Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
MORB_id

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ALT Linux (School Server)

Не роутерный дистрибутив.
ICY_fire
Знаю что pfSense точно умеет.
2 all
Хотелось бы получить полный список пакетов ClarkConnect.
Хочу собрать форк Clarkconnect'а с помощью Gentoo, но без веб интерфейса.

Всего записей: 1377 | Зарегистр. 13-11-2005 | Отправлено: 10:43 05-04-2009 | Исправлено: MORB_id, 11:55 05-04-2009
smbsmb

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все-таки, у кого-нибудь реально работает балансировка нагрузки между 2 каналами в Интернет?  
Читал, что например PfSense может балансировать,
но если оба канала PPTP или PPPoE - то не может.
 
У меня самый простой случай, нужно только 2 задачи:
- балансировать(Load Balance round-robin) и обеспечивать отказоустойчивость (Failover)
  Интернет-серфинг между 2 одинаковыми безлимитными каналами в Интернет,
  в обоих случаях  - прямое подключение по Ethernet (никаких PPTP и PPPoE).
- некоторым IP-адресам разрешен доступ ко всем сайтам,  а некоторым - ко всем кроме
  черного списка.
  Напрашивается решение типа прозрачного Squid с фильтром-редиректором.
 
Раньше я ставил только pfSense, но эти функции не пробовал.
Что еще есть смысл пробовать?

Всего записей: 412 | Зарегистр. 24-09-2002 | Отправлено: 18:31 05-04-2009
MORB_id

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smbsmb
Endian попробуй.

Всего записей: 1377 | Зарегистр. 13-11-2005 | Отправлено: 19:47 05-04-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, Endian - продукт который сочетает в себе все то что необходимо для шлюза, оставляет мнение простого в управлении, сбалансированного и завершенного продукта, думается он лучший из бесплатного. Но напрягает задержка в релизах комунити-версий, в баг-репортах давно уже версия 2.3, а на сайте с октября - 2.2 RC3. Где то на форуме натыкался на Предположение, что комунити-версии не предполагается поддерживать в будущем.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 10:42 06-04-2009 | Исправлено: ICY_fire, 10:21 07-04-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
А есть ли какие-то бесплатные решения, которые, кроме раздачи интернета предоставляют какую-то базувую статистику, какой комп сколько в интернете насидел?

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 08:36 07-04-2009
MORB_id

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkrotish
Прикрутить NetAMS.
PS. Если кому-то нужен список пакетов ClarkConnect или SME Server, пишите в ПМ.

Всего записей: 1377 | Зарегистр. 13-11-2005 | Отправлено: 20:03 08-04-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MORB_id
хм. а какие тогда плючы будут по сравнению с использоанием обычной freebsd?
к чему лучше прикручивать?

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 22:27 08-04-2009
MORB_id

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я прикручивал NetAMS к SME Server, пофачились прилично, еле прикрутили, но это оффтоп, а в дженту без проблем прикручивается, так грят те кто прикручивал, поэтому не знаю.

Всего записей: 1377 | Зарегистр. 13-11-2005 | Отправлено: 09:18 09-04-2009 | Исправлено: MORB_id, 09:22 09-04-2009
Vofka



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня nodeny 45Q прикручен к кларку 4.3, прикручивается легко, но в боевых условиях еще не проверял - жду 5-й кларк и вперед и с песнями. сорри за оффтоп.

----------
Желаю, чтобы все!!!

Всего записей: 210 | Зарегистр. 22-10-2002 | Отправлено: 12:47 09-04-2009
elik13th

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, что выбрать из бесплатных решений для небольшого офиса (~20 пользователей). От продукта требуется firewall+NAT и, самое главное, умение считать входящеий трафик с возможностью автоматически его блокировать или ограничивать скорость при превышении дневного, недельного, месячного и т.д. установленного лимита. Примерно так, как это реализовано Kerio WinRoute.

Всего записей: 1 | Зарегистр. 12-11-2008 | Отправлено: 13:53 16-04-2009 | Исправлено: elik13th, 13:54 16-04-2009
Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elik13th
Думаю IPCop с аддонами самое то.
 
кстати, может кто поможет тут а то я думаю, что там ветка мертвая?

----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 21:34 16-04-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oldster
А можно ли подробнее про IPCop? Как он умеет считать траффик, как у него с остальным.  
общее мнение о системе, так сказать
 
ибо сейчас ищу решение, которое бы умело считать трафик и показывать отчёты, кто где и сколько насидел.
основные требования таковы))

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 22:26 17-04-2009
Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkrotish
Опыт у меня не большой, но могу рассказать, что успел освоить в нем и настроить:
Установка версии 1.4.20 + апдейт до 1.4.21 + первоначальная настройка не вызывает трудностей, далее - установка аддонов - их достаточно много, все зависит от потребностей. Например Net-Traffic показывает ОБЩИЙ трафик за день (что приятно, но не достаточно). Далее - надо определиться как будем отличать пользователей - вариантов 2:
1) по IP\MAC
2) по логину\паролю
Есть простой аддон TCAR считае трафик по ip\mac и отправляет все на мыло пользователя + админа + блокирует обход через проксю. (мне не сильно подходит, т.к. первоначальная задача была настроить авторизачию через AD), но для твоих целей может и достаточно будет. Сам я установил Advanced Proxy - это для авторизации через домен (в  сети работает DHCP), но пока к нему не прикрутил подсчет трафика для пользователя. Еще есть nTOP но я с ним не разобрался тут описание установка на французком, но я ничего не понял. Может кто из гуру здесь поможет с установкой.

----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 21:25 18-04-2009
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
про ipcop -всё супер, кроме правила по умолчанию - разрешить всё!
что существенно портит систему, изменить это правило сложно...даже очень...

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 14:05 21-04-2009
Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oler2
используй аддон BlockOutTraffic на оф. сайте IPCop-а есть, правда я с ним пока не разобрался, как раз сейчас в процессе...

----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 15:19 21-04-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, а кто-нибудь smoothwall пользовался?
Какие впечатления?

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 19:56 21-04-2009
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlockOutTraffic - я до конца не разобрался, кривой он!

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 11:13 22-04-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем он крив??
Имхо, не хватает отзывов о сабжах. Какие мнение о IPCop, Smoothwall - баги, плюсы, используемые моды?
Сейчас гоняю на виртуалке указанные выше шлюзы, склоняюсь в сторону Smoothwall - он и мордой попроще и форум и у них централизованный, все в одном месте, включая моды.
ЗЫ: не понравилось то что антивирь работает лишь в режиме траспарент-прокси, да и эти простые настройки в итоге раком встают... Погоняю лучше IPCop %).

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 21:02 22-04-2009 | Исправлено: ICY_fire, 22:50 29-04-2009
romcheg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В связи с тем что нужна обязательная авторизация на прокси по логину и паролю, очень понравился Smothwall. C помощью нескольких плагинов довел до ума (Full Firewall Control, Advanced Proxy, Url Filter, Calamaris report). Трафик считает, довольно гибко настраивается firewall, сайты и рекламу режет на ура, детектит атаки. А антивирус мне в принципе не нужен, на каждой машине стоит каспер.  
И ничего там раком не встает, работает отлично в трех конторах.
 
Еще погравился кларконнет.

Всего записей: 14 | Зарегистр. 03-07-2007 | Отправлено: 13:06 06-05-2009
Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
romcheg

Цитата:
авторизация на прокси по логину и паролю


Цитата:
Calamaris report

Показывает отчеты по пользователю?

----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 21:14 06-05-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru