Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Особенно интересно m0n0wall, pfSence и Zentyal, ClearOS какаято слишком навороченная...

pfSence навороченный m0n0wall. Я по ману m0n0wall"а настаивал  pfSence.
pfSence, m0n0wall -хороши как фаерволы - поставил настроил и годами работают.
Zentyal - я на разных компах ставил и на многих слетал веб интерфейс. А без веба Zentyal - Debianа в 10 раз хуже. Не рекомендую ставить Zentyal на компы с 1 Гб оперативки. Даже с минимум задач - он умудряется свопится. При свопе он намертво подвисает на 4 секунды.
ClearOS - у меня на домашнем шлюзе установлены все дополнения, почта бегает отлично, все модули работают, в общем не жалуюсь - 1 Гб оперативки. Но он не такой уж навороченный - душа хочет большего Да поможет мне Xen
---------------------
Конкретизируй, какие задачи должен выполнять программный маршрутизатор?

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 19:58 08-02-2011
nbuhfxrf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и ЕЩЕ один...
Помогите с выбором продукта. Что интересует
 
Есть дом. В нем 3 десктопа, плюс 2-3 лаптопа выходящие по вайфаю, плюс 4-5 плееров Duna, плюс около 6-7 linux-based спутниковых ресиверов. Возможно добавятся телевизоры , которые будут лезть в и-нет. По дому к каждому потребителю инета проложена гигабитная сетка, все сводится потом в отдельную комнату. Необходимо наличие файл-сервера. На дом заходят два оптических канала от различных провайдеров скорость каналов сейчас используется 60 мбит одного провайдера и 20 мбит у другого. Возможно поднятие скорости до 90 мбит у каждого из провайдеров, возможно как третий источник будет 3G роутер, т.е 3 WAN.
 
1) Необходима возможность загрузки двух основных каналов (оптика), не факт что будет постоянно необходимо 180 мбит, но если есть физическая возможность почему не заложить? Вроде как называется балансировка и есть у многих.
2)Возможность физической перезагрузки сетевых разъемов при затыках (иногда бывает что соединение есть, а траффик не идет, после выключения и включения сетевого адаптера вручную в настройках трафик появляется).
3) Файл-сервер, чтобы не ставить еще один комп (проще уж сразу поставить мощный один сервер для всего).
4) возможность зайти извне на каждый комп или тюнер
5) шейпер, правила маршрутизации, в случае если остался только один 3G канал живой - ограничение определенного трафика
6) торрент
7) база для сайта, PHP, SQL приветствуется, но не критично.
 
В принципе не имею ничего против покупки продукта, но например с Идеко попадаю на большое количество лицензий (соответственно и цена), ибо потребителей будет явно более 10. Или для дома идет полная версия бесплатно? Знания в сетях довольно базовые,нужна будет либо хорошая документация либо техподдержка.
 
Посоветуйте, в сторону какого программного роутера смотреть?

Всего записей: 1 | Зарегистр. 29-01-2011 | Отправлено: 01:58 21-02-2011
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nbuhfxrf
То что ты хочешь, есть у большинства программных маршрутизаторов, которые в списке.
Сложность в настройке, возможно некоторая часть которой будет не через веб интерфейс, а через консоль.
Сложность возможно относительная, поскольку есть люди которые каждый день решают более сложные вопросы. И найдя таковых можно за некоторую плату организовать все, что ты написал выше. Например, ты поставил Zentyal или ClearOS, а тебе удаленно все настроили. И да, если нужен торрент клиент только µTorrent то нужно смотреть в сторону Zentyal(у ClearOS автозагрузка не работает).
---------------------------------------
По пунктам:
1) любой из списка.
2) это наверно аппаратное решение, которое пингует интерфейс. Или речь идет о скрипте, который при неудачном пинге перегружает сам интерфейс.
3) у большинства есть файлопомойка в комплекте.
4) такое может даже самый дешевый аппаратный маршрутизатор за 20 y.e.
5) "в случае если остался только один 3G канал живой - ограничение определенного трафика" - точно можно под pfSense шейпером.
6) зависит от от торрент клиента.
7) для Zentyal или ClearOS и их подобных уже все есть.

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 01:23 26-02-2011
alexdaniel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток всем!
 
Посоветуйте мне интернет шлюз, исходя из моих требований:  
1.    Выход в Интернет по IP и MAC адресу пользователя.
2.    Выделение квот на скачивание каждого пользователя по отдельности.
3.    Отображение на ПК или возможность пользователю самостоятельно проверить квоту на скачивание.
4.    Статистика по посещаемым ресурсам по каждому пользователю
5.    Web-контент фильтр по группам или пользователю
6.    Правила по группам пользователей
7.    Блокирование рекламы, фильтрация антивирусом (если можно то двумя) Интернет трафика, запрет на скачивание определенных файлов  
8.    Удаленное администрирование из внутренней сети и из Интернета
9.    Отказоустойчивость, авто бекап системы
10.    Русский интерфейс администратора
11.    Подключение до 100 пользователей (точно 80)
 
Линукс я знаю на уровне пользователя Ubuntu. В сети есть сервер Windows 2003
Хотелось бы надежный, не зависающий шлюз. Железо будет покупаться под требование шлюза.

Всего записей: 3 | Зарегистр. 25-08-2010 | Отправлено: 09:32 03-03-2011
user5nov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexdaniel
что-то напоминает KWF, Traffic Inspector, UserGate и т.п.
Наверно аналог только линуксовый KWF
 
Ну ещё можно рассмотреть: сквид+самс
 
Я б добавил:
12. VPN
13. Интеграция с AD
14. Удобо настраиваемые Политики
 
Сам ищу похожий функционал.
Пока накопал следующее:
IPCop  
IPFire
Shorewall  
Vuurmuur  
ClearOS
Надо поднимать и смотреть.

Всего записей: 112 | Зарегистр. 19-10-2005 | Отправлено: 17:09 07-03-2011 | Исправлено: user5nov, 17:14 07-03-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexdaniel
Если готовы платить денежку, то посмотрите Интернет Контроль Сервер@А-реал Консалтинг (в шапке есть). Всё что вы описали там есть.

Цитата:
Я б добавил:
12. VPN
13. Интеграция с AD
14. Удобо настраиваемые Политики  

user5nov
Вроде интеграция с AD там тоже сделана. VPN есть точно.


----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 17:29 07-03-2011
user5nov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Предполагаю 50т.р. на 100 человек, не каждая компания готова выложить. Надо искать.... OpenSource

Всего записей: 112 | Зарегистр. 19-10-2005 | Отправлено: 17:38 07-03-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Предполагаю 50т.р. на 100 человек, не каждая компания готова выложить.

Всяко бывает...
С другой стороны, если всё это самому поднимать и делать, то ещё неизвестно что дешевле и качественнее получится.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 17:45 07-03-2011
user5nov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
согласен

Всего записей: 112 | Зарегистр. 19-10-2005 | Отправлено: 17:47 07-03-2011
Hkey_Current_User

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посоветуйте плиз самый простой шлюз под след требования:
 
Win2003 с 1 интерфейсом, на нём кучка вирутальных машин настроеных в private network с сервером. На интерфейсе сервера 2 ip, к примеру  
192.168.1.5/24 и 192.168.1.6/24
Нужна фозможность прописывать примерно такие правила:
lan(192.168.1.54) -> 192.168.1.6 -> vm_1(192.168.62.34)
lan(192.168.1.48) -> 192.168.1.6 -> vm_2(192.168.78.112)
....
lan(192.168.1.xxx) -> 192.168.1.6 -> vm_N(192.168.yyy.zzz)
Знаю что можно на KWF такое можно сделать, но интересуют более лёгкие альтернативы.

Всего записей: 24 | Зарегистр. 27-06-2007 | Отправлено: 13:27 09-03-2011
emfs

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hkey_Current_User
средствами самой хостовой винды (маршрутизация и удалённый доступ)

Всего записей: 900 | Зарегистр. 09-07-2007 | Отправлено: 01:08 11-03-2011
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexdaniel
ваша задача нетипична!
тот же пункт 3 - это бредово
вообще многие пункты в той или иной мере-ipcop
то что хотите в целом-нереально
минус пара пунктов-Linux и профессиональный настройщик

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 01:17 16-03-2011
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alexdaniel  
ваша задача нетипична!  
тот же пункт 3 - это бредово  
вообще многие пункты в той или иной мере-ipcop  
то что хотите в целом-нереально  
минус пара пунктов-Linux и профессиональный настройщик

почему же 3й пункт бред? насколько помню тот же юзергейт еще в 2 версии это позволял...
да и более-менее нормальный биллинг -это позволяет.
 

Цитата:
Доброе время суток всем!  
 
Посоветуйте мне интернет шлюз, исходя из моих требований:  
1.    Выход в Интернет по IP и MAC адресу пользователя.  
2.    Выделение квот на скачивание каждого пользователя по отдельности.  
3.    Отображение на ПК или возможность пользователю самостоятельно проверить квоту на скачивание.  
4.    Статистика по посещаемым ресурсам по каждому пользователю  
5.    Web-контент фильтр по группам или пользователю  
6.    Правила по группам пользователей  
7.    Блокирование рекламы, фильтрация антивирусом (если можно то двумя) Интернет трафика, запрет на скачивание определенных файлов  
8.    Удаленное администрирование из внутренней сети и из Интернета  
9.    Отказоустойчивость, авто бекап системы  
10.    Русский интерфейс администратора  
11.    Подключение до 100 пользователей (точно 80)  
 
Линукс я знаю на уровне пользователя Ubuntu. В сети есть сервер Windows 2003  
Хотелось бы надежный, не зависающий шлюз. Железо будет покупаться под требование шлюза.

ideco (предупреждаю, я с ним не работал, просто вариант, я работал с большинством остального) разве этого не умеет?  
 
если по пунктам, то:
1 -много кто умеет
2 - надо биллинг (если определишся с дистрибутивом - можешь поискать что к нему прикручивали), а дистрибутивы роутеры для этого не предназначены, это уже прокси-сервера надо...
3 - см п2
4 -lightsquid или биллинг...
5 - надо фильтр по словам в тексте? тогда dansguardian, опять таки учти -что нат, хттпс не будет фильтроваться, будет только если у юзеров прописан прокси...
6 -сквид позволяет гибкие правила
7 - squidguard, антивири - на никсах бесплатный -clamav и моежшь drweb поставить, он есть  и под линух и под фрю....правда если нормально настроишь их два  
8 - вариантов много
9 - бекапы чего? конфигов? статистики?  если знать что надо - можно все настроить, отказоустойчивость -понятие растяжимое - опять таки определись -горячая замена нужна ? отказоустойчивость по или железа?
10 - у тебя в линуксе все на русском? команды тоже? - вот этот пункт -действительно бред...хотя... webmin мультиязычный... если биллинг найдешь руский- будет тебе русский
11 вариантов много
 
я вот не понял фразу:

Цитата:
Хотелось бы надежный, не зависающий шлюз.  

это ты про 2003? а настраивать правильно не пробовал? у меня десятки серверов - проблем нет...
это я к тому что судя по твоим познаниям линукса - сам ты это не склепаешь, а если кто склепает -как поддерживать будешь?  
под большинство твоих требований подходит керио (кстати, есть уже и не виндовый )
или же аппаратнно-программные решения, но они денег стоят, причем не малых...
 
 

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 05:04 16-03-2011
AlekseyDv66

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! У меня роутер Asus WL500GpV2, подключил к нему HDD Samsung G3 Station на 1 Tb который отформатировал в EXT3. Запись на диск проходит нормально,
пользуюсь файловым менеджером Total Commander.Проблема с удалением файлов с HDD. Поскольку EXT3 это линуксовский формат мне нужна программа, которая может полноценно работать с файлами HDD под Windows7 Прошу помочь мне в этом вопросе.
Спасибо.

Всего записей: 1 | Зарегистр. 15-03-2011 | Отправлено: 20:07 16-03-2011
PavelSES



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlekseyDv66 помоему ты немного темой ошибся ))))
мануал к роутеру читать не пробовал? )) по тому что выше написано (Total Commander + запись на диск проходит нормально) выходит что на роутере скорее всего используется самба, отсюда вывод никаких дополнительных программ не нужно, а нужно правильно настроить права доступа, скорее всего там стоит только запись ))) ну и как вариант обычно в роутерах можно открыть доступ по фтп и темже тоталом файлы удалять...

Всего записей: 223 | Зарегистр. 18-07-2006 | Отправлено: 23:14 16-03-2011
diamantigor

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интернет Контроль Сервер@А-реал Консалтинг    бесплатен до 8 пользователей

Всего записей: 12 | Зарегистр. 15-06-2009 | Отправлено: 17:42 31-03-2011
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут есть кто-нибудь использующий Zentyal?

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 22:45 21-05-2011
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, подскажите, у кого есть опыт использования легковестных сабжев на флехах, то есть чтобы ОС грузилась и работала с флешки?  Что то тыркался-тыркался, да безуспешно. Планировал использовать monowall, да он валит ошибку при загрузке и ребутиться.
PS: после экспериментов, удалось поставить monowall на IDE-Flash (64 Мб) и pfsense 2.0 RC1 на флешку, остановился на втором.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 21:54 10-06-2011 | Исправлено: ICY_fire, 15:47 12-06-2011
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
У меня без экспериментов работает IpFire с флешки. С нее и ставил на нее.
 
С pfsense 2.0 RC1  у меня не получилось..

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 19:03 12-06-2011
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Templar3d, да, я откровенно ступил, с Pfsense не получилось: загружаться с нее загружается, все настраивается работает, но потом ребут, настройки не сохраняются. И куда покладывает конфиги - хз, я в никсах лох,  фиг знает как поправить, гугление не помогло.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 22:06 12-06-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru