This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Version 6 info.

Just got this from Ish:

(Edited)
The beta release will be available for download on May 6 at the following links:
- Astaro FTP server: ftp2.astaro.de
- Astaro HTTP server: download2.astaro.de
- via BitTorrent (http://en.wikipedia.org/wiki/Bittorrent)


Highlights of the beta release include:

o-- Transparent Firewall Mode
Packets can traverse the firewall without modifying any of the source or destination information in the IP packet header (acting like a layer
2 switch or bridge). There is no need to reconfigure IP space from currently assigned addresses. (Previously a subnet had to be split in at least two different subnets in order to put ASL in between). It is easy to pull a firewall out of the loop to diagnose network problems and to accurately map problem IP addresses.

o-- Time-Based Packet Filter and Surf Protection Configuration
You can apply configuration options for packet and URL filters for specified time periods. For example, you can enable a set of firewall rules that allows a specific group access to specific servers only on Monday through Friday, from 8:00AM to 5:00PM.

o-- Support for the Linux Kernel 2.6
Astaro Security Linux V6 utilizes the new Linux kernel 2.6. Benefits
include:
- Support for S-ATA disks
- Increased performance for multithreaded applications (e.g. the content filter) via use of new thread library and support of Hyper-Threading Technology. This enables a single physical processor to execute two or more separate code streams (threads) concurrently.
- Support of new hardware and new devices

o-- Policy-Based Routing
Traffic can be forwarded and routed based on source IP address, source port and destination port (in addition to normal routing, which is based on the destination IP address). With this feature traffic can be spread over multiple Internet uplinks to improve application performance, improve the use of bandwidth, and control costs.

o-- SIP (Session Initiation Protocol) Proxy
The SIP Proxy increases flexibility, security and performance when supporting Voice over IP (VoIP) communications. SIP software clients (like kphone, xlite) and SIP hardware clients (Voice over IP phones which are SIP-compatible, such as those from Cisco, Grandstream or
Snom) can work behind an IP masquerading firewall or NAT router.

o-- Anomaly-Based Intrusion Protection
Increased protection against "zero-day-attacks" (malicious threats that attack enterprise networks before signatures have been developed). To guard against these early attacks, Astaro Security Linux analyzes the behavior of "normal" traffic and identifies anomalies that indicate a possible new attack, for example, new services, previously unseen hosts, and unusual amounts of traffic.


Limitations
With the provided Beta there will be some limitations as well as some features missing. A detailed list will be included in the provided release. With the beta release there will be no manual and online help finalized.

HW requirements
Astaro minimum recommendation for V6 Beta installations:
Intel Pentium III 900 MHz, 256MB RAM, 10 GB hard disk drive and above.

Best performance results running on:
Dual Xeon or Athlon, 512MB/1GB RAM, 10 GB SCSI hard disk drive and above.

Resources and Links
During V6 Beta phase the latest release of the beta software will be available at the download links listed above.

A hardware compatibility list and a known issues list for the beta release will be available at:
http://docs.astaro.org


This thread was automatically locked due to age.
Parents
  • Very nice feature set. It is readily appearent that Astaro has paid attention to the key upcoming issues in firewall design. I particularly like the SIP proxy, the transparent firewall and the SATA support.

    So it takes a real computer to run it. No surprise there. Running ASL on an old hand-me-down Win98 machine just won't work with v6. You need a new machine, or, at the very least, a hand-me-down Win2K machine to get a workable install for home use.
  • I have a 1.1 gig celey waiting for v6..[:)]
Reply Children
  • [ QUOTE ]
    I have a 1.1 gig celey waiting for v6..[:)] 

    [/ QUOTE ]I used to have one of those, but then the CPU or mobo cooked, so now it is a plant stand.   

    I do a lot of rendering, which is very CPU intensive. I discovered a few years ago that my 700 MHz Athlon would outperform my 1.1 GHz Celeron. So I think you'll end up being disappointed with the performance of ASL v6 on your Celeron.

    It is time to get some real PCs, and throw away the old junk. 
  • Hmm I didn't see it in the announcement but do you guys think there'll be an AMD64 port?  :-) I've got an old 3200+ I could make into my home firewall.

    No I'm not crazy :-P I've completely moved to AMD64 based computers & gave the rest away to family already :-S
  • FWIW, ASL 5 runs fine (in 32-bit mode) on Athlon64/Opteron.

    It would probably be slightly faster in 64-bit mode (because of the extra registers available), but maybe not worth the extra effort.

    Barry
  • [ QUOTE ]
    [ QUOTE ]
    I have a 1.1 gig celey waiting for v6..[[:)]] 

    [/ QUOTE ]I used to have one of those, but then the CPU or mobo cooked, so now it is a plant stand.   

    I do a lot of rendering, which is very CPU intensive. I discovered a few years ago that my 700 MHz Athlon would outperform my 1.1 GHz Celeron. So I think you'll end up being disappointed with the performance of ASL v6 on your Celeron.

    It is time to get some real PCs, and throw away the old junk.  

    [/ QUOTE ]
    rioght now that is the fastest i have available.  i will give it a try after it's out of beta and see what happens.  

    I have no intention of buying a monster machine simply for my firewall for the house.  I have other alternatives if that is the case..[[:)]]
  • [ QUOTE ]


    It is time to get some real PCs, and throw away the old junk.  

    [/ QUOTE ]

    yeah dude - that's it