| ショアウォール | |
|---|---|
| 開発者 | トーマス・M・イーストップ |
| 安定版リリース | 5.2.8 [1]
/ 2020年9月24日[2] ( 2020-09-24 ) |
| 書かれた | パール |
| オペレーティング·システム | GNU |
| 入手可能な | 英語 |
| ライセンス | GPLv2 + [3] |
| Webサイト | shorewall.org |
Shorewall は、 Linux カーネルに組み込まれたNetfilter ( iptables / ipchains ) システムを基盤とするオープンソースの Linux用ファイアウォールツールです。テキストファイルを用いたルール記述において、より高度な抽象化を実現することで、より複雑な設定スキームの管理を容易にします。ドキュメントは shorewall.org でホストされており、最新のコードは https://gitlab.com/shorewall/code でホストされています。
構成
Shorewallはデーモンではありません。継続的に実行されず、カーネル内のルールを設定してシステムを通過するトラフィックを許可または拒否します。Shorewallはプレーンテキストの設定ファイル群によって設定され、グラフィカルユーザーインターフェースは備えていませんが、Webminモジュールは別途利用可能です。Shorewallに同梱されている監視ユーティリティを使用すると、システムの動作状態を監視し、テストを支援できます。
使用
Shorewallは主にネットワーク設備[4]で使用されます(パーソナルコンピュータのファイアウォール とは対照的です)。その強みは、 DMZや「ネット」ゾーンなどの「ゾーン」 [4]を扱える点にあります。各ゾーンには異なるルールを適用できるため、例えば社内イントラネットではルールを緩めながら、インターネットからのトラフィックを厳しく制限することが容易になります。
プレーンテキストの構成ファイルは通常、適切にコメントされており、簡単に使用できますが、Shorewall は、グラフィカル フロントエンドを備えた他のファイアウォール システムよりも、新しいユーザーにとって扱いが難しい場合があります。[引用が必要]
歴史
Shorewallはバージョン4からPerlベースのコンパイラフロントエンドを採用しました。それ以前はシェルベースのコンパイラフロントエンドを使用していました。[5] IPv6ファイアウォールのサポートはバージョン4.2.4以降に含まれています。[6]
2019年2月18日、主要開発者のトム・イーストップはプロジェクトから引退し、5.2.3が最後のリリースとなることを発表しました。[7] Shorewallプロジェクトの管理は、Shorewallプロジェクトの将来の方向性を管理するShorewall委員会に引き継がれました。[8]しかし、トム・イーストップは2020年9月時点でもShorewallプロジェクトの主要な貢献者であり続けています。
参照
参考文献
- ^ “Shoreline Firewall (Shorewall)”. Shorewall . 2020年10月29日閲覧。
- ^ "SHOREWALL 5.2.8" (TXT) . Shorewall.net . 2020年10月29日閲覧。
- ^ 「Shorewall Notices」. Shorewall . 2014年11月22日閲覧。
- ^ ab Eastep, Thomas M. (2020年9月19日). 「現在のShorewallリリース」Shorewall . 2021年4月19日閲覧。
- ^ 「RELEASE 4 . 4 HIGHLIGHT S」(TXT)Shorewall . 2014年11月22日閲覧。
- ^ Eastep, Tom (2019年2月18日). 「Shoreline Firewall (Shorewall)」. Sourceforge (Shorewall) . 2021年4月19日閲覧。
- ^ 「Shoreline Firewall (Shorewall) / [Shorewall-users] The end of the road...」sourceforge.net (Shorewall) . 2019年2月18日閲覧。
- ^ “Shoreline Firewall (Shorewall) / [Shorewall-announce] The Next Chapter for Shorewall”. sourceforge.net (Shorewall) . 2020年10月29日閲覧。
外部リンク
- 公式サイト