Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
mat86



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посоветуйте програмный роутер.
Требования такие:
1.Максимально дружественный пользователю интерфейс, всмысле графический, никаких командных строк. Чтоб сразу загружался GUI, как в аппаратных роутерах
2.Русский язык (это связано с первым пунктом)
3.Бесплатный
4.Функция автоматического переключения между двумя провайдерами при пропадании интернета.
5.Шейпер трафика, ограничение скорости интернета каждому подключенному клиенту

Всего записей: 438 | Зарегистр. 19-03-2009 | Отправлено: 04:07 04-09-2021
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mat86
pfsense

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6764 | Зарегистр. 29-04-2009 | Отправлено: 13:08 04-09-2021
mat86



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv спасибо большое, попробую сейчас разберусь ли с интерфейсом.
Если есть еще варианты, подскажите, буду подбирать что лучше подойдет

Всего записей: 438 | Зарегистр. 19-03-2009 | Отправлено: 13:44 04-09-2021
docNemo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если есть еще варианты, подскажите

opnsense

Всего записей: 1270 | Зарегистр. 09-10-2016 | Отправлено: 14:02 04-09-2021
mat86



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил pfsense на виртуалку. Не найду только как настроить автоматическое переключение между провайдерами

Всего записей: 438 | Зарегистр. 19-03-2009 | Отправлено: 14:12 04-09-2021 | Исправлено: mat86, 16:14 04-09-2021
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mat86
https://docs.netgate.com/pfsense/en/latest/multiwan/index.html

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6764 | Зарегистр. 29-04-2009 | Отправлено: 17:53 04-09-2021
AlexeiKozlov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сюда, конечно же нужно добавить OpenWRT, он так то обгоняет pfSense - особенно для новичков.

Всего записей: 2231 | Зарегистр. 16-10-2004 | Отправлено: 21:20 27-09-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexeiKozlov
Цитата:
Сюда, конечно же нужно добавить OpenWRT, он так то обгоняет pfSense - особенно для новичков.
 
А также Винду добавить, она вообще всех обгоняет на три круга.
OpenWRT, DD-WRT - это прошивки, кастомные оси для слабого железа.
 
 
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17290 | Зарегистр. 13-06-2007 | Отправлено: 10:16 28-09-2022
franchisement



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
За последнее время ничего не поменялось?
Из бесплатного для фирмы на 100 чел opnsense/pfsense только?

Всего записей: 387 | Зарегистр. 21-09-2004 | Отправлено: 10:21 28-09-2022
Denisjuk



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
За последнее время ничего не поменялось?
Из бесплатного для фирмы на 100 чел opnsense/pfsense только?

похоже что так... и ZeroShell закрылся.

----------
Лучше переспать, чем недоесть!

Всего записей: 3922 | Зарегистр. 03-02-2003 | Отправлено: 11:27 28-09-2022
AlexeiKozlov

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
аргумент ни о чем.
openWRT это linux система.
очень оптимизированная.
имеет свой opkg
я поставил на x86 atom с двумя сетевыми картами.
Zeroshell просто умер уже. Я мигрировал туда.
 
openWRT основан на linux 5.x ядре. Так  что главная ветка linux перекомпилирована под openWRT это и драйвера и все остальное.
 
При этом стоит добавить, что pfSense я тоже посмотрел.
И есть разница между openWRT и pfSense,  
на openWRT портировано очень много софта(тот же adguard home) и везде инструкции с картинками.

Всего записей: 2231 | Зарегистр. 16-10-2004 | Отправлено: 10:52 30-09-2022 | Исправлено: AlexeiKozlov, 12:16 01-10-2022
ST2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, подыскиваю firewall под WIN, который умеет строить правила блокировки по имени исполняемого файла.
Например, "заблокировать доступ всем executable вида *_setup.уxe"  или "run_*.exe" или т.п.
 
Например, софтина создается в темп папке рандомный каталог, откуда запускается exe определенного вида, который нужно по умолчанию заблокировать.
 
Кто-то умеет такое из фри/коммерческих продуктов?

Всего записей: 67 | Зарегистр. 04-09-2012 | Отправлено: 22:19 20-03-2024
omni64

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите какой бесплатный прокси сервер я могу использовать для фильтрации https сайтов в прозрачном режиме (не устанавливая сертификаты на компьютеры пользователей и не настраивая на каждом компьютере прокси типа 192.168.1.1:3128)?

Всего записей: 222 | Зарегистр. 17-01-2006 | Отправлено: 12:43 30-10-2024
TNR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
omni64
Сама фильтрация https подразумевает подмену сертифката... если я не ошибаюсь

Всего записей: 1798 | Зарегистр. 15-03-2004 | Отправлено: 13:41 06-12-2024
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
omni64

Цитата:
могу использовать для фильтрации https сайтов в прозрачном режиме

какую фильтрацию вы имеете в виду?
 
+ https://rt-solar.ru/products/solar_webproxy/blog/4887/

Всего записей: 16533 | Зарегистр. 20-09-2014 | Отправлено: 00:56 08-12-2024 | Исправлено: Mavrikii, 00:57 08-12-2024
omni64

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для моих задач сгодился sophos firewall

Всего записей: 222 | Зарегистр. 17-01-2006 | Отправлено: 17:19 08-12-2024
kanipogda

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Коллеги, подыскиваю firewall под WIN, который умеет строить правила блокировки по имени исполняемого файла.
Например, "заблокировать доступ всем executable вида *_setup.уxe"  или "run_*.exe" или т.п.
 
Например, софтина создается в темп папке рандомный каталог, откуда запускается exe определенного вида, который нужно по умолчанию заблокировать.

 
Под винду мне больше всего понравился Malwarebytes Windows Firewall Control. Это надстройка над стандартными Windows Firewall. Но делает управление им очень простым. Самое главное - строго контролирует для каждой программы выход в интернет. По умолчанию можно все запретить.
 
А решение для случая, когда " софтина создает в темп папке рандомный каталог, откуда запускается exe" - просто запретить для обычных юзеров запуск любых программ из профиля пользователя через ACL, в том числе из каталогов temp. Разрешить запуск программ из своего профиля только для админов.
 
Ну и еще мощная штука AppLocker - можно выборочно запрещать запуск тех или иных программ по шаблону.

Всего записей: 18 | Зарегистр. 06-07-2019 | Отправлено: 12:03 07-07-2025 | Исправлено: kanipogda, 12:44 07-07-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru