This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WallWatcher 3.2.26

Hi all!

WallWatcher just came out with a new version that has an entry for Astaro! Works rather well with Syslog traffic...

 http://www.sonic.net/wallwatcher/ 

For those of you who have it allready, here are the changes :
 [ QUOTE ]
New / Updated Router Support: 
new:
3Com SuperStack 3
Astaro 6.1 (same as IPTables)
Asus WL-500G (same as IPTables)
Edge-Core VR-50 (same as Linksys RV-series)
OpenBSD Personal Firewall (software firewall; may require user-supplied interface or conduit)
pfSense (software firewall; only seems to report "allowed outbound" and "blocked inbound" events)
Squid (software firewall; only seems to report "allowed outbound" events))
Symantec SGS-460
Watchguard Firebox FX50 (it does not seem to report "allowed outbound" events)
changed:
Linksys RV-series - additional record types, more information on why packets were blocked
Fixed:
IPTables-style routers, including Linksys WRT54G: didn't identify "igmp" protocol in some cases
New Features: 
WW - email notices can be sent on any user-specified port.  The default still is 25.
WW2DShield will use whatever port is specified for WW  

[/ QUOTE ] 

Regards
Jazzie


This thread was automatically locked due to age.
  • Thank you for the birthday wishes.

    I was probably a little harsh in my critisism of WW. The log report is actually quite useful while debugging filters and proxies etc. It provides a very nice summary which you can't get out of Astaro.
    I won't discard it, just keep it for check on change of configuration.
    I fixed most of those intrusion attampts on my Netgear firewall by putting a stop everything filter on the incoming side, so I was aware of the amount of junk that hits the firewall. In theory, there shouldn't be a need to put a filter there except to reduce the junk in the filter report.

    There are a number of sites that keep sending the same packets to broadcast address 1.0.0.0, I wonder how easy it is to stop them?

    Ian M [:)]