Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
InDmitriy



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа гуру, посоветуйте программый роутер какойнить понадежней, из фуекций мне важен фаловер и лодбаланс, а в шоколаде еще и фтп сервер на нем чтобы был, ну и фаервол

Всего записей: 8 | Зарегистр. 05-02-2009 | Отправлено: 18:27 22-05-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как и обещали - зарелизили Endian Firewall Community 2.2 в конце мая...
InDmitriy, выбирай из шапки

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 11:01 01-06-2009 | Исправлено: ICY_fire, 11:14 01-06-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне определённо нравится endian,
однако очень хочется подсчёт траффика по машинам, в виде приятного бонуса..

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 14:16 01-06-2009
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipcop+addon-server+sarg+blockouttraffic+squidgardaddon=
мощная система на базе слабенькой машинки с полным набором функциональности в виде:
подсчёта траффика по пользователям
блокирование всего трафика кроме разрешённого
блокирование нежелательных сайтов
IDS(система обнаружения вторжений)
и возможность в дальнейшем рассширять функциональность в виде простых в настройке addo-нов
скорость интернета возрастает в 1,5-2 раза больше чем на любой Windows-системе(проверенно на p4/1G/ 533 шина/sata-Raid 0)
бесплатность данной системы даёт неоспоримое приимущество перед множеством аналогов.

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 18:53 01-06-2009
Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oler2
Если бы ты расписал бы еще некоторые тонкости настройки, то цены бы тебе небыло.

----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 22:03 01-06-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkrotish, так вроде есть на основе Ntop http://docs.endian.com/2.2/en/efw.services.html#efw.services.ntop

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 00:04 02-06-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
помоему, NTOP предназначен для мониторинга траффика, а не его подсчёта,
разве нет?

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 08:24 02-06-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkrotish, не ленимся уже, а идем на офсайт (http://www.ntop.org/overview.html) и пытаемся вникнуть в назначение ПО, там все английским по белому написано

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 10:23 02-06-2009 | Исправлено: ICY_fire, 11:46 02-06-2009
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Oldster

 
по тонкостям настройке книги есть, правда буржуйские
если что-то непонятно, доходчиво объяснят на русском: ipcop.ru
а вообще там всё очень интуитивно, читайте статью на thg

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 11:26 02-06-2009
lkrotish

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги,
а каким образом можно организовать лимитирование скорости для одного юзера в endian?

Всего записей: 219 | Зарегистр. 26-09-2007 | Отправлено: 07:04 04-06-2009
Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oler2
собсно с установкой и настройкой я более менее разобрался, не осилил только blockouttraffic и не разобрался как сделать доступ извне к определенным портам определенного компа, ну для удаленного Radmina например. И еще вопрос: настроил встроенную авторизацию на ipcop все работает, но если в браузере не прописывать проксю, а попробовать пройти напрямую - то ipcop пускает!!! как закрыть этот косяк? понимаю, что через blockouttraffic, но с ним не разобрался

----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 20:59 04-06-2009
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://ipcop.ru/index.php?topic=20.0
но если в браузере не прописывать проксю, а попробовать пройти напрямую - то ipcop пускает!!!  
галка transparent в настройках прокси и порт 80 или 3125, а не 800 по умолчанию

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 15:06 05-06-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oler2, так в этом и смысл transparent proxy, т.е. "прозрачного" для клиентов прокси. Все коннекты идущие на 80 порт будут автоматически перенаправлены через сервис прокси.  
Если хочешь юзать непрозрачный прокси - снимай галку, указывай клиентам адрес прокси-сервера, ну и не забыть в blockouttraffic запретить исходящие http, https порты, чтобы эти порты не NATились.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 18:46 06-06-2009
Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire

Цитата:
и не забыть в blockouttraffic запретить исходящие http, https порты, чтобы эти порты не NATились.

Собсно я с этим и не разобрался, "покурил" мануалл на офф. сайте, но он там старый. вообщем если не сложно напишите (лучше с картинками ). Понимаю, что много прошу, но не сочтите за труд.

----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 21:21 06-06-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С радостью бы дал точный ответ, но  виртуальную машинку снес уже с сабжом, до настройки правил BOT не добрался. Поэтому могу дать только примерный ответ. Т.е. цель - нужно запрерить исходящие 80 и 443. Правило, думаю, должно выглядить так:
интерфейс по умолчанию - зеленый / Направление - Другие сети/внешние, Сеть по умолчанию-любая / Используемый сервис - тут задаешь порты 80 и 443 / остальное вроде опционально.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 00:00 07-06-2009 | Исправлено: ICY_fire, 11:00 20-06-2009
karimm

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
порекомендуйте пожалуйста програмный роутер, который обладает следующими функциями
 
*  раздача интернета по сети (lan, WiFi)
*  Торрентс (скачивание/раздача с винта)
*  расшаривание подключенных к "устройству" принтеров сканеров  (как в ASUS WL-500g)
*  расшаривание винта, получение к нему доступа по FTP и /или через сервисы windows
 
и вообще какие еще  с подобной функциональностью?

Всего записей: 20 | Зарегистр. 11-07-2006 | Отправлено: 01:24 22-06-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karimm, глянь на ClarkConnect, вроде больше всех похоже на то, что тебе нужно.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 11:07 22-06-2009
karimm

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо ICY_fire
но там я не нашел возможности скачки закачки из сети (торрентс), может плохо искал?

Всего записей: 20 | Зарегистр. 11-07-2006 | Отправлено: 11:50 22-06-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karimm, ни один из вышепредставленных в шапке бесплатных продуктов не обладает нужным тебе функционалом: торрентс клиент и инет-гейт мало  совместимые вещи.  

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 11:00 23-06-2009 | Исправлено: ICY_fire, 14:31 23-06-2009
SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
karimm

Цитата:
порекомендуйте пожалуйста програмный роутер, который обладает следующими функциями

Похоже готового решения не найдется, которое бы все это делало как асусный роутер...
Но если взять обычный линукс (федору, опенсусе, центос) то руками на нем это все легко можно реализовать.

Цитата:
раздача интернета по сети (lan, WiFi

iptables

Цитата:
Торрентс (скачивание/раздача с винта)

Какой-нить торрент клиент под линукс без гуя но с веб-мордой.

Цитата:
расшаривание подключенных к "устройству" принтеров

CUPS

Цитата:
сканеров

Вот тут сомневаюсь, ни разу не делал.

Цитата:
расшаривание винта, получение к нему доступа по FTP

vs-ftpd, pure-ftpd или любой другой

Цитата:
и /или через сервисы windows

samba
Для управления системой через веб-интерфейс поставить webmin.

Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 14:19 23-06-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru