Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
консолью может выступать всем известный COM-порт ... Вы наверное и не догадывались?
Мне это знакомо благодаря микроконтроллерам с UART'ом ...
 
Добавлено:
http://habrahabr.ru/blogs/easyelectronics/109395/ - наверное, разберетесь.

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 22:45 16-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
m0nty2k5
Ну вот теперь и вы меня не поняли. Что такое com-порт и "как его посолить" я в курсе.
Моё недоумение касалось вот чего. Alexandrnew выдал фразу
Цитата:
"выводит экран в консоль"  
. Вот понимай как хочешь. Я, резонно, спросил про наличие/отсутсвие web-интерфейса. Из дальнейших ответов понял так: типа система для х86 "комплектуется" web-интерфейсом, встроенные системы - только командной строкой.
А то что терминал управления можно организовать хоть "через голубей" - мне известно.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 23:03 16-06-2011
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
терминал, это и есть "экран", а web-интерфейс - веб-сервер, но ни как не экран и по логике вещей (все спасибо тому же, внутреннему Кэпу), должен быть в обеих версиях.
 
Добавлено:
В принципе, какая разница куда выводить и откуда принимать команды?
Через ком-порт это прекрасно работает, причем, если у ПК нет видеокарты, то больше ни чего другого не остается (но есть сетевая карта и соотв. веб-интерфейс).

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 23:12 16-06-2011 | Исправлено: m0nty2k5, 23:19 16-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
терминал, это и есть "экран", а web-интерфейс - веб-сервер, но ни как не экран и по логике вещей (все спасибо тому же, внутреннему Кэпу), должен быть в обеих версиях.  

Терминал, монитор, экран, com-порт - это физические устройства (в некотором приближении). Веб-интерфейс и cli - способы представления некоей информации. Поэтому у меня никак не укладывалось в голове, да и сейчас не укладывается, как это можно выводить экран в консоль.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 23:29 16-06-2011
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Цитата:
как это можно выводить экран в консоль
элементарно! Садишься за nix'овую машину - идешь в первую консоль - и пишешь команду screen. Вроде ни чего не забыл)))

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 23:39 16-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пишешь команду screen

Угу. "Писать" - суть "вводить". А нам говорилось о "выведении".

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 23:46 16-06-2011
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот еще пример  
http://bsdrp.net/downloads
тут тоже версии vga/keyboard or serial .....
 
вы циску когда нибудь настраивали? консоль к ней подключали? экрана у циски как правило нет, подключаете консоль, наблюдаете процесс загрузки... и там же делаете первичную или полную настройку (как правило первичную, потом ссш....) точно также там есть и веб... но он не работает например когда слетел иос....

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 00:09 17-06-2011
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Тогда как это

Цитата:
Поэтому у меня никак не укладывалось в голове, да и сейчас не укладывается, как это можно выводить экран в консоль.

связанно с этим

Цитата:
Что такое com-порт и "как его посолить" я в курсе.
и
Цитата:
А то что терминал управления можно организовать хоть "через голубей" - мне известно.

раз Вы все-таки не знаете как это работает?
 
Знали, не говорил бы подобного.
 
Добавлено:
Вроде говорим об элементарных вещах, а уже вторая страница!
 
Добавлено:
urodliv
Цитата:
Поэтому у меня никак не укладывалось в голове, да и сейчас не укладывается, как это можно выводить экран в консоль.

Тогда выкиньте это из головы и просто поверьте наслово, что вывод может осуществляться не только на экран, которого может и не быть, но и в ком-порт - а вот как это считать и как передать, уже читайте, к примеру, как это реализуется на микроконтроллерах.

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 00:10 17-06-2011 | Исправлено: m0nty2k5, 00:11 17-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrnew
m0nty2k5
Если для вас понятие "вывод информации" равнозначно понятию "экран", то это ваше личное дело. Но надо понимать и то, что для других участников форума это совершенно не так.

Цитата:
Вроде говорим об элементарных вещах, а уже вторая страница!

Именно. Потому что изначально не договорились о терминологии.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 00:18 17-06-2011 | Исправлено: urodliv, 00:20 17-06-2011
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Цитата:
Именно. Потому что изначально не договорились о терминологии.
 

Тогда что это было в два листа - троллинг?

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 00:27 17-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тогда что это было в два листа - троллинг?

Разговор глухого с немым.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 00:34 17-06-2011
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
перевожу: Вы правда не понимаете?
 
Добавлено:
Если серьезно не понимаете, то попробую с своего понимания разложить по другому:
То что Вы видите на экране, это текст?
Текст это данные, байты, биты - отправляются в ком-порт.
Это был "вывод", теперь "ввод": нажатые кнопки на клавиатуре это тот же текст, символы, байты, биты и они уже принимаются из ком-порта.
 
Все остальные нюансы зависят от ПО и контроллеров.
 
 
Добавлено:
В таком случае, нужен ПК с ком-портом и программой-терминалом, которая будет принимать вывод от устройства и передавать ему ввод с клавиатуры (или просто переданные ей символы, к примеру, из буфера обмена, но это все нюансы).

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 00:36 17-06-2011
gloomymen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ввод, есть вывод, есть устройства
уровень абстракций давно определен, о чем вы спорите граждане?
я не понимаю

Всего записей: 105 | Зарегистр. 01-06-2011 | Отправлено: 07:51 17-06-2011
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да ты шо?  
а это что тогда  
http://doc.pfsense.org/index.php/HOWTO_Install_pfSense#Embedded_.28Compact_Flash.29_Installation ?  

Инструкция по установке на Compact Flash.
А речь идет о "флешке". Флешка - она же usb flash drive она же flash key. Где на страничке вспоминания о usb flash drive или flash key? Перед тем как кидать ссылку нужно посмотреть, что же там на страничке. А если у кого-то получилось прикрутить, через правку boot'a, то я рад за него. Но этого явно нет в инструкции для CF карт. А пока я прав ибо нет официальной инструкции по установке на "флешку"
Цитата:
zeroshell, как минимум, считает самым правильным для себя работать с флешек/карточек.
Не надо огульно всё охаивать.
 

 Да я подумал, что о нем забыли и не развивают дистрибутив - ошибся.

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 11:51 18-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да я подумал, что о нем забыли и не развивают дистрибутив - ошибся.  

С другой стороны до сих пор бета... Но в одной мааааленькой конторке на 23 рабочих места я всё-таки его поставлю. "Пущай полетает" (с) :gi-gi:

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 12:26 18-06-2011 | Исправлено: urodliv, 12:26 18-06-2011
DJs3000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть игровой сервер например CCS + сайтик к игре(apache) работающий на CentOS был повешен без всякой защиты на отдельный внешний IP =) ну по началу ничего страшного а потом началось начиная с переборов паролей ssh и заканчивая заливкой шела через апач. Встала проблема защиты! друг посоветовал FreeBSD pf ну и т.к. я не имел опыта настройки iptables то воспользовался его опытом поднятия и настройки pf. Таким образом появился сегмент между высокоскоростным интернетом(оптика) и игровым сервером что пагубно сказалось на ПИНГЕ! он возрос примерно в 2 раза!
Посоветуйте как реализовать защиту с наименьшими потерями для пинга? т.к. для игрового сервера это ну оооочень важно! Думаю что лучше убрать компьютер с pf и на прямую подсоединить сервер к "интернету", а защиту реализовать на этом же сервере по средствам iptables. Мне не нужно тут никаких пробросов с одного интерфейса на другой а только как я понимаю правила в таблицу INPUT. Даже NatLookBack не нужен наверное=)
Помогите создать правила для IPTABLES чтобы закрыть все кроме 80,443,21,22,27016.
ftp у меня работает в пассивном режиме.

Всего записей: 185 | Зарегистр. 22-08-2010 | Отправлено: 12:35 19-06-2011 | Исправлено: DJs3000, 12:46 19-06-2011
mikeus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJs3000
Для начала можно даже не париться с iptables. В CentOS в консоли набираешь system-config-securitylevel-tui (есть графический вариант утилиты, называется - system-config-securitylevel) и по кнопочке Customize переходишь к настройке открытых портов фаервола. Отмечаешь нужные порты и/или добавляешь в список тех которых там нет.
Если таких команд нет, то устанавливаешь: yum install system-config-securitylevel-tui

Всего записей: 327 | Зарегистр. 20-12-2007 | Отправлено: 13:49 19-06-2011 | Исправлено: mikeus, 15:03 19-06-2011
DJs3000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikeus щя поеду на работу извлеку из цепочки pf и попробую) по впн подключился утилитка есть! Еще хотел бы узнать  может ли брандмауэр по средствам iptables помещать назойливые ip в банлист автоматически? ну например некий "доброжелатель" забрасывает порт запросами на соединения а сам соединения не устанавливает ну или например кто-то пытается подобрать пароль ssh и после 5 неверных попыток эго банить... зарание извеняюсь за глупые вопросы т.к. с реализацией защиты на linux никогда не имел дела!

Всего записей: 185 | Зарегистр. 22-08-2010 | Отправлено: 14:54 19-06-2011 | Исправлено: DJs3000, 14:54 19-06-2011
gloomymen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такой метод настройки iptables маразматичен, но для начала сойдет, при условии дальнейшего "фтыкания")

Всего записей: 105 | Зарегистр. 01-06-2011 | Отправлено: 14:56 19-06-2011
DJs3000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видимо придется читать и вникать в маны iptables а так не хотелось) я на них взглянул и страшно стало )

Всего записей: 185 | Зарегистр. 22-08-2010 | Отправлено: 15:06 19-06-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru