Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
mikeus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Еще хотел бы узнать  может ли брандмауэр по средствам iptables помещать назойливые ip в банлист автоматически? ну например некий "доброжелатель" забрасывает порт запросами на соединения а сам соединения не устанавливает ну или например кто-то пытается подобрать пароль ssh и после 5 неверных попыток эго банить...

Конечно может, но средствами system-config-securitylevel-tui это настроить нельзя, это простая примитивная утилитка для элементарной настройки фаервола.
 
ЗЫ
Кстати сразу хочу предупредить если потом будешь настраивать/добавлять правила iptables вручную, то после этого этой утилиткой больше не пользоваться (просто снести её на всякий случай), т.к. она сбрасывает все настройки iptables и оставляет только свои правила.

Всего записей: 327 | Зарегистр. 20-12-2007 | Отправлено: 15:15 19-06-2011 | Исправлено: mikeus, 15:50 19-06-2011
gloomymen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на самом деле нихрена страшного там нет, даже просветляет
советую для начала читать не man, а tutorial в переводе Киселева, уже потом можно более свежий оригинал покурить и man'ы

Всего записей: 105 | Зарегистр. 01-06-2011 | Отправлено: 15:19 19-06-2011
DJs3000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почитал немного легкой литературки) вообщем вопрос такой) можно например так:
-A INPUT -p all --sport 0:65535 -j DROP    //закрыть всё что можно
-A INPUT -p tcp --sport 80 -j ACCEPT        //apache
-A INPUT -p tcp --sport 27016 -j ACCEPT   //игровой порт CSS
 
Хочу закрыть всё а потом открывать только нужные порты! то что вверху в приоритете же? или нужно менять местами чтоб работало?
 
напомню что в моем случае актуальны только правила INPUT т.к. сервер подключен напрямки к внешниму ip и игровой серв находится на нем...

Всего записей: 185 | Зарегистр. 22-08-2010 | Отправлено: 11:52 23-06-2011 | Исправлено: DJs3000, 12:08 23-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
-A INPUT -p all --sport 0:65535 -j DROP    //закрыть всё что можно  

Убрать нафиг! Для этого есть политика по-умолчанию:

Код:
sudo iptables -P INPUT DROP


----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 12:10 23-06-2011
DJs3000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок меняю первое правило на -P INPUT DROP
будет так работать? или закрывающее все правило нужно последним ставить? и можно закрыть всё на eth1 а чтоб eth0 шоб не трогало?

Всего записей: 185 | Зарегистр. 22-08-2010 | Отправлено: 12:18 23-06-2011 | Исправлено: DJs3000, 12:24 23-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В линуксе логика работы пакетного фильтра такова:
1. Проверяем соответствие пакетов сверху вниз.
2. Если соответствие найдено, то выполняется действие описанное правилом и дальнейшая проверка прекращается.
3. Если соответствие не найдено, то применяется политика по-умолчанию.
Соответственно в вашем случае порядок описания правил важен, а то, где вы напишите правило политики - несущественно. Однако его стараются писать в самом начале, чтобы сразу закрыть комп от несанкционированного доступа.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 12:24 23-06-2011 | Исправлено: urodliv, 12:25 23-06-2011
DJs3000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-P INPUT DROP можно повесить только на какой-то определённый интерфейс?

Всего записей: 185 | Зарегистр. 22-08-2010 | Отправлено: 13:24 23-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Политики применяется не к интерфейсу, а к цепочке правил, причём только встроенных (INPUT, OUTPUT, FORWARD).
Здесь доступно с картинками рассказано, как двигаются пакеты через машину с линуксом.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 13:35 23-06-2011 | Исправлено: urodliv, 13:36 23-06-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DJs3000

Цитата:
-P INPUT DROP можно повесить только на какой-то определённый интерфейс?

Можно, но как бы лучше тут: http://forum.ru-board.com/topic.cgi?forum=8&topic=38463#1

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:37 23-06-2011
ferganets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Рябятки, будьте добры, подскажите, на каком из представленных в этой ветке free-дистрибутивов можно поднять сервер PPTP для подключения клиентов c Windows... Варианты с установкой на Windows OpenVPN отпадают однозначно, так как клиентам придётся по телефону объяснять, как создавать подключение (домохозяйки) Сам из представленного попробовал Endian, SmoothWall (только OpenVPN) и Astaro, на котором, кстати, PPTP работает на ура, но слишком уж он громоздский...

Всего записей: 7 | Зарегистр. 22-02-2011 | Отправлено: 20:37 29-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ferganets
pfsense

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 21:12 29-06-2011
ferganets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо.... Как раз курю доки по нему... А lightsquid к нему прикрутить получится для локальных пользователей?

Всего записей: 7 | Зарегистр. 22-02-2011 | Отправлено: 21:35 29-06-2011
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А lightsquid к нему прикрутить получится для локальных пользователей?

Чего не делал, того не знаю.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 21:38 29-06-2011
ferganets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтож, поставил пока на VMware. И даже VPN проверил Теперь буду пробовать прикручивать приблуды.
 
P.S. Как раз то, что искал... В репозитарии PFSense есть всё необходимое: http://wiki.lissyara.su/wiki/Packages_PFSense
Правда на VMWare пока ничего сделать не удалось, так как доступно это ТОЛЬКО при установке на жёсткий диск...

Всего записей: 7 | Зарегистр. 22-02-2011 | Отправлено: 10:22 30-06-2011 | Исправлено: ferganets, 13:52 30-06-2011
gr0mW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что мешает поставить на виртуальный hdd

Всего записей: 99 | Зарегистр. 05-02-2005 | Отправлено: 18:46 30-06-2011
ferganets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читай выше...

Всего записей: 7 | Зарегистр. 22-02-2011 | Отправлено: 10:46 01-07-2011 | Исправлено: ferganets, 10:58 01-07-2011
gr0mW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По pfsense рекомендую почитать  http://iboxjo.livejournal.com/  (перевод некоторых глав  pfSense:The Definitive Guide)

Всего записей: 99 | Зарегистр. 05-02-2005 | Отправлено: 11:00 01-07-2011
ferganets

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gr0mW: Спасибо!

Всего записей: 7 | Зарегистр. 22-02-2011 | Отправлено: 11:46 02-07-2011
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engrade Linux с 2008 года необновляется
Endian  тоже не радует обновлением, а жалко ибо не плохой.
Активно развивается pfSense 2(добавили очень много чего интересного, жаль что нет Mail Gateway) и ClearOS6(зимой выйдет чудо).

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 22:05 06-07-2011
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Templar3d

Цитата:
ClearOS

А где там красивые графики?

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 22:31 06-07-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru