Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
mixrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может, можно и бету известного производеля пристроить в табличку в шапке?
http://www.kerio.ru/ru/betas
Привык я, например, к нему... Конечно, функционал пока, по сравнению с их же виндовой версией, поскромнее, но что для меня важно (вернее для юзеров в сети) - русская мордочка для пользователя со статистикой...
Поэтому сразу поставил, пользуюсь... Стабильна...
А вот функционала хочется по-больше... Подскажите, кто знает, из FREE что-нибудь есть с возможностью просмотра пользователем СВОЕЙ статистики?

Всего записей: 14 | Зарегистр. 09-03-2006 | Отправлено: 12:05 22-09-2009
Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mixrin
почему нет. пристраивай.

Цитата:
Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке.


----------
Ваш персональный приватный VPN

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 12:28 22-09-2009
mixrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот кто меня за язык тянул?

Цитата:
со всеми необходимыми значениями как в шапке

Для Линуксовой версии пока кроме ссылки и предложить нечего...
Попробую...
Название: Kerio WinRoute Firewall http://www.kerio.ru/ru/betas
Особенности: Известный продукт для управления подключением локальной сети к интернету - теперь без Windows...
ОС: Linux
Статус : Beta
Остальное есть пока только для Windows-версии.... но, думаю, они скоро сравняются (может, и по цене тоже...)
Топик: http://forum.ru-board.com/topic.cgi?forum=8&topic=18830
Скриншот:  http://manuals.kerio.com/kwf/en/sect-adminwindow.html
Возможности:  http://www.kerio.ru/ru/firewall/security

Всего записей: 14 | Зарегистр. 09-03-2006 | Отправлено: 15:38 22-09-2009 | Исправлено: mixrin, 09:03 23-09-2009
smbsmb

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Покурил" на досуге Zeroshell и Pfsensе на предмет следующей задачи:
 
Некоторым комьютерам офиса (задать по IP-адресам или по VPN-логинам/паролям) разрешен доступ ко всем сайтам,  
а  некоторым - ко всем, кроме  черного списка(социальные сети, развлекательные сайты).
Однако, в заданное время (обеденный перерыв, время после работы)
доступ разрешен всем на все сайты.
 
Насколько я понял, в Zeroshell blacklist не настолько гибок, он слишком простой.
А в Pfsense надо мучать squidguard, с ним тоже пока толку дать не могу
 - как учесть то, что за одним компом может сидеть то один,
то другой работник?
Причем одному работнику можно ходить на любые сайты,
а другому  - кроме черного списка?
Есть использовать VPN-сервер в Pfsense, то надо добиться чтобы этот трафик не шеле через Squid. Как - непонятно.

Всего записей: 412 | Зарегистр. 24-09-2002 | Отправлено: 00:04 25-09-2009
gr0mW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tomixrin
Там только VPN клиент для Linuxa. А сам продукт все  так же для Виндовс
 
Поддерживаемые OS:  
- Kerio WinRoute Firewall, VPN Client / Windows (32-bit): Windows 2000, XP (32-bit), Server 2003 (32-bit), Vista (32-bit) и Server 2008 (32-bit)  
- Kerio WinRoute Firewall, VPN Client / Windows (64-bit): Windows XP (64-bit), Server 2003 (64-bit), Vista (64-bit) и Server 2008 (64-bit)

Всего записей: 99 | Зарегистр. 05-02-2005 | Отправлено: 14:08 25-09-2009 | Исправлено: gr0mW, 14:10 25-09-2009
mixrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gr0mW
 
Да ладно!!!
А что же у меня установлено? Второй месяц уже...
Я ведь сначала поставил, проверил...
Заменил виндовую версию... Народ и не заметил...
 
Просто в таблицу бы ссылочку правильную кто-нибудь положил, а то у меня правов пока нет...
http://www.kerio.ru/ru/betas  
Кстати, Beta2 уже...

Всего записей: 14 | Зарегистр. 09-03-2006 | Отправлено: 12:18 28-09-2009 | Исправлено: mixrin, 12:19 28-09-2009
gp7

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixrin
он не ставится поверх линуха, он предлагается уже в виде образа диска (копирует себя на диск после загрузки с болванки (как mikrotik, vyatta, ideco...).

Всего записей: 387 | Зарегистр. 10-07-2007 | Отправлено: 12:38 28-09-2009
mixrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gp7
Ну да... А я о чем? Что я не так сказал?

Всего записей: 14 | Зарегистр. 09-03-2006 | Отправлено: 13:45 28-09-2009 | Исправлено: mixrin, 14:04 28-09-2009
Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос тем кто юзал Endian и ClackConnect:
 
Где круче/навороченее/гибче шейпер?

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 01:32 29-09-2009
gr0mW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mixrin
 
Согласен, не досмотрел.  Ну и как он в работе?

Всего записей: 99 | Зарегистр. 05-02-2005 | Отправлено: 12:16 29-09-2009
mixrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gr0mW
 
Уже более 5 лет пользуюсь kerio... привык... Весьма порадовался, когда увидел, что они выпустили эту бэту... Всё знакомо и для меня, и для юзеров... Работает справно, ни разу не завис, обновился до Beta2 - без проблем с сохранением настроек - менее 5 минут ушло... Ставился минут 10 вместе с настройкой...
Теперь вот жду, когда релиз будет, будет ли официально бесплатная версия...
Пробовал IPCOP, SmoothWall, ClarkConnect - не вдохновило... Kerio проще, функционала мне достаточно...

Всего записей: 14 | Зарегистр. 09-03-2006 | Отправлено: 14:43 29-09-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если там будет нормальный мультиван и балансировка, то да - неплохо, а если нет - нафиг он не нужен...

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 15:05 29-09-2009
mixrin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в "Конфигурация - Интерфейсы" у него есть "Варианты подключения брандмауэра к Интернету":
"Несколько соединений с Интернетом - обработка отказа",  
"Несколько соединений с Интернетом - распределение нагрузки трафика"...
Сам использовать мультиван не пробовал, нет ни возможности, ни необходимости...

Всего записей: 14 | Зарегистр. 09-03-2006 | Отправлено: 15:28 29-09-2009 | Исправлено: mixrin, 15:29 29-09-2009
gp7

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
шейпер там нужен (по юзерам/соединениям), без него он ничем особым от других поделок под линух и не отличается. Для винды его функционала хватало, переход на линух автоматом переводит его в другую весовую категорию.

Всего записей: 387 | Зарегистр. 10-07-2007 | Отправлено: 17:24 29-09-2009
gr0mW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробуем

Всего записей: 99 | Зарегистр. 05-02-2005 | Отправлено: 17:40 30-09-2009
apavel78

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос ламера.
Но надеюсь то поможите.
 
Провайдер выделяет диапазон ip.
Весь этот диапазон маршлутизирует через 1 ip.
Нужно поставить машину которая бы выступила в толи роутера/шлюза и обеспечила доступ в интернет.
 
пример:
на этом шлюзе
ip от провайдера. 195.200.195.54 маска 255.255.255.0 шлюз 195.200.195.1
маршрутизируемая сеть 195.243.190.1-195.243.190.16
 
насколько я понял у шлюза который мне надо сделать 2 интурфейса будет 195.200.195.54 - к провайдеру 195.243.190.1 - к моим серверам(не локалка. адреса белые)
 
Посоветуйте плиз ось и программу которая бы это все сделала.
желательно иметь возможность авторизации по маку сетевой платы.

Всего записей: 28 | Зарегистр. 25-01-2008 | Отправлено: 15:04 01-10-2009
slech



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышел Untangle 7.0, дистрибутив для создания маршрутизаторов и межсетевых экранов

Всего записей: 4893 | Зарегистр. 10-11-2004 | Отправлено: 11:56 02-10-2009
ilyadelphin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поддерживаю вопрос от apavel78

Всего записей: 7 | Зарегистр. 10-06-2009 | Отправлено: 19:00 06-10-2009
gp7

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
apavel78
у вас задача противоположная провайдеру: он заворачивает весь трафик для некоторого диапазона адресов на один IP (ваш), а вам надо его раскидать на конкретные (локальные) адреса или раздробить на диапазоны и послать дальше, дальше....
Сделать это можно например спом. Mikrotik RouterOS, Vyatta, или еще какой фрякой, но тогда придется ручками писать.
Если выберете Микротик, то в соотв. теме этот вопрос поднимался, найдете как это сделать.

Всего записей: 387 | Зарегистр. 10-07-2007 | Отправлено: 23:14 06-10-2009 | Исправлено: gp7, 23:33 06-10-2009
apavel78

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gp7
Спасибо, попробую.
А если задачу еще усложнить спутниковым интернетом?
т.е. кроме интрента от провайдера есть еще инет с карты спутника. причем внутренние адреса вообще ни чего понять не должны, откуда им интернет идет

Всего записей: 28 | Зарегистр. 25-01-2008 | Отправлено: 01:23 17-10-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru