Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GaDiNa Тогда берем в руки  WireShark или Windump на проблемном клиенте,  
tcpdump на vyatta, и смотрим куда пинг бежит и где он затыкается.
Цитата:
на самой Vyatta фаер тоже отключен, насколько я могу судить
А вот это не факт. Все-таки vyatta - это система, заточенная именно под фаервол,  
и в ней вполне может быть идеология "запрещено все, что явно не разрешено".
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 15:13 28-09-2014 | Исправлено: vlary, 15:15 28-09-2014
mef13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Endian Firewall полностью фришный, есть, абсолютно все... Ставится на раз, сразу работает прозрачный прокси (не надо ничего настраивать), удобное ВЕБ администрирование.

И обновление один раз в два года... и пишут, что комьюнити версия глючноватая...
а что насчет Zentyal ?

Всего записей: 13 | Зарегистр. 14-06-2011 | Отправлено: 22:54 28-09-2014
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У нас 100 компьютеров. Один Эндиан на раздачу. Работает годами (!) без видимых проблем. В чем глючноватость не знаю, правда он у нас стоит на виртуалке (Intel server) и выделено много проц время и памяти.

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 10:20 29-09-2014
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
astronom99

Цитата:
Работает годами (!) без видимых проблем.

Человеку это не подойдёт. Ему нужны ежедневные обновления с героическими усилиями по преодолению возможных проблем, которые при этом появятся.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6690 | Зарегистр. 29-04-2009 | Отправлено: 10:30 29-09-2014
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ему нужны ежедневные обновления с героическими усилиями

Вот-вот. Редкие обновления, как-раз свидетельствуют о том, что продукт доделан и работает...

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 10:46 29-09-2014
mef13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если я не ошибаюсь, то продукт в основе имеет свою ОС, про обновление которой я и говорю...

Всего записей: 13 | Зарегистр. 14-06-2011 | Отправлено: 11:15 29-09-2014
gr0mW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To
Цитата:
GaDiNa
для vyatta по умолчанию стоит правило "drop all"  
Смотрите документацию http://www.brocade.com/downloads/documents/html_product_manuals/vyatta/vyatta_5400_manual/wwhelp/wwhimpl/js/html/wwhelp.htm#href=Firewall/Firewall_Overview.02.05.html
 
Можно изменить используя  firewall name <name> default-action <action> command

Всего записей: 99 | Зарегистр. 05-02-2005 | Отправлено: 13:08 29-09-2014
86and64

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил сравнить pfsense с endian. Сижу последовательно разбираюсь с функциями, благо их там не так уж и много. Пока не понял как лимитировать интернет юзерам, особенно интересует создание динамического канала на всех.

Всего записей: 53 | Зарегистр. 08-09-2013 | Отправлено: 15:44 03-01-2015
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите фриварный продукт с вменяемым конфигурированием DHCP-сервера.
Накатил pfSense и был немного удивлен - конфигурирование DHCP просто никакое!
Проблема в том, что сейчас работает штатный isc-dhcp-server с нетривиальным конфигом. Несколько групп хостов с разными настройками; несколько групп хостов с загрузкой по PXE с разных серверов с условиями внутри конфигов.
Примерно вот так:

Код:
group {
    next-server 192.168.22.202;
    option root-path "/opt/ltsp/i386";
    if substring( option vendor-class-identifier, 0, 9 ) = "PXEClient" {
        filename "/ltsp/i386/pxelinux.0";
    } else {
        filename "/ltsp/i386/nbi.img";
    }
...
}

Самый анус в том, что на вопрос "где у вас файл конфига dhcp лежит?" ответили, что мне не нужен файл конфига dhcp, а нужно сделать экспорт в xml, поправить его и впихнуть обратно.
Просто гениальное решение
Возможность вставить в домен отсутствует, т.е. авторизация только LDAP (если я правильно понял) - это не гут.
По всей видимости на борту ещё должна быть Samba..
 
Теперь выбираю между Endian, ZeroShell и ClearOS.
Буду пока экспериментировать с последней.
 
Вы что на это скажете? Есть у кого-нибудь сравнительный опыт?

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 12:52 09-02-2015
schtirliz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAGNet

Цитата:
Подскажите фриварный продукт с вменяемым конфигурированием DHCP-сервера.

 
На Zentyal посмотрите.
http://www.zentyal.org/

Всего записей: 36 | Зарегистр. 16-11-2004 | Отправлено: 19:57 09-02-2015
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
schtirliz
Спасибо, уже тестирую.
От ClearOS отказался. Шестая версия стала совсем коммерческой, в бесплатном варианте не более десяти пользователей позволяет.

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 20:42 09-02-2015
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
schtirliz
Zentyal - невыносимый кусок говна. при помощи молотка и какой-то матери удалось войти в веб-морду, при попытке изменить настройки интерфейсов всё зависло намертво и после перезагрузки вообще никак не отвечает, даже не пингуется, хотя dhcp ему адрес выдает судя по логам..
 
ах, да! консоль)) это вообще что-то с чем-то "Не удается отобразить этот видеорежим" на всех консолях с первой по седьмую, при этом numlock мигает и на кнопки не реагирует (видимо и между консолями не переключался, просто мне показалось), alt-ctrl-backspace не реагирует.
Иксы с гуями на шлюзе - это просто песня какая-то!
..эх, жаль, что затупил и не снес их сразу, когда смог подключиться по ССХ.
 
резюме: не нужно

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 08:58 12-02-2015 | Исправлено: MAGNet, 08:59 12-02-2015
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
О, а я как раз вчера собирался, да некогда было, написать по Зентиял, в девичестве ЕБокс, почти то же самое, хоть и по другим причинам.
В принципе, он (был?) неплох, если нужно заменить виндовые сервера и/или построить маленький СОХО доменчик. Он и затачивался с самого начала как ~1:1 замена Виндовых серверов. Вот это получается более-менее, да ещё за бесплатно. Правда, для надёжности лучше, как и в виндовых доменах, иметь пару-тройку серверов, а то с восстановлением в случае аварии затрахаешься. Но пока ты точно следуешь по проложенной дорожке, всё вполне терпимо. А вот стоит лишь сделать шаг в сторону, как врезаешься башкой в стенку. Причём не шагом, а будто с разбега. Этакий "гиперпространственный" дистр.
 
Добавлено:
ЗЫ. а решение для пфСенса вполне себе нормальное.
Фишка вообще-то в том, что она ПОЗВОЛЯЕТ это и многое другое сделать, хотя затачивалась только под рутер/фаер с простой и понятной вёбмордой уровня ДСЛ-модема.

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 13:25 12-02-2015
cyberliberty

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAGNet

Цитата:
Возможность вставить в домен отсутствует, т.е. авторизация только LDAP (если я правильно понял) - это не гут.

Если я правильно понял постановку фразы, то зачем?
Авторизация через AD работает.
 
У самого даже дома pfsense стоит.
Однако, я все больше смотрю в сторону чистого дебиана на машине, например.

Всего записей: 227 | Зарегистр. 07-12-2008 | Отправлено: 14:17 12-02-2015
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Если я правильно понял постановку фразы, то зачем?

действительно, особой необходимости нет и не до конца понятна возможность настройки механизмов авторизации.
pfsense произвел хорошее впечатление, но полностью перечеркнул все свои достоинства отсутствием вменяемого конфигуратора DHCP.
Теперь я больше склоняюсь к тому, что собрать шлюз нужно самостоятельно, в связи с чем возникает два вопроса:
есть ли пакеты, которые дают видеть активность пользователей в реальном времени (а-ля керио);
есть ли вменяемые веб-конфигураторы для dhcp.
Первое нужно для собственного удобства, второе - для последователей, ибо я не бессмертный

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 07:08 13-02-2015
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
К слову о Zentyal,
Цитата:
"Не удается отобразить этот видеорежим"

лечится, если удастся загрузиться в режиме восстановления или подключиться по ССХ:
в /etc/default/grub

Код:
# Uncomment to disable graphical terminal (grub-pc only)
GRUB_TERMINAL=console


Код:
# update-grub
# reboot

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 11:46 13-02-2015 | Исправлено: MAGNet, 11:48 13-02-2015
vgalanov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем бодрого!
 
Подскажите по теме http://forum.ru-board.com/topic.cgi?forum=8&topic=52568#1 я уже в ступоре(

Всего записей: 121 | Зарегистр. 19-04-2014 | Отправлено: 01:20 21-02-2015
vit2002

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите по теме http://forum.ru-board.com/topic.cgi?forum=8&topic=52568#1 я уже в ступоре(

 
в теме про микротик Вам уже ответили... не нужно дублировать сообщения....

Всего записей: 345 | Зарегистр. 13-06-2008 | Отправлено: 13:02 21-02-2015
RojA73

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер, кто ставил pfsense, подскажите, установил пакеты squid3+squidguard: пишет ошибка err_tunnel_connection_failed, настраивал так: http://www.pontin.ru/images/pfSense/pfsense-squid-01.jpg
 
пробовал вместо squid3, squid 2.7, работает, но firewall пускает всех в интернет, даже незарегистрированных, так: http://www.thin.kiev.ua/images/stories/aliases2.jpg.
 
Задача, прокси сервер http, socks5, авторизация по ip (желательно с mac, но pfsense не может), блокировка сайтов.
 
Может есть другие варианты сборки?

Всего записей: 5 | Зарегистр. 18-11-2011 | Отправлено: 22:13 02-03-2015
vit2002

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может есть другие варианты сборки?

 
если правильно помню из прошлого опыта пользования данным продуктом... не умеет он авторизацию по маку... фильтровать умеет и очень даже не плохо...все что написали про связку пакетов - все ставиться и работает...надо только строго соблюдать порядок установки и настройки... иначе косяк...и следите что бы версии совпадали а не одно 3 версии а второе 2.7
 
фарвол так же все режет на ура правильно настройте и будет счастье... тоже обжигался на его настройки....только у меня никого не пускал вообще.....
 
авторизацию надо делать в проксе а не в фарволе
 
а вообще если авторизация по мак важнее посмотрите на микротик.... как вариант ... правда там нет прокси...точнее одно название от нее...и проект закрытый (в патрахах не покапаешься) .... есть халявные лицензии

Всего записей: 345 | Зарегистр. 13-06-2008 | Отправлено: 22:55 02-03-2015 | Исправлено: vit2002, 22:57 02-03-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru