Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
loshadk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так никто и не сказал, можно ли настроить Endian так, что б он еще и за траффиком следил и выделял квоты. Я попробывал все из списка, Endian - один, почти без проблем влез в AD (win2003) и спокойно начал логинить всех оттуда. Но, коммерческий он не продается на территории России, а коммунитю - не считает траффик, гаденыш! Вернее считает и валит в бесполезные графики ntop - будто я буду смотреть за ними каждый час..

Всего записей: 11 | Зарегистр. 04-04-2007 | Отправлено: 12:31 24-06-2009
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loshadk
sarg может детализировать трафик и складировать куда угодно!
разберёшься с ним - будет тебе счастье!
а вообще в AD втыкать Linux - извращение
AD+ISA- вот что надо!(50 тыс. с учётом стоимости сервера-не так много)
ты же не берёшь и не втыкаешь детали из жигули в бентли...
да и бентли 76-м не заправишь...

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 12:43 25-06-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oler2

Цитата:
а вообще в AD втыкать Linux - извращение
AD+ISA- вот что надо!(50 тыс. с учётом стоимости сервера-не так много)
ты же не берёшь и не втыкаешь детали из жигули в бентли...
да и бентли 76-м не заправишь...

Большего бреда еще не приходилось читать...

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 21:51 26-06-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не то чтобы бред, сколько решения лишь для узкого круга контор....

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 16:30 13-07-2009
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не для узкого, а для тех кому нужны все прелести Майкрасовт
Эт и сертификация везде и вся и надёжность и многое многое другое!
Если перед вами будет стоять большая ответственность (к примеру риск потерять 100-200т.р. из-за десяти минут простоя), то что вы выберете?

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 13:07 14-07-2009
gubo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не для узкого, а для тех кому нужны все прелести Майкрасовт  

Вот это и есть узкий круг.
Сертификация - скользкий вопрос, т.к. сертификат становится недействителен при обновлении системы.
Надежность - все в мире относительно.
Цитата:
Если перед вами будет стоять большая ответственность (к примеру риск потерять 100-200т.р. из-за десяти минут простоя), то что вы выберете?

Слишком общие слова, хотя и громко сказанные В зависимости от конкретной задачи и конкретных условий. Я бы предпочел "железячные" решения

Всего записей: 214 | Зарегистр. 18-04-2002 | Отправлено: 02:05 15-07-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В зависимости от конкретной задачи и конкретных условий.  
Однозначно! Навязывать какое то решение, не зная их, неправильно, как минимум. На том предлагаю обсуждение закончить, ибо углубляемся в оффтоп.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 10:26 15-07-2009 | Исправлено: ICY_fire, 10:30 15-07-2009
wilddog

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
from: http://efwsupport.com/index.php?topic=734.msg1590

Цитата:
Version 2.3 will be out soon and as a bonus, the Endian Firewall Community release  will include most of the features that previously were available in the enterprise edition only. Among the newly included features are: VLAN support, group based web policies, time based access control, support for UMTS/GPRS/3G modems, policy-based routing, a live log viewer and an improved backup system.
 
More information about version 2.3 here: http://www.endian.com/products/features/rel


Всего записей: 37 | Зарегистр. 21-07-2003 | Отправлено: 02:21 16-07-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ага, осенью обещают выдать релиз 2.3. Радует что он именно в таком "расширительном") направлении развивается!

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 16:47 16-07-2009 | Исправлено: ICY_fire, 16:47 20-07-2009
Citramon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может ктото посоветовать бесплатный софтовый роутер который бы нормально существовал на 64 мегабайтной флешке?
главные требования - чтоб там был iptables и OpenVPN

Всего записей: 259 | Зарегистр. 31-01-2004 | Отправлено: 16:30 21-07-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Citramon
pfSense  

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 17:17 21-07-2009
Citramon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brassnet
уточняю: linux-based (iptables etc)
 
линукса хорошо знаю, в фри неохота разбиратся

Всего записей: 259 | Зарегистр. 31-01-2004 | Отправлено: 17:51 21-07-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Citramon
там не нада разбираться в нем, все делается через web gui, посмотри хотябы скрины на сайте перед ответами...

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 17:54 21-07-2009
smbsmb

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Снова назрела задача,
радует только то, что нужно 2 таких марштуризатора, а не один.
 
У меня самый простой случай, нужны только такие задачи:
- балансировать(Load Balance round-robin) и обеспечивать отказоустойчивость (Failover)
  Интернет-серфинга между 2  безлимитными Интернет-каналами (256Kbps и 512Kbps),
  в обоих случаях  - прямое подключение по Ethernet (никаких PPTP и PPPoE).
Читал, что например PfSense может балансировать,
но если оба канала PPTP или PPPoE - то не может.
Failover должен выявлять не только доступность рутера провайдера,
но и такие случаи, как, например, отпадание зарубежного канала у провайдера.
 
- некоторым комьютерам (задать по IP-адресам или по VPN-логинам/паролям) разрешен доступ ко всем сайтам,  
 а  некоторым - ко всем, кроме  черного списка(социальные сети, развлекательные сайты).
Однако, в заданное время (обеденный перерыв, время после работы)
доступ разрешен всем на все сайты.
Напрашивается решение типа прозрачного Squid с фильтром-редиректором.
 
Раньше я ставил только pfSense, но эти функции не пробовал.
Что еще посоветуете? Может, все-таки Endian?

Всего записей: 412 | Зарегистр. 24-09-2002 | Отправлено: 01:27 22-07-2009 | Исправлено: smbsmb, 11:49 24-07-2009
Citramon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brassnet
не люблю гуи, консоль хочу...
ладно, нашел уже себе OpenWRT x86 - образ 6 мегабайт в jffs2 и пакетная система (ставь что хочу)

Всего записей: 259 | Зарегистр. 31-01-2004 | Отправлено: 10:19 22-07-2009
smbsmb

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, а я все-таки люблю гуи.
Что мне посоветуете? Должен же быть какой-то функциональный,
но не слишком заумный вариант.

Всего записей: 412 | Зарегистр. 24-09-2002 | Отправлено: 01:28 29-07-2009
VesAlex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем, нужна помощь в выборе маршрутизатора, посоветуйте плиз, только не Циску..., хочется что ни будь подешевле. В инет смотрит адрес 188.128.13.* через шлюз 188.128.13.* провайдер дал еше несколько адресов 188.128.101.* нужно их в сеть пробросить для почтового сервака так как на основной ip адрес они обратную зону dns не прописывают. Сейчас инет раздается керио.

Всего записей: 48 | Зарегистр. 01-09-2005 | Отправлено: 10:55 05-08-2009 | Исправлено: VesAlex, 10:56 05-08-2009
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VesAlex, возьми дешевый Длинк). Думается тебе нужно в другую ветку обращаться, тут все ж про софтовые решения обсуждения.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 10:07 10-08-2009 | Исправлено: ICY_fire, 11:25 10-08-2009
PhoenixUA



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Исправил ссылку в шапке на тему Endian в связи с перемещением оной в другой раздел форума...

----------
Что такое I2P | Загрузить I2P | Хэш Oregano

Всего записей: 2184 | Зарегистр. 17-11-2005 | Отправлено: 09:11 14-08-2009
romcheg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oldster
 
Да показывает по пользователям

Всего записей: 14 | Зарегистр. 03-07-2007 | Отправлено: 15:41 31-08-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru