als voor het bedienen van de diverse <a href="http://nl.wikipedia.org/wiki/Virtual_private_network">VPN-tunnels</a>.</p>
<p>Bij de uitval van een firewall, blijft dit alles, transparant voor de gebruiker, verder functioneren. De tweede firewall neemt dan gewoon alle functies over van de eerste.</p>
<p>Deze oplossing bestaat uit twee autonome hardware firewalls, voor een aankoopprijs die slechts het niveau van een klassieke, niet redundante, propriëtaire zwarte (of <a href="http://www.watchguard.com">rode</a>) doos evenaart. Hier komen geen extra licentie kosten voor extra functionaliteiten, noch voor uitbreiding van aantal gebruikers. De implementatiekost blijft, net zoals voor iedere installatie, in functie van de complexiteit.</p>
<p><img src="http://feeds.feedburner.com/~r/ginsys/~4/DyInKCXr4rs" alt="" width="1" height="1" /></p>
]]></content:encoded>
			<wfw:commentRss>http://ginsys.eu/redundante-fail-over-firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redundante fail-over firewall</title>
		<link>http://ginsys.eu/redundante-fail-over-firewall/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rss&#038;utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rss</link>
		<comments>http://ginsys.eu/redundante-fail-over-firewall/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=rss#comments</comments>
		<pubDate>Thu, 29 May 2008 20:24:40 +0000</pubDate>
		<dc:creator>Serge van Ginderachter</dc:creator>
				<category><![CDATA[Archive]]></category>
		<category><![CDATA[Ginsys]]></category>
		<category><![CDATA[bsd]]></category>
		<category><![CDATA[carp]]></category>
		<category><![CDATA[failover]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[openbron]]></category>
		<category><![CDATA[openbsd]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[redundant]]></category>

		<guid isPermaLink="false">http://vanginderachter.ginsys.net/?guid=4158a71462127daa0c97f0b7adf9d024</guid>
		<description><![CDATA[In opdracht van een van onze klanten, werd een redundante firewall-oplossing op maat gebouwd, op basis van eenvoudige, prijsgunstige, standaard hardware, met OpenBSD Unix technologie. Deze internationale KMO heeft een al wat minder alledaagse topologie voor hun netwerk die meer eisen stelt dan wat een gemiddelde KMO nodig heeft, en waardoor een implementatie op maat [...]]]></description>
			<content:encoded><![CDATA[<p>In opdracht van een van onze klanten, werd een redundante <a href="http://nl.wikipedia.org/wiki/Firewall">firewall</a>-oplossing op maat gebouwd, op basis van eenvoudige, prijsgunstige, <a href="http://www.soekris.eu/">standaard hardware</a>, met <a href="http://nl.wikipedia.org/wiki/OpenBSD">OpenBSD</a> Unix technologie.</p>
<p><a href="http://www.openbsd.org"><img src="http://ginsys.eu/files/openbsd.jpg" alt="OpenBSD" /></a></p>
<p>Deze internationale KMO heeft een al wat minder alledaagse topologie voor hun netwerk die meer eisen stelt dan wat een gemiddelde KMO nodig heeft, en waardoor een implementatie op maat verantwoord is.</p>
<p><!--break--><br />
Om de <a href="http://ginsys.eu/tags/infrastructuur">informatica infrastructuur</a> te laten functioneren in functie van de bijna dagelijkse evoluerende noden, bleek de keuze voor de functionaliteit van een pure firewall op basis van open technologieën, dan ook een goede keuze.</p>
<p>Tezelfdertijd vormt deze firewall een centraal, kritisch punt in de infrastructuur, waardoor een een hoge beschikbaarheid ten zeerste gewenst is. De gekozen technologie geeft dan ook een ideale oplossing, om deze firewall redundant uit te bouwen: volledig ontdubbelde hardware, voorzien van software die standaard kan geprogrammeerd worden om een transparante <a href="http://en.wikipedia.org/wiki/Failover">fail-over</a> mogelijk te maken, en dit zowel op het niveau van de pure <a href="http://nl.wikipedia.org/wiki/Firewall#Stateful_firewall">statefull firewall</a> functie (pakket filter) als voor het bedienen van de diverse <a href="http://nl.wikipedia.org/wiki/Virtual_private_network">VPN-tunnels</a>.</p>
<p>Bij de uitval van een firewall, blijft dit alles, transparant voor de gebruiker, verder functioneren. De tweede firewall neemt dan gewoon alle functies over van de eerste.</p>
<p>Deze oplossing bestaat uit twee autonome hardware firewalls, voor een aankoopprijs die slechts het niveau van een klassieke, niet redundante, propriëtaire zwarte (of <a href="http://www.watchguard.com">rode</a>) doos evenaart. Hier komen geen extra licentie kosten voor extra functionaliteiten, noch voor uitbreiding van aantal gebruikers. De implementatiekost blijft, net zoals voor iedere installatie, in functie van de complexiteit.</p>
<p><img src="http://feeds.feedburner.com/~r/ginsys/~4/DyInKCXr4rs" alt="" width="1" height="1" /></p>
]]></content:encoded>
			<wfw:commentRss>http://ginsys.eu/redundante-fail-over-firewall/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

