+++ /dev/null
-<?xml version="1.0" encoding="UTF-8"?>
-<Site>
- <Config>
- <Title lang="en">Features</Title>
- <Title lang="de">Funktionen</Title>
- </Config>
- <Paragraphs>
- <Paragraph><Heading>Features</Heading>
- <Content raw="1"><![CDATA[
- <img src="../images/features.png" class="floatTR" alt="Features" />
- ]]></Content>
-
- <Content lang="en"><![CDATA[
- Here you will find an overview of all currently available features. <br />
- ]]></Content>
- <Content lang="de"><![CDATA[
- Hier findet Ihr einen Überblick über alle derzeitig verfügbaren Funktionen.<br />
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Safety Installations:</Heading>
- <Heading lang="de">Sicherheitseinrichtungen:</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>stateful inspection firewall based on linux netfilter architecture </li>
- <li>intrusion detection system with Guardian addons as extension to the IPS system </li>
- <li>filter for invalid / non-standard packages </li>
- <li>separate network segments for server (DMZ) and wireless LAN with custom policies </li>
- <li>DoS and DDoS protection </li>
- <li>application proxies for HTTP and FTP (with access control and content filtering) and DNS </li>
- <li>incoming and outgoing packet filtering </li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>Stateful Inspection Firewall basierend auf der Linux Netfilter-Architektur</li>
- <li>Intrusion Detection System mit Guardian Addons Erweiterung zum IPS System</li>
- <li>Filter für ungültige/nicht standardgerechte Pakete</li>
- <li>Eigene Netzwerksegmente für Server(DMZ) und Wireless Lan mit angepassten Policies</li>
- <li>DoS- und DDoS-Schutz</li>
- <li>Application Proxies für HTTP und FTP (mit Zugangskontrolle und Content-Filter) und DNS</li>
- <li>Eingehende sowie Ausgehende Paketfilterung</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Network Services:</Heading>
- <Heading lang="de">Netzwerkdienste:</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>DHCP server</li>
- <li>Dynamic DNS service</li>
- <li>NTP server</li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>DHCP-Server</li>
- <li>Dynamischer DNS-Dienst</li>
- <li>NTP-Server</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">HTTP-Proxy:</Heading>
- <Heading lang="de">HTTP-Proxy:</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>caching of web content</li>
- <li>content filtering based on blocking lists and manually defined lists</li>
- <li>time based disabling of access for individual users or entire groups</li>
- <li>simplified management for classes or conference rooms</li>
- <li>advanced storage of updates for Microsoft® Windows®, Symantec Antivirus, Adobe products, Avira Antivir and Avast Antivirus</li>
- <li>authentication to LDAP, identd, radius or Windows server or a local user database</li>
- <li>transfer limitation (speed and/or traffic)</li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>Zwischenspeicherung von Web-Inhalten</li>
- <li>Inhaltsfilter auf Basis von Blocklisten und manuell festlegbaren Listen</li>
- <li>Zeitgesteuerte Sperrung des Zugangs für einzelne Nutzer oder ganze Gruppen</li>
- <li>Vereinfachte Verwaltung für Klassen oder Konferenzräume</li>
- <li>Erweiterte Speicherung von Updates für Microsoft® Windows®, Symantec Antivirus, Adobe-Produkten, Avira Antivir und Avast Antivirus</li>
- <li>Authentifizierung am LDAP-, identd-, Radius- oder Windows-Server oder einer lokalen Nutzerdatenbank</li>
- <li>Transfer-Limitierung(Geschwindigkeit und/oder Volumen)</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Virtual Private Network (VPN):</Heading>
- <Heading lang="de">Virtuelle Private Netzwerke (VPN):</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>IPSec/OpenSwan 2
- <ul>
- <li>network-to-network or network-to-host (roadwarrior)</li>
- <li>IKE - PreSharedKey or</li>
- <li>X.509 certificates from an integrated or external CA</li>
- <li>tunnel reconnection on disconnection and dead-peer-detection</li>
- <li>NAT traversal</li>
- <li>encryption with AES, 3DES, Blowfish, Serpent and Twofish</li>
- <li>HMAC: SHA1, SHA256, SHA384, SHA512</li>
- <li>real time compression</li>
- </ul>
- </li>
- <li>OpenVPN
- <ul>
- <li>host-to-network (roadwarrior)</li>
- <li>SSL-based encryption: AES, Blowfish, Twofish, 3DES, ...</ li>
- <li>real time compression</li>
- <li>automatically generated packages for clients so that there configuration is more simplified</li>
- <li>tunnel across multiple NAT</li>
- <li>PPTP passthrough</li>
- </ul>
- </li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>IPSec/OpenSwan 2
- <ul>
- <li>Netz-zu-Netz oder Netz-zu-Host (Roadwarrior)</li>
- <li>IKE - PreSharedKey oder</li>
- <li>X.509-Zertifikate aus integrierter oder externer CA</li>
- <li>Automatische Erkennung mit nötigem Wiederaufbau der Tunnel-Verbindung und Dead-Peer-Detection</li>
- <li>NAT-Traversal</li>
- <li>Verschlüsselung durch AES, 3DES, Blowfish, Serpent oder Twofish</li>
- <li>HMAC: SHA1, SHA256, SHA384, SHA512</li>
- <li>Echtzeit-Kompression</li>
- </ul>
- </li>
- <li>OpenVPN
- <ul>
- <li>Host-zu-Netz (Roadwarrior)</li>
- <li>SSL-basierte Verschlüsselung: AES, Blowfish, Twofish, 3DES, ...</li>
- <li>Echtzeit-Kompression</li>
- <li>Fertige Clientpakete damit eine Konfiguration am Client vereinfacht wird</li>
- <li>Tunnel über multiples NAT</li>
- <li>PPTP-Passthrough</li>
- </ul>
- </li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Network Address Translation (NAT):</Heading>
- <Heading lang="de">Network Address Translation (NAT):</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>port forwarding</li>
- <li>NAT between separate subnets</li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>Portweiterleitung</li>
- <li>NAT zwischen den voneinander getrennten Subnetzen</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Supported Connection Types:</Heading>
- <Heading lang="de">Unterstützte Verbindungstypen:</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>ethernet links with 10, 100 or 1000MBit</li>
- <li>with static ip address or via the DHCP protocol configured</li>
- <li>ADSL/SDSL with PPPoE</li>
- <li>automatic reconnect after disconnection by the provider</li>
- <li>reconnect with time based schedule</li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>Ethernet-Verbindungen mit 10, 100 oder 1000MBit</li>
- <li>mit statischer IP Adresse oder über das DHCP Protokoll konfiguriert</li>
- <li>ADSL/SDSL mit PPPoE</li>
- <li>Automatische Wiederverbindung nach Trennung durch den Provider</li>
- <li>Wiederverbindung nach Zeitplan steuerbar</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Traffic Prioritization:</Heading>
- <Heading lang="de">Traffic-Priorisierung:</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>quality of service</li>
- <li>level7 filtering</li>
- <li>setting and recognize of type-of-service-bits</li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>Quality of Service</li>
- <li>Level7-Filterung</li>
- <li>Setzen und erkennen von Type-of-Service-Bits</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Configuration:</Heading>
- <Heading lang="de">Konfiguration:</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>SSL-encrypted web interface</li>
- <li>SSH server</li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>SSL-verschlüsseltes Web-Administrations-Interface</li>
- <li>SSH-Server</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Monitoring/Logging:</Heading>
- <Heading lang="de">Monitoring/Logging:</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>graphical monitoring of the system with the web interface</li>
- <li>accessible log files with automatic summary of key events</li>
- <li>export function of log files (individually or as a full backup)</li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>Grafische Überwachung des Systems im Webinterface</li>
- <li>Einsehbare Log-Dateien mit automatischer Zusammenfassung der wichtigsten Ereignisse</li>
- <li>Exportfunktion der Logdateien(einzeln oder als gesamtes Backup)</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">DNS-Proxy:</Heading>
- <Heading lang="de">DNS-Proxy:</Heading>
- <Content lang="en"><![CDATA[
- <ul>
- <li>DNS forwarding</li>
- <li>local host-/zone-configuration</li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul>
- <li>DNS-Forwarding</li>
- <li>lokale Host-/Zonen-Konfiguration</li>
- </ul>
- ]]></Content>
- </Paragraph>
- <Paragraph>
- <Heading lang="en">Addons:</Heading>
- <Heading lang="de">Addons:</Heading>
- <Content lang="en"><![CDATA[
- You can find descriptions of the various addons in the <a href="http://wiki.ipfire.org/">wiki</a>.<br />
- <ul>
- <li>file server
- <ul>
- <li>Samba</li>
- </ul>
- </li>
- <li>for mail server
- <ul>
- <li>Cyrus-IMAPd </li>
- <li>Postfix </li>
- <li>Openmailadmin </li>
- <li>fetchmail </li>
- <li>Spamassassin</li>
- <li>ClamAV</li>
- </ul>
- </li>
- <li>multimedia
- <ul>
- <li>MPFire</li>
- <li>Icecast</li>
- <li>Gnump3d</li>
- <li>VDR</li>
- </ul>
- </li>
- <li>voice over ip
- <ul>
- <li>Asterisk</li>
- <li>Teamspeak</li>
- </ul>
- </li>
- <li>security
- <ul>
- <li>Guardian</li>
- <li>Tripwire</li>
- <li>Lynis</li>
- <li>Cryptsetup</li>
- </ul>
- </li>
- <li>p2p-clients
- <ul>
- <li>Applejuice</li>
- <li>MLDonkey</li>
- <li>RTorrent</li>
- </ul>
- </li>
- <li>others
- <ul>
- <li>Sane</li>
- <li>Qemu</li>
- <li>esniper</li>
- <li>TinyWebGalerie</li>
- <li>apcupsd</li>
- <li>miau</li>
- <li>xen</li>
- <li>Cacti</li>
- </ul>
- </li>
- <li>binaries
- <ul>
- <li>bwm-ng</li>
- <li>centerim</li>
- <li>htop</li>
- <li>mc</li>
- <li>nano</li>
- <li>ncftp</li>
- <li>net-snmp</li>
- <li>nmap</li>
- <li>rsync</li>
- <li>tcpdump</li>
- <li>tcptrack</li>
- <li>traceroute</li>
- <li>videolan</li>
- <li>vsftpd</li>
- <li>igmpproxy</li>
- </ul>
- </li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- Beschreibungen zu den unterschiedlichen Addons findet Ihr im <a href="http://wiki.ipfire.org/">Wiki</a>.<br />
- <ul>
- <li>Dateiserver
- <ul>
- <li>Samba</li>
- </ul>
- </li>
- <li>für Mailserver
- <ul>
- <li>Cyrus-IMAPd </li>
- <li>Postfix </li>
- <li>Openmailadmin </li>
- <li>fetchmail </li>
- <li>Spamassassin</li>
- <li>ClamAV</li>
- </ul>
- </li>
- <li>Multimedia
- <ul>
- <li>MPFire</li>
- <li>Icecast</li>
- <li>Gnump3d</li>
- <li>VDR</li>
- </ul>
- </li>
- <li>Voice over IP
- <ul>
- <li>Asterisk</li>
- <li>Teamspeak</li>
- </ul>
- </li>
- <li>Sicherheit
- <ul>
- <li>Guardian</li>
- <li>Tripwire</li>
- <li>Lynis</li>
- <li>Cryptsetup</li>
- </ul>
- </li>
- <li>P2P-Clients
- <ul>
- <li>Applejuice</li>
- <li>MLDonkey</li>
- <li>RTorrent</li>
- </ul>
- </li>
- <li>Sonstiges
- <ul>
- <li>Sane</li>
- <li>Qemu</li>
- <li>esniper</li>
- <li>TinyWebGalerie</li>
- <li>apcupsd</li>
- <li>miau</li>
- <li>xen</li>
- <li>Cacti</li>
- </ul>
- </li>
- <li>Binaries
- <ul>
- <li>bwm-ng</li>
- <li>centerim</li>
- <li>htop</li>
- <li>mc</li>
- <li>nano</li>
- <li>ncftp</li>
- <li>net-snmp</li>
- <li>nmap</li>
- <li>rsync</li>
- <li>tcpdump</li>
- <li>tcptrack</li>
- <li>traceroute</li>
- <li>videolan</li>
- <li>vsftpd</li>
- <li>igmpproxy</li>
- </ul>
- </li>
- </ul>
- ]]></Content>
- </Paragraph>
- </Paragraphs>
- <Sidebar>
- <Paragraph>
- <Heading lang="en"><![CDATA[<span>Feature</span> list]]></Heading>
- <Heading lang="de"><![CDATA[<span>Funktions</span>liste]]></Heading>
-
- <Content lang="en"><![CDATA[
- <ul class="links">
- <li class="first"><a href="#Safety Installations:">Safety Installations</a></li>
- <li><a href="#Network Services:">Network Services</a></li>
- <li><a href="#HTTP-Proxy:">HTTP-Proxy</a></li>
- <li><a href="#Virtual Private Network (VPN):">VPN</a></li>
- <li><a href="#Network Address Translation (NAT):">NAT</a></li>
- <li><a href="#Supported Connection Types:">Supported Connection Types</a></li>
- <li><a href="#Traffic Prioritization:">Traffic Prioritization</a></li>
- <li><a href="#Configuration:">Configuration</a></li>
- <li><a href="#Monitoring/Logging:">Monitoring/Logging</a></li>
- <li><a href="#DNS-Proxy:">DNS-Proxy</a></li>
- <li><a href="#Addons:">Addons</a></li>
- </ul>
- ]]></Content>
- <Content lang="de"><![CDATA[
- <ul class="links">
- <li class="first"><a href="#Sicherheitseinrichtungen:">Sicherheitseinrichtungen</a></li>
- <li><a href="#Netzwerkdienste:">Netzwerkdienste</a></li>
- <li><a href="#HTTP-Proxy:">HTTP-Proxy</a></li>
- <li><a href="#Virtuelle Private Netzwerke (VPN):">VPN</a></li>
- <li><a href="#Network Address Translation (NAT):">NAT</a></li>
- <li><a href="#Unterstützte Verbindungstypen:">Unterstützte Verbindungstypen</a></li>
- <li><a href="#Traffic-Priorisierung:">Traffic-Priorisierung</a></li>
- <li><a href="#Konfiguration:">Konfiguration</a></li>
- <li><a href="#Monitoring/Logging:">Monitoring/Logging</a></li>
- <li><a href="#DNS-Proxy:">DNS-Proxy</a></li>
- <li><a href="#Addons:">Addons</a></li>
- </ul>
- ]]></Content>
-
- </Paragraph>
- </Sidebar>
-</Site>
\ No newline at end of file
--- /dev/null
+{% extends "../base.html" %}
+
+{% block title %}{{ _("Features") }}{% end block %}
+
+{% block content %}
+
+
+ <div class="post">
+ <h3>{{ _("Features") }}</h3>
+ <img src="{{ static_url("images/features.png") }}" class="floatTR" alt="{{ _("Features") }}" />
+ <p>
+ {% if lang == "de" %}
+ Hier findet Ihr einen Überblick über alle derzeitig verfügbaren Funktionen
+ in der IPFire Distribution.<br />
+ {% else %}
+ This is an overview of all currently available features in IPFire.
+ {% end %}
+ </p>
+
+ <p>
+ {% if lang == "de" %}
+ Zudem können Addons über ein einfaches Paketmanagementsystem nachinstalliert
+ werden und den Funktionsumfang erweitern.<br />
+ Eine komplette Liste über alle Addons ist im Wiki zu finden:
+ <a href="http://wiki.ipfire.org/de/addons/start" target="_blank">Addons</a>.
+ {% else %}
+ A easy packet management system is able to install additional features
+ to the system.<br />
+ A full list of addons can be found in the wiki:
+ <a href="http://wiki.ipfire.org/en/addons/start" target="_blank">Addons</a>.
+ {% end %}
+ </p>
+ </div>
+ <br class="clear" />
+
+ <div class="post">
+ <h3>{{ _("firewall functions") }}</h3>
+ <p>
+ {% if lang == "de" %}
+ Die Firewallfunktionalität ist die Hauptaufgabe von IPFire. Die Distribution trennt
+ das Netzwerk in verschiedene Bereiche auf und bietet jedem Teilbereich optimale Rechte
+ aber auch Einschränkungen um maximale Sicherheit zu erzielen.
+
+ <ul>
+ <li>Stateful-Inspection-Firewall basierend auf der Linux Netfilter-Architektur</li>
+ <li>Intrusion-Detection-System mit Guardian-Addon als Erweiterung zum IPS System</li>
+ <li>Filter für ungültige/nicht-standardgerechte Pakete</li>
+ <li>Eigene Netzwerksegmente für Server (DMZ) und Wireless-LAN mit angepassten Policies</li>
+ <li>DoS-Attacken-Schutz</li>
+ <li>Application-Proxies für HTTP und FTP (mit Zugangskontrolle und Content-Filter)</li>
+ <li>Eingehende sowie ausgehende Paketfilterung</li>
+ <li>Quality-of-Service und Trafficshaping</li>
+ </ul>
+ {% else %}
+ The main focus of the IPFire distribution is being a firewall. It splits the network
+ into several parts and allows only operations that are allowed by policy.
+
+ <ul>
+ <li>stateful inspection firewall based on linux netfilter architecture</li>
+ <li>intrusion detection system with Guardian addon as extension (IPS system)</li>
+ <li>filter for invalid/non-standard packages</li>
+ <li>separate network segments for server (DMZ) and wireless with custom policies</li>
+ <li>DoS attack protection</li>
+ <li>application proxies for HTTP and FTP (with access control and content filtering) and DNS</li>
+ <li>incoming and outgoing packet filtering</li>
+ <li>Quality of Service and traffic shaping</li>
+ </ul>
+ {% end %}
+ </p>
+ </div>
+ <br class="clear" />
+
+ <div class="post">
+ <h3>{{ _("essential networking services") }}</h3>
+ <p>
+ {% if lang == "de" %}
+ IPFire stellt auch unabdingbare Funktionen jedem Netzwerk bereit.
+ <ul>
+ <li>DHCP-Server</li>
+ <li>Dynamischer DNS-Dienst</li>
+ <li>NTP-Server</li>
+ <li>DNS-Proxy</li>
+ </ul>
+ {% else %}
+ IPFire covers essential functions that are needed on every network as well.
+ <ul>
+ <li>DHCP server</li>
+ <li>Dynamic DNS service</li>
+ <li>NTP server</li>
+ <li>DNS proxy</li>
+ </ul>
+ {% end %}
+ </p>
+ </div>
+
+ <div class="post">
+ <h3>{{ _("http proxy") }}</h3>
+ <p>
+ {% if lang == "de" %}
+ Ein Webproxy ermöglicht dem Administrator Kontrolle über Nutzeraktivitäten
+ und das gezielte Sperren von Inhalten.
+
+ <ul>
+ <li>Zwischenspeicherung von Web-Inhalten für schnelleren Seitenaufbau</li>
+ <li>Inhaltsfilter auf Basis von Blocklisten und manuell festlegbaren Listen z.B. für
+ die Sperrung von jugendgefährdenden Inhalten</li>
+ <li>Zeitgesteuerte Sperrung des Zugangs für einzelne Nutzer oder ganze Gruppen</li>
+ <li>Vereinfachte Verwaltung für Klassen oder Konferenzräume</li>
+ <li>Erweiterte Speicherung von Updates für Microsoft Windows, Symantec Antivirus, Adobe-Produkten, Avira Antivir und Avast Antivirus</li>
+ <li>Authentifizierung am LDAP-, identd-, Radius- oder Windows-Server oder einer lokalen Nutzerdatenbank</li>
+ <li>Transfer-Limitierung (Geschwindigkeit und/oder Volumen)</li>
+ </ul>
+ {% else %}
+ The web proxy service allows to filter and log user activities and
+ is able to block malicious content.
+
+ <ul>
+ <li>caching of web content</li>
+ <li>content filtering based on blocking lists and manually defined lists
+ for blocking malicious content</li>
+ <li>time based disabling of access for individual users or entire groups</li>
+ <li>simplified management for classes or conference rooms</li>
+ <li>advanced storage of updates for Microsoft Windows, Symantec Antivirus, Adobe products, Avira Antivir and Avast Antivirus</li>
+ <li>authentication to LDAP, identd, radius or Windows server or a local user database</li>
+ <li>transfer limitation (speed and/or traffic volume)</li>
+ </ul>
+ {% end %}
+ </p>
+ </div>
+
+ <div class="post">
+ <h3>{{ _("virtual private networking") }}</h3>
+ <p>
+ {% if lang == "de" %}
+ Virtuelle private Netzwerke (VPNs) sind nötig um mit einem entfernten
+ Firmenstandort oder Parter sicher zu kommunizieren. Für maximale
+ Interoperabilität bringt IPFire mehrere Lösung mit.
+
+ <ul>
+ <li>IPSec/OpenSwan 2
+ <ul>
+ <li>Netz-zu-Netz- oder Netz-zu-Host-Verbindungen (Roadwarrior)</li>
+ <li>IKE - PreSharedKey oder</li>
+ <li>X.509-Zertifikate aus integrierter oder externer CA</li>
+ <li>Automatische Erkennung mit nötigem Wiederaufbau der
+ Tunnel-Verbindung und Dead-Peer-Detection</li>
+ <li>NAT-Traversal-Unterstützung</li>
+ <li>Verschlüsselung durch AES, 3DES, Blowfish, Serpent oder Twofish</li>
+ <li>HMAC: SHA1, SHA256, SHA384, SHA512</li>
+ <li>Echtzeit-Kompression</li>
+ </ul>
+ </li>
+ <li>OpenVPN
+ <ul>
+ <li>Host-zu-Netz-Verbindungen (Roadwarrior)</li>
+ <li>SSL-basierte Verschlüsselung: AES, Blowfish, Twofish, 3DES, ...</li>
+ <li>Echtzeit-Kompression</li>
+ <li>Fertige Clientpakete damit eine Konfiguration am Client vereinfacht wird</li>
+ <li>Tunnel über multiples NAT</li>
+ </ul>
+ </li>
+ <li>PPTP-Passthrough</li>
+ </ul>
+ {% else %}
+ Virtual private networks (VPNs) are used to securely communicate with
+ a customer or partner. For a maximum of interoperability, IPFire comes
+ with multiple implementations.
+
+ <ul>
+ <li>IPSec/OpenSwan 2
+ <ul>
+ <li>network-to-network or network-to-host (roadwarrior)</li>
+ <li>IKE - PreSharedKey or</li>
+ <li>X.509 certificates from an integrated or external CA</li>
+ <li>tunnel reconnection on disconnection and dead-peer-detection</li>
+ <li>NAT traversal</li>
+ <li>encryption with AES, 3DES, Blowfish, Serpent and Twofish</li>
+ <li>HMAC: SHA1, SHA256, SHA384, SHA512</li>
+ <li>real time compression</li>
+ </ul>
+ </li>
+ <li>OpenVPN
+ <ul>
+ <li>host-to-network (roadwarrior)</li>
+ <li>SSL-based encryption: AES, Blowfish, Twofish, 3DES, ...</ li>
+ <li>real time compression</li>
+ <li>automatically generated packages for clients so that there configuration is more simplified</li>
+ <li>tunnel across multiple NAT</li>
+ </ul>
+ </li>
+ <li>PPTP passthrough</li>
+ </ul>
+ {% end %}
+ </p>
+ </div>
+
+ <div class="post">
+ <h3>{{ _("supported connection types") }}</h3>
+ <p>
+ {% if lang == "de" %}
+ IPFire ist über eine Vielzahl von Verbindungsmöglichkeiten an
+ das Internet anzubinden.
+
+ <ul>
+ <li>Ethernet-Verbindungen mit statischer IP Adresse oder über
+ das DHCP-Protokoll konfiguriert</li>
+ <li>ADSL/SDSL mit PPPoE</li>
+ <li>DSL über PPTP</li>
+ <li>VDSL der Deutschen Telekom mit Streaming-Angeboten (T-Home)</li>
+ <li>UMTS</li>
+ <li>Automatische Wiederverbindung nach Trennung durch den Provider</li>
+ <li>Wiederverbindung nach Zeitplan steuerbar</li>
+ </ul>
+ {% else %}
+ IPFire is able to access the internet by lots of common
+ connection types.
+
+ <ul>
+ <li>ethernet links with static ip address or configured via DHCP
+ configured</li>
+ <li>ADSL/SDSL with PPPoE</li>
+ <li>DSL via PPTP</li>
+ <li>VDSL (a product of Deutsche Telekom)</li>
+ <li>UMTS</li>
+ <li>automatic reconnect after disconnection by the provider</li>
+ <li>reconnect with time based schedule</li>
+ </ul>
+ {% end %}
+ </div>
+
+ <div class="post">
+ <h3>{{ _("configuration") }}</h3>
+ <p>
+ {% if lang == "de" %}
+ Alle Funktionen sind in einem Web-Interface bequem erreichbar.
+
+ <ul>
+ <li>SSL-verschlüsseltes Web-Administrations-Interface</li>
+ <li>SSH-Zugang</li>
+ </ul>
+ {% else %}
+ All of the functionality provides by IPFire is configureable
+ with a simple web management interface.
+
+ <ul>
+ <li>SSL-encrypted web interface</li>
+ <li>SSH access</li>
+ </ul>
+ {% end %}
+ </p>
+ </div>
+
+ <div class="post">
+ <h3>{{ _("monitoring") }}</h3>
+ <p>
+ {% if lang == "de" %}
+ Um dem Administrator die Auswerung der Geschehnisse möglichst zu vereinfachen
+ werden Logs grafisch ausgewertet, sodass Fehler oder Probleme auf dem
+ ersten Blick erkannt werden können.
+
+ <ul>
+ <li>Grafische Überwachung des Systems im Webinterface</li>
+ <li>Einsehbare Log-Dateien mit automatischer Zusammenfassung der wichtigsten Ereignisse</li>
+ <li>Exportfunktion der Logdateien (einzeln oder als gesamtes Backup)</li>
+ </ul>
+ {% else %}
+ The webinterfaces gives easy access to graphical summaries of logs
+ that let the administrator recognize any issue easily.
+
+ <ul>
+ <li>graphical monitoring of the system with the web interface</li>
+ <li>accessible log files with automatic summary of key events</li>
+ <li>export function of log files (individually or as a full backup)</li>
+ </ul>
+ {% end %}
+ </p>
+ </div>
+{% end block %}