Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
dib



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
djshkiper
А нужен бесплатный продукт, или что-то дешевле Ideco (у него как раз прогресс неплохой за последние пару лет)? В принципе есть возможность купить Ideco ACP, с почти теми же возможностями, но дешевле (провайдеровские возможности конечно не нужны, но остальные те же).

----------
http://partizan-l.livejournal.com/

Всего записей: 700 | Зарегистр. 24-12-2003 | Отправлено: 15:55 13-12-2010
djshkiper



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dib
Нужно хорошо поломаное или бесплатное. Попробовал Kerio, вполне нравится, но не нашел авторизации по PPPoE. Надеюсь на добрый совет форумчан.

Всего записей: 5139 | Зарегистр. 20-04-2009 | Отправлено: 19:03 13-12-2010
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только не Керио, из серьезных продуктов выбирай только на Линукс основе. У меня крутится EndianFirewall, абсолютно все функции, инсталл до безобразия прост. У меня около 70 машин, плюс удаленные филиалы через меня идут тоже, DHCP, DNS, роутинг, правил куча - по портам, по направлениям, фильтрация по словам, доменам, логи - кто куда, чего... все не перечислить. А самое главное - канал 10 Мбит, музыка, фильмы, торренты, никаких тормозов, и почти год, просто к нему не подхожу, работает без проблем (!!!!) если только ДНС или МАС прописать, бэкап тоже сам делает и на почту присылает, восстанавливается из него ровно за 9 минут.  А Керио - жуткие тормоза, как минимум раз в неделю рестарт. То-же кстати и ВинРоут, тоже гавно. Ну если пять-шесть машин, можно и их.

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 19:23 13-12-2010
djshkiper



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
За сегодня скачал все что только было можно, из указанного в этой теме. Нормально протестировались на виртуалке и полностью удовлетворяют потребностям только 2 шлюза: Ideco и XServer. Ну про первый я и так ранее сказал, что полностью подходит, а вот второй очень приятно удивил. У них с Идекой очень много общего. И что трагично, оба, зараза, платные и никем не поломатые (последние версии).
 
Не удалось протестировать: ClearOS, Untangle
 
Не нашел PPPoE в Endian, хотя довольно внятно все оформлено.
 
Ох, чувствую, никогда я не найду то, что нужно в работоспособном состоянии

Всего записей: 5139 | Зарегистр. 20-04-2009 | Отправлено: 19:07 14-12-2010
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А Zentyal не пробовал? Штука тоже интересная.

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 19:25 14-12-2010
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
astronom99
В какой связке ты используешь Endian?
Схематично плз.
Заранее благодарен за ответ.

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 22:49 18-12-2010
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробую. С одной стороны у меня стоит Циска провайдера, на которой сидят два сабнета, один локальный для связи с филиалами (которую обеспечивает провайдер), второй для доступа в интернет. С другой стороны центральный свитч. Ендиан обеспечивает мне:
1. Проброс сабнетов филиалов во внутреннюю локальную сеть
2. Маппинг 10 внешних IP в локальную сеть (сотрудникам, которые из дома ходят на свой комп)
3. Маппинг из локалки во внешнюю сеть (например Mail сервер, народ идет на него по локальному IP, а он мапит на внешний адрес)  
4. DHCP сервер (зарезервированные MACи)
5. DNS сервер внутренний (внешний на другом серваке). Очень удобно, например с ноутбуком, все проги на работе конектятся c помощью внутреннего DNS, а приезжаю домой тогда они естественно работают через внешний.
5. Тайм сервер (все сервера обновляются с него)
6. Включен SNORT с правилами по умолчанию, несколько раз помогал отловить компы с вирусами, а так можно и выключить чтобы ресурсы не ел.
7. Конечно Мониторинг трафика, кто когда, куда ходил...
8. Работает файрволл, но я не параноик, поэтому работаю с правилами по умолчанию, как и со SNORTом.
9. Ну и конечно прозрачный прокси. С Access polisy и Contentfilter, это настроено как положено, так как у нас много групп с разной нуждой доступа в интернет (цех, филиалы, оффис и т.д.). Можно настроить неограниченное количество различных правил.
Два положительных момента, это работа без проблем и тормозов, как с Kerio и WinGate и скорость.
 

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 10:43 20-12-2010
DAKnn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
почти все линуксовые и бсдшные маршрутизаторы/фаеры (и сабж тоже) страдают отсутствием групп/альясов в правилах, а если они и есть, то на низком уровне. Ни один из вышеперечисленных в таблице не поддерживает такого простого и удобного с точки зрения пользователя/администратора работы с правилами, группами, url как MS ISA Server. Где очень грамотно реализованы эти возможности на запредельном высоком уровне относительно фаерволов представленных в таблице. (самый близкий к этому уровню Astaro Security Gateway)
Это касается только реализации правил в фаерволе. Здесь MS ISA Server равных нет.
Касательно других функций - не все так радужно конечно)

Всего записей: 146 | Зарегистр. 01-02-2006 | Отправлено: 15:46 21-12-2010
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MS ISA Server отстой полный, половина в нем нет, из того что есть в бсдшных фаепах. И по скорости при большой нагрузке  уступает заметно. И за это еще денег просит, плюс Виндовз тоже надо купить, плюс лицензии на клиентов и т.д. и т.п.

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 16:11 21-12-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
MS ISA Server отстой полный

ну зачем так категорично, у каждого продукта есть и плюсы и минусы, например у исы очень удобный клиент, особенно для сложной сети с большим количеством маршрутизаторов - поставил и можно не задумываться о маршрутизации и ДНС.  
Ну а в целом согласен. нареканий достаточно.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 17:06 21-12-2010
kbakenov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
индиан чем бэкапите?!  
вот полетит комп с индиан-ном - как все поднять с нуля?!
 
вм варе подхватит агентом его(где то написано что на рет хате .)?!
 
 
 
 
Добавлено:
да ты сестра таланта

Всего записей: 79 | Зарегистр. 01-06-2009 | Отправлено: 21:15 23-12-2010
Mutoid



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посоветуйте программный маршрутизатор, который бы:
1. Поддерживал платформу Атом.
2. Была возможность прикрутить lm-sensors (для выключения вентилятора в простое).
3. Поддерживал бы Корбино-билайновую схему DHCP+PPTP или DHCP+L2TP
4. Желательна возможность поднятия bgp и тоннелей ip-ip
 

Всего записей: 32 | Зарегистр. 29-05-2006 | Отправлено: 14:19 24-12-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mutoid
Первые два не уверен, но посмотри в сторону Mikrotik RouteOS x86

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 14:43 24-12-2010
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
индиан чем бэкапите?!  
===================================
Эндиан бэкапится по графику и присылает бэкап мне на мэйл. Есть три типа бэкапа, чисто кофиг, конфиг+систем.логи, конфиг+ все логи. Поднимаю Эндиан из Бэкапа на пустые диски ровно 8 минут. Если говрить о ISA или WinRout, Kerio то для этого мне требовалось от 2.5 (в самом невероятном случае) до 4 часов.

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 15:08 24-12-2010
latif2204

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого нибудь squidclamav на ipfire взлетел без танцов и плясок народов севера?

Всего записей: 86 | Зарегистр. 16-08-2006 | Отправлено: 19:40 25-12-2010
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mutoid
1. С атомом только 1 проблема это у некоторых плат гигабитные встроенные сетевушки. С этой проблемой могут точно справится такие дистрибутивы, как IpFire, ClearOS, Zentyal, но у меня работали даже на pfSense 2.0(тот, что бета). То есть могут быть проблемы с драйвером встроенной сетевой карточки.  
2. Лично я поставил 1 12 см. вентилятор, который обдувал проц, чипсет, жесткий диск - температура обычно не выше 23 градуса, но макс. нагрузке доходило и до 47 градусов ЦП.
3. Для pfSensa: http://forum.pfsense.org/index.php/topic,24734.0.html
4. Нужно глянуть в дополнительные пакеты pfSensa, там было что-то bgp, но думаю, что это то что тебе нужно.

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 14:00 26-12-2010
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что из этих дистров может прозрачно фильтровать https ? хотя бы по доменам?

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 15:06 03-02-2011
r1sh

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть какая нибудь таблица сравнения этих осей? Особенно интересно m0n0wall, pfSence и Zentyal, ClearOS какаято слишком навороченная...

Всего записей: 420 | Зарегистр. 19-04-2008 | Отправлено: 20:25 07-02-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrnew
что значит фильтровать https??? проксировать? запрещать? изъясняйтесь по русски

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 20:30 07-02-2011
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
написал - хотя бы по доменам, значит не разрешать\запрещать и тд,  
надо выпустить по нат (так как специфика хттпс такова - что прозрачный прокси не будет работать) - но  с фильтром, в идеале - по урлам...
по доменам может и обычный файрвол, но:
- файрвол резолвит днс имя в ип адрес
- в 90% файрвол отсавляет только первый ип отрезолвленый адрес ( а если их как у гугла например 5 или 8 ? )
в принципе в пфсенсе - pf добавляет все ип адреса, копаю в его сторону. завтра буду тестить,
так что если нет прозрачного https url фильтра, то пфсенс мне подходит

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 21:20 07-02-2011 | Исправлено: Alexandrnew, 21:22 07-02-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru