Untangle 10 – Saiba mais do tráfego da sua rede que a NSA

32 Comentários

Como sabemos, o sistema operativo Linux é bastante flexível e permite implementar facilmente muitos serviços fundamentais numa rede de dados. De referir que muitos dos equipamento activos de rede que conhecemos actualmente têm dentro o sistema operativo Linux “embrulhado” numa caixa bonita.

Hoje damos a conhecer as novidades da versão 10 do Untangle– Um Linux que “out-of-the-box” de traz consigo um conjunto de serviços importantíssimos em qualquer rede de dados.

untangle_02

O Untangle Gateway é uma solução, baseada no Linux Debian, que permite fazer a gestão de uma rede e traz um conjunto de módulos que podem ser facilmente configurados e adaptados a qualquer rede de dados. O Untangle pode ser transformado numa solução centralizada para:

  • Sistema Anti-Spam
  • Web Filtering
  • Anti-Vírus
  • Anti-Spyware
  • Sistema de Detecção e Intrusão
  • Controlo de acessos e largura de banda
  • VPN
  • Firewall
  • …e muitos outros

Com este conjunto de serviços implementados numa rede, conseguimos oferecer melhor segurança a todos os dispositivos ligados nessa rede mas também ter um controlo mais alargado de todas as ligações.

untangle_01

Novidades do Untangle 10
  • HTTPS Inspector  (capacidade de avaliar o tráfego que passa cifrado)
  • Suporte para IPv6
  • Suporte para 802.1q (VLAN tagging)
  • Simplificação e mais performance na implementação de mecanismos NAT
  • Melhor Suporte para PPoE

O Untangle Gateway é uma solução gratuita muito interessante, que permite implementar um conjunto de serviços numa rede de dados, de uma forma simples e rápida. Experimentem e dêem-nos o vosso feedback.

altLicença: GPL
altSistemas Operativos:  Linux
altDownload: Untangle 10
altHomepage: Untangle

Comentários

32

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Diogo
    Diogo

    Qual o programa mais parecido a este para Windows?
    O Wireshark?

    1. Avatar de Pedro Pinto

      Não, são coisas diferentes. Digamos que isto é uma plataforma de N serviços. Para fazer coisas destas, só com um windows server..e mesmo assim

  2. Avatar de Ikari-Pt
    Ikari-Pt

    ja uso o untangle a muito tempo em varias redes, convém mencionar que nem todas as funções são gratuitas.

  3. Avatar de Ruben Silva
    Ruben Silva

    Este titulo parece uma piada PplWare, ate pensei que o Untangle suportava um novo stack de protocolos, ia já atualizar o meu! Linux nao esta livre da NSA, o próprio Kernel esta minado, independentemente disso operam a mais baixo nível…

    1. Avatar de lmx
  4. Avatar de k
    k

    Hang on, a versão gratuita que a este artigo se refere é a lite, certo? Não era pior referir no artigo que a “solução gratuita” é na verdade uma versão limitada e que o untangle completo é pago e, embora dependa do ponto de vista, não acho barato (premium 1-10 devices, $540/ano em modelo de subscrição já com 10% de desconto). Isto só o software sem a appliance.

    Ou posso esta completamente enganado mas não é o que o site deles parece mostrar.

    1. Avatar de lmx
      lmx

      Boas..
      isso é para a versão de topo…existem muitas versões…cada uma para o bolso de cada um…

      Por acaso não estavas a pensar em receber uma apliance de borla certo??Eles não são nenhum euromilhões…o hardware custa dinheiro lol

      não é 540/ano…isso é so no primeiro ano…depois tens um desconto na renovação e apenas pagas certa de 250…

      cmps

      1. Avatar de k
        k

        eia onde é que leste que eu queria a appliance de borla? até nem me importava lol mas nunca disse isso.
        Se leres bem o que eu disse, eu nem sequer estou contra ser software pago (obviamente), só disse que este post anuncia-o unicamente como software gratuito quando a suite completa, com funções bastante interessantes, não o é e isso podia vir mencionado. Nem considero 10 postos $540/ano só pelo software preço simbólico, embora isto já caia no campo da opinião de cada um 🙂 não sabia do desconto, não faz nada pelo primeiro ano, mas pelo menos isso é bastante positivo.

        1. Avatar de lmx
          lmx

          boas..

          “eia onde é que leste que eu queria a appliance de borla? até nem me importava lol mas nunca disse isso.” 😀

          Se conseguisses, deixa estar que eu também te ia perguntar onde e como 😀

          Pois, talvez haja uma ou outra coisa que deveria estar nas versões mais baixas…eles teem muitas versões, todas mais baratas, mas a de topo é essa que referiste…

          No entanto, acho que a renovação deveria ser mais barata, mas também não pode ser de borla :S

          cmps

    2. Avatar de lmx
      lmx

      boas…

      também podes usar Zentyal…ubuntu based…e é europeu 😉 Espanhol…

      Parece -me que partilham muitas funcionalidades…

      cmps

  5. Avatar de Mario Junior
    Mario Junior

    “Como sabemos, o sistema operativo Linux…”

    Já já vem alguém falar que Linux não é Sistema Operacional, e sim um Kernel. xD

    1. Avatar de Pedro Pinto

      Espero que o pessoal perceba 🙂 va…GNU/Linux

  6. Avatar de Alberto

    O que dirá o linus Torvaldis sobre isto?

    1. Avatar de JP (djlinux)

      “Torvalds was also asked if he had ever been approached by the U.S. government to insert a backdoor into Linux.

      Torvalds responded “no” while shaking his head “yes,” as the audience broke into spontaneous laughter.”

      1. Avatar de James Bond
        James Bond

        @JP (djlinux)

        Não és tu que usas Debian Sid? Eu pergunto porque costumavas comentar os meus posts no Forum Pplware Linux e queria aproveitar para te perguntar se tens conhecimento de algum relato sobre um bug no kernel 3.11 no que diz respeito à placa de rede Ethernet 88E8001 Gigabit da Marvell Group, Ltd.que usa (ou usava?) driver skge. Eu uso APTOSID e SIDUCTION e quando fiz um dist-upgrade instalou-se o kernel 3.11
        e a placa deixou de funcionar. Fiz uma experiência com o Ubuntu Saucy que vem com kernel 3.11 e também não funcionou. Portanto é um bug do kernel descoberto por mim 🙂

        1. Avatar de JP (djlinux)

          Já fiz alguns comentários por lá mas acho que nunca disse que usava Debian ( as tantas disse e não me lembro ), até porque já o tive instalado no disco mas nunca como Distro principal.

          Bem, posso te dizer que tenho o kernel 3.11.1 no Voyager e no Pear 8 Beta 2 e até agora não tive qualquer problema. Talvez seja alguma incompatibilidade com o Debian? Estranho, costuma ser ao contrario, mas, pode acontecer.

          1. Avatar de James Bond
            James Bond

            Dizes que com as distribuições que tu usas (Voyager e Pear 8 que, curiosamente, são distribuiçoes que não conheço…)não tiveste nenhum problema. O.K. mas a tua placa de rede é uma 88E8001 Gigabit Ethernet Controller da Marvell Technology Group, Ltd e que usa o driver SKGE?
            Se for,então pode ser uma incompatibilidade com o Debian.
            Mas acontece que eu sempre usei Debian neste computador que já tem 8 anos e nunca houve incompatibilidade nenhuma. Aliás, em todos os Debian’s que eu tenho instalados (Wheezy, Jessie/Sid) mas com kerneis inferiores, funciona e nunca foi preciso instalar nem configurar nada. Foi sempre automático 🙂 Estou neste momento a escrever este post do Wheezy. E como eu disse acima, no Ubuntu Saucy que já vem com o 3.11 não funciona.
            Agora eu quero experimentar noutra máquina que tenha uma placa de rede diferente e, estou convicto, vai funcionar.

        2. Avatar de JP (djlinux)

          Ups, também tentas te no Ubuntu… Ainda mais estranho. Reporta o Bug e ver se resolvem rápido. Supostamente este Kernel é estável, não devia acontecer isso =P

        3. Avatar de lmx
          lmx

          boas..
          verifica numa maquina com o kernel anterior e vê qual o driver…
          o driver é carregado no arranque da maquina??se não é verifica se esta blacklisted…

          Se não estiver, pode é haver incompatiblidade nesse modulo de kernel, entre o kernel anterior e a versão que estás a instalar…

          tenta carregar o modulo antigo, se não estiver ja carregado, e verifica, de seguida…

          Se for caso de incompatiblidade, pode ser que tenhas que instalar o modulo de novo…partindo do código fonte, mas de uma versao que tenha suport a esse kernel…

          Eu estou na wheezy…pelo que percebi a sid está com o 3.11, mas eu ainda estou no 3.02 😀

          já agora qual o feedback do aptosid…a nivel de trabalho?

          cmps

          1. Avatar de James Bond
            James Bond

            Algumas das perguntas que fazes eu já respondi no post de resposta ao JP (djlinux) acima. Mas vou realçar que quer no APTOSID quer no SIDUCTION com kernel 3.10 a placa funciona! 🙂 Só não funciona no kernel 3.11! E julgo que isto só acontece com as placas 88E8001 Gigabit Ethernet Controller da Marvell Technology Group, Ltd e que usam o driver SKGE.

            Quanto à outra questão, mais concretamente sobre o APTOSID, devo dizer-te que tirando este problema com a placa de rede nunca me deu nenhum problema. Eu tenho também o SIDUCTION instalado e digo o mesmo. Mas, como sabes, não há nada como experimentar! Arranja uma partiçãozita e instala. Penso que não te vais arrepender!

          2. Avatar de lmx
            lmx

            boas…

            vê isto…parece ser uma encompatiblidade no driver…parece ja existir um patch para esse problema.
            A malta no mundo Linux é rapida 😉
            http://www.spinics.net/lists/netdev/msg250993.html

            vou dar uma voltinha no aptosid 😉

            cmps

      2. Avatar de Alberto

        Pois… a plateia riu de algo que na verdade não tem piada nenhuma. Esta história da América ter a possibilidade de obter acesso a tudo e a todos, mais os telefones, gps, mais a bufaria espalhada pelo mundo, faz-me espécie como é que não conseguiram antecipar a situação do 11 de Setembro?

        Não “como” a história de terem tanta informação que não conseguem digerir tudo.

        Mais estranho é não ouvir a comunicação social falar sobre isto. Até parece que é assunto tabú.

        1. Avatar de lmx
          lmx

          isso da segurança…serve muitos propositos, um dos principais, os interesses económicos em cada pais…o segundo maior a espionagem electrónica…

          Sái muito mais barato roubar, que descobrir r desenvolver…eles é que pensam que enganam alguém, mas nos dias de hoje só é enganado quem quer…

          cmps

  7. Avatar de Jozafá Soares
    Jozafá Soares

    Uso O Untangle para pequenas redes, geralmente para Vpn. Mas uso apenas o pacote Lite. O que ficou a desejar apenas o bloqueio de acesso via https de algumas redes sociais. (facebook e twitter).

  8. Avatar de Miguel Lourenco
    Miguel Lourenco

    Apartir do momento em que o Web Caching só nas versões pagas… esta b*sta não me serve de muito.

  9. Avatar de James Bond
    James Bond

    @ lmx

    Obrigado pela tua resposta e pelo link:

    http://www.spinics.net/lists/netdev/msg250993.html

    Afinal, há mais gente com o mesmo problema.
    Agora, para te ser sincero, não sei como aplicar o patch 🙂
    O kernel que uso é o pré-compliado, ou seja, é o que vem com a distribuição. Não gosto de compilar kerneis. Isso foi uma coisa que fiz muitas vezes no passado. Vou esperar pelos próximos kerneis.

    Entretanto, rectificando aquilo que disse no post anterior sobre o APTOSID, afinal o problema que eu tive nem sequer é do Aptosid. É do kernel. Por isso, posso dizer-te que nunca tive problemas com o APTOSID.

  10. Avatar de JP (djlinux)

    James Bond, atualiza o Kernel, deves ficar com o problema resolvido agora. https://lkml.org/lkml/2013/9/26/722

  11. Avatar de Edwards

    Tenho uma rede com umas 30 maquinas, coloquei o untangle pra gerenciar aqui mas n to conseguindo pegar internet nele. Fala q o dns passou legal mas ta sem internet, falha de tcp.
    A internet aqui é d oi, ip dedicado com a seguinte faixa:
    177.6.212.32 gateway
    177.6.212.33 a 38 hosts
    coloco essa configuraçao em qualquer maq. windows e funciona, mas aqui naum conecta de jeito nenhum.

  12. Avatar de GB
    GB

    Uma otima ferramenta, porém, nao consegui fazer o bloqueio de sites qe utilizam https( gmail, facebook), existe alguma forma?