Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
anton04



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
All
 
Обновил шапку, добавил информацию об Microsoft ISA / Forefront TMG.

Всего записей: 2805 | Зарегистр. 14-06-2006 | Отправлено: 11:52 04-02-2010
SIlnur

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
MikeIS  
 
Не советовал бы из роутера делать "все-в-одном", но если так хочется комбайн: ClarkConnect

 
В ClarkConnect по дефолту нет впн клиента. Так что если интернет от провайдера раздается по впн лучше выбрать что нибудь другое.  
 
И еще добавьте в шапку, что ClarkConnect переименовали в ClearOS.

Всего записей: 7 | Зарегистр. 21-11-2007 | Отправлено: 09:34 09-02-2010
Vofka



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В ClarkConnect по дефолту нет впн клиента.

при установке (или после) можно установить:
IPsec VPN
Open VPN
PPTP VPN
каких ВПН-ов ещё не хватает?

Всего записей: 210 | Зарегистр. 22-10-2002 | Отправлено: 22:54 09-02-2010
Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
anton04
С каких это пор Microsoft ISA стал bare-metal системой? Ему сюда
 
Добавлено:
Vofka
Человек имел ввиду клиент, а ты перечислил серверы.

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 11:12 10-02-2010 | Исправлено: Fader, 11:15 10-02-2010
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ComixWall ISG   уже не поддерживается.. можно его убирать с шапки ИМХО.

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 16:36 21-02-2010
Cobra



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Выбираю софтовый шлюз.
 
пока формировались требования, выбор пал на pfsense
в процессе ознакомления появились дополнительные требования.
 
1) безопасный доступ в инет, с подробной детализацией серфинга по каждому пользователю
2) доступ к проксе по ИП или по МАС адресам. логин/пароль не подходит
3) возможность ограничения пользователей по трафигу и/или по скорости
4) черные списки запрещенных адресов
5) доступ почты и мессагеров через проксю
 
в pfsense можно доступ дать по МАК или ИП, но это будет через Captive Portal, и там уже детализацию не получить.
 
что посоветуете попробовать?

Всего записей: 176 | Зарегистр. 18-10-2001 | Отправлено: 17:39 11-03-2010
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cobra

Цитата:
но это будет через Captive Portal,

К этому оно не имеет никакого отношения...   IMHO
Авторизация по IP/MAC - это дело сквида и настраивается там-же, а вот статистики действительно нет, если только отдельными инструментами выгребать из самого сквида.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 08:21 12-03-2010 | Исправлено: brassnet, 08:22 12-03-2010
Khotckevich



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем.
 
Имеется сеть на сотню машин под управлением Windows Server 2003 + Exchange Server 2003.
 
На данный момент стоит железячка Fortigate 200A. Но она была куплена безо всяких дополнений, поэтому выполняет только роль брандмауэра.
 
Хочу заменить ее на программное решение. В Linux \ BSD - я полный ноль. Поэтому мне желательно получить дистрибутив, доступный для чайников даже.
 
Я прикинул из возможных вариантов это:
 
pfSense |  SmoothWall  | Vyatta  |  ClearOS  | IPCop  | Endian Firewall
 
Что я хочу от дистрибутива:
1) получение статистики по траффику (пришел-ушел); по пользователям
2) антиспам
3) веб-интерфейс (для легкой настройки и просмотра)
 
естественно - блокировка вредных сайтов, блокировка контента (музыка, онлайн видео и радио).
 
И чтобы дистр не лез уже глубоко в настройки моей сети на Windows Server, потому как я прочитал, что, например, одной из возможностей ClearOS является встраивание (или даже замена) DNS, DHCP сервера.  
 
Просто, чтобы он работал и защищал.
 
Что Вы могли бы посоветовать?

Всего записей: 394 | Зарегистр. 07-04-2003 | Отправлено: 14:34 24-03-2010
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
pfSense |  SmoothWall  | Vyatta  |  ClearOS  | IPCop  | Endian Firewall  

Из этого всего я не юзал только  Endian Firewall и Vyatta. На Endian Firewall не было времени, а Vyatta мне показалась сложность в настройке.
--------------------------------------------------------

Цитата:
Что я хочу от дистрибутива:
1) получение статистики по траффику (пришел-ушел); по пользователям
2) антиспам
3) веб-интерфейс (для легкой настройки и просмотра)
 
естественно - блокировка вредных сайтов, блокировка контента (музыка, онлайн видео и радио).
 
И чтобы дистр не лез уже глубоко в настройки моей сети на Windows Server, потому как я прочитал, что, например, одной из возможностей ClearOS является встраивание (или даже замена) DNS, DHCP сервера.  
 
Просто, чтобы он работал и защищал.  

Это все есть в ClearOS.
ИМХО ClearOS самый легкий в установке. Его легче установить, чем вин7(для тех кто умеет читать англ. на уровне 5-го класса и знает что он делает).
В ClearOS простенький DNS. Там много чего предлагается из коробки. ClearOS из всех дистрибутивов мне напомнил танк - очень медленный, но из грязи сам выберется. Я смог его убить только после патча ядра с неправильным загрузчиком(понятно что он у меня умер после перезагрузки). Могу посоветовать этот дистр. в качестве подопытного - с помощью его я чему-то научился в линуксе. Счас юзаю pfSense. Просто хочется самому все установить и понять, а не читать обзоры "умных дядек".

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 22:01 08-04-2010
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще можно в шапку добавить ebox
http://www.ebox-platform.com/
Если ClearOS комбайн(по словам некоторых), то ebox даже не знаю что.
Наверное программный комплекс..

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 21:29 16-04-2010 | Исправлено: Templar3d, 21:30 16-04-2010
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу поделиться отзывом о программе Endian Firewall Community 2.3.  
Просто в восторге от нее, такие решения в железном исполнении стоят тысячи долларов.  
Есть все что нужно для предприятия:
Роутинг
Маппинг портов внутрь и наружу
Куча всевозможных правил с IPSec и без
VPN
Прозрачный прокси с полным журналированием, кто, во сколько какие сайты посещал
Snort (контроль сетевых пакетов) с обновлениями, реально сразу видно на каком компьютере сидят трояны, кто использует скайп, аську и т.д.
Антивирусная программа, с бесплатными обновлениями
Почтовый сервер
DHCP
Внутренний DNS
Динамический DNS
ContentFilter фильтр содержимого по словам, сайтам, и другим параметрам. Правила можно устанавливать самому или доверится автоматической системе которая тоже постоянно обновляется он-лайн.
Неограниченное количество правил по всем сервисам
Автоматическое бэкапирование
Поддержка многоядерных процессоров
Поддержка RAID
Куча всевозможных графиков и журналов
Поддержка AD
быстрая установка в которой надо установить только внутрнний IP, остальная настройка и дальнейшая работа через WEB интерфейс
Уже месяц тестирую, ни одной проблемы все работает как часы, не пробовал тольк VPN.
Тестировал:IPCop, pfSense, Smoothwall, ClearOS, ни одна из них рядом не стоит.
Русский интерфейс.

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 11:15 20-04-2010
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
astronom99

Какой там шейпер?
Лучше(удобнее)  чем в  pfSense?
Скриншот вебинтерфейса шейпера пожалуйста выложи.
А то как-то круто ты Endian Firewall описал, не верится что-то..
P.S. скачал  Endian Firewall, гляну.

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 14:52 05-05-2010
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
astronom99 видно на радостях писал
честно сам ставил, даж пол года стояло, только вот учёта трафика нет, а это проблемы в России, прикручивается криво...

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 11:32 06-05-2010
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
astronom99

Цитата:
Тестировал:IPCop, pfSense, Smoothwall, ClearOS, ни одна из них рядом не стоит.
Endian отличная штука, но почему ClearOS не понравилась? Судя из описания, её функционал более наворочен, нежели Endian? Да и несколько раз натыкался на отзывы, что народ с Endian переходит на ClearOS... Кстати у Endian нет почтового сервера, есть mail-прокси.
 
 

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 09:52 07-05-2010 | Исправлено: ICY_fire, 23:16 07-05-2010
Thehappy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняюсь если не по теме. Вопрос подскажыте пожалуста, есть комп с сетевым инетом, хотелосьбы подключить к нему ноут через WI-FI может ктото чтото посоветует. Росматриваю 2 вещи просто пока непойму разнуцу может кто сможет подсказать Беспроводная точка доступа D-Link DWL-2100AP и Маршрутизатор Asus RT-G32? Зарание спасибо.

Всего записей: 24 | Зарегистр. 19-06-2009 | Отправлено: 23:57 20-05-2010
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Thehappy
Вбей в гугле слова "точка доступа" и "маршрутизатор" - получишь ответ в чем разница...

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 12:24 21-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть комп с сетевым инетом, хотелосьбы подключить к нему ноут через WI-FI
Ищи подключение ad hoc. Ставишь на комп WI-FI адаптер, устанавливаешь между ним и ноутом ad hoc соединение, и расшариваешь для ноута сетевой инет

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 15:45 21-05-2010
Thehappy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть комп с сетевым инетом, хотелосьбы подключить к нему ноут через WI-FI  
 
Ищи подключение ad hoc. Ставишь на комп WI-FI адаптер, устанавливаешь между ним и ноутом ad hoc соединение, и расшариваешь для ноута сетевой инет

 
Спасибо

Всего записей: 24 | Зарегистр. 19-06-2009 | Отправлено: 18:57 21-05-2010
senovr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из перечисленных файрволов у какого нибудь есть возможность поднять торрент, емул и дс на нем? Сам являюсь счастливым обладателем Asus WL 500GP, машинка хорошая но тупо не хватает уже под мои задачи ( внутренний сайт на джумле, веб галерея, мэйл- ""домашний недосервер" так сказать). Поэтому все более активно посматриваю в сторону чего нибудь на базе Атома и соответсвующего софтового решения. В линуксе чайник, так что ответы типа "поставь лин и настрой все сам" принимаются только с пошаговой инструкцией =)

Всего записей: 10 | Зарегистр. 02-09-2006 | Отправлено: 07:02 28-05-2010
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
senovr
сочуствую, слишком много хочешь
и чтобы и веб тебе и роутер и торрент-клиент...
дс -это домаин контролёр? тогда вообще бред...
короче учиться тебе надо у того же браво-михаила, а потом юзать полноценный Linux, иных вариантов не вижу
либо разделить функции
роутер из здешних+freenas тот же покапай, а кстати не подумывал о Windows Server?

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 11:02 28-05-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru