gihyo.jp » ADMINISTRATOR STAGE » FreeBSD Daily Topics » 2009年12月24日 ファイアウォールソリューション最新版『m0n0wall 1.3』登場,3年間の開発でプロダクションレベル

FreeBSD Daily Topics

2009年12月24日 ファイアウォールソリューション最新版『m0n0wall 1.3』登場,3年間の開発でプロダクションレベル

heads-up

m0n0wall 1.3 released

release - FreeBSDベースで開発されたファイアウォールソリューションm0n0wallの最新版となる『m0n0wall 1.3』が公開されました。m0n0wallは商用クラスのファイアウォールに要求される機能を提供するソリューションで,起動時にすべての設定が完了し,そのあとはWebインターフェースを通じてファイアウォール,NAT,帯域制御,DNS,DHCP,SNMP,プロクシ,VLAN,VPNなどの各種設定をおこなうことができます。

インストールは簡単です。そのまま利用できるPC向けディスクイメージ,組み込み向けディスクイメージ,CDROM LiveCD,VMwareイメージの4種類が提供されていますので,利用するスタイルに合わせてダウンロードしてきて利用します。設定はすべてひとつのXMLファイルに保存されるようになっており,システムと設定が透過的に分離しています。

図1 m0n0wall 1.3実行例 - 起動が完了したこの時点で基本的な設定は終わっている

図1 m0n0wall 1.3実行例 - 起動が完了したこの時点で基本的な設定は終わっている

図2 m0n0wall 1.3実行例 - 最初に表示されるWebインターフェース

図2 m0n0wall 1.3実行例 - 最初に表示されるWebインターフェース

図3 m0n0wall 1.3実行例 - 何もルールを追加していない状態のファイアウォール設定

図3 m0n0wall 1.3実行例 - 何もルールを追加していない状態のファイアウォール設定

図4 m0n0wall 1.3実行例 - トラフィックグラフ

図4 m0n0wall 1.3実行例 - トラフィックグラフ

図5 m0n0wall 1.3実行例 - VPNの設定画面

図5 m0n0wall 1.3実行例 - VPNの設定画面

m0n0wall 1.3は3年間開発されたあとにプロダクションレベルに達したと判断され,今回のリリースとなりました。1.23から比較した注目点は次のとおりです。

  • FreeBSD 6.4ベース
  • net45xx,net48xxおよびラップイメージは単一の組み込み向けイメージに統合
  • ブリッジ実装をif_bridgeへ切り替え。ブリッジメンバーのインターフェースは常にフィルタの対象になるように変更
  • IPv6サポート
  • IPsecトラフィックに対するファイアウォール機能の追加
  • IPsec NAT-T,DTD,ダイナミックトンネリングに対応
  • 各種バグ修正と改善

m0n0wallを利用するには2つのNICが必要です。PCをベースに簡単に使えるファイアウォールソリューションが欲しい場合など便利に活用できます。m0n0wallはほかのネットワークソリューションのベースプロダクトとしても活用されており,有名なところではAskoziaPBXやpfSenseのベースソリューションとして採用されています。

著者プロフィール

後藤大地(ごとうだいち)

ONGS Inc.代表取締役。FreeBSD committer。MYCOMジャーナルにおけるニュース執筆他,『改訂第二版 FreeBSDビギナーズバイブル』,『D言語パーフェクトガイド』,『UNIX本格マスター 基礎編~Linux&FreeBSDを使いこなすための第一歩~』など著書多数.

著書

  • UNIX本格マスター 基礎編 〜Linux&FreeBSDを使いこなすための第一歩〜

    UNIX本格マスター 基礎編 〜Linux&FreeBSDを使いこなすための第一歩〜

コメント

コメントの記入

パスサポ

多数の情報処理技術者試験対策書籍の発行実績を誇る技術評論社がお届けする,資格試験合格サイト「めざせ! 情報処理試験 パスサポ」が開設されました。

ピックアップ

サクセスストーリーに続く,快適サーバー運用管理のヒント!

データの増大,煩雑な管理,システムダウン,セキュリティなど,迫りくる課題からシステム管理者の負担を軽くするポイントを解説します。

gihyo.jp インフラエンジニア情報局

ネットワークやITにかかわるあらゆる業種で必要とされるインフラエンジニアに向けた技術情報や心構え,その魅力について多角的に紹介。

テストエンジニア ステーション

いま,ITに関わるあらゆる開発業務で注目されつつあるテスト系エンジニアをターゲットにしたコンテンツサイトを展開します。

一行クイックアンケート

gihyo.jpで取り上げてほしいネタは?

※検索はページ右上の検索ボックスをご利用ください。

その他の連載

2010年版SEO体得講座

本連載では,いまや企業サイトの戦略の1つとして欠かすことのできないSEOについて,最新トレンドからすぐに使えるTipsまでを紹介します。

小型Linuxサーバの最高峰 OpenBlockS 600活用指南

搭載メモリの増加,CPUクロックの向上など,あらゆる面が強化された期待の新モデルOpenBlockS 600。この記事ではOpenBlockS 600の紹介から,活用するためのさまざまなノウハウを紹介していきます。

はじめMath! Javaでコンピュータ数学

プログラミング言語入門者向けに,知っていると役立つ数学的トピックスを紹介します。簡単な演習問題と解説で,即活用できる知識を目指します。

教科書には載っていない ネットワークエンジニアの実践技術

ネットワークエンジニア,インフラエンジニアのトラブル対応には,時には「教科書通りにいかない」テクニックが必要となります。資格試験では得られないこうした実践的な技術について,実例を元に紹介します。

Googleケータイ,世に現る

2008年9月,Googleが中心となって開発されている「Android」を採用した携帯電話「T-Mobile G1」が発表されました。本連載ではT-Mobile G1を中心にGoogleケータイに迫ります。

モバゲーオープンプラットフォームに挑戦!――面白法人カヤック流モバゲーオープンプラットフォーム企画と開発のイロハ

2010年1月にリリースとなったモバゲーオープンプラットフォーム。その制作企業であるカヤックが,アイデアを企画に落とし込み,開発までのノウハウを紹介します。

プロトタイピングツールSketchFlowを用いた,Silverlightアプリ開発

SketchFlowプロトタイプ作成からアプリケーション開発までをExpression Blend 3を使って実践的に解説します。

Ubuntu Weekly Recipe

Ubuntuの強力なデスクトップ機能を活用するための,いろいろなレシピをお届けします。

連載一覧

gihyo.jp

  • DEVELOPER STAGE
  • ADMINISTRATOR STAGE
  • WEB+DESIGN STAGE
  • LIFESTYLE STAGE
  • SCIENCE STAGE
  • NEWS & REPORT

書籍案内

  • 新刊書籍
  • 書籍ジャンル一覧
  • 書籍シリーズ一覧
  • 新刊ピックアップ
  • ロングセラー
  • 電脳会議

定期刊行物一覧

  • Software Design
  • WEB+DB PRESS
  • Web Site Expert
  • 組込みプレス

最近のコメント