Monowall, unaVPN sotto l’albero

Tra tutti i vari sistemi che uso quotidianamente e sperimento anche nei ritagli di tempo Monowall è senza dubbio quello a cui occorre dedicare il minor tempo per la manutenzione e la gestione.

Monowall è basato su FreBSD progettato e pensato per funzionare espressamente e solo come firewall sia su sistemi embedded che su normali PC; puo’ funzionare direttamente in read-only da CD-Rom oppure installato su HD, l’ interfaccia è pulita ed essenziale e la lista delle funzioni supportate è a dir poco intrigante date una occhiata qui, il punto centrale di Monowall è sicuramente la sicurezza del sistema.

Interfaccia web con SSL, DMZ, DHCP, DNS server forwarding, NAT, PAT, IPSec VPN, PPTN VPN, Wireless portal, IP statico dietro a un router o con PPPoE, altre funzioni molte me le dimentico.

In ufficio lo uso da parecchio tempo sin dalla versione 1.0 targata febbraio 2004, l’ aggiornamento è sempre stato indolore dato che tutti i settaggi vengono salvati su un floppy in formato XML.

Molte altre distribuzioni che ho provato tipo IPcop o Smootwall svolgono piu’ o meno lo stesso compito ma non possono vantare un così ampia gamma di features, a loro favore solo squid installato di default che invece Monowall non ha.

La VPN Lan-to-LAN fra due macchine Monowall via IPSec funziona benissimo anche con Hardware veramente poco recenti e tra due ADSL 640 e 1280, oggi ho provato anche la versione tra client-mobile XP e Monowall, il link di riferimento lo trovate sempre sul sito di Monowall ed è questo.

Buon 2600 a tutti . . . :-)

Monowall