Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
newhk
Эм, надеюсь вы понимаете что все эти огромные списки (хотя 50-60к это еще не очень большой) грузятся в оперативную память...
Формат записи для правил dstdomain обычно такой: .somedomain.com

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 13:56 22-03-2012
newhk



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
меня интересует фориат файла со списком который можно загрузить на zentyal, а не формат записи

Всего записей: 400 | Зарегистр. 02-02-2009 | Отправлено: 14:58 22-03-2012
scafandr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые участники темы, посоветуйте software router/firewall под следующие задачи и ограничения:
 
- есть 3 подсети: A,B,C. Сеть на Ethernet 100Mbit/s. Нужна маршрутизация пользователей A<->B, A<->C. Между B и C маршрутизации нет. Нужны ограничения маршрутизации по IP, firewall.
- WEB-интерфейс с как можно более простой настройкой.
- знаний в Linux и подобных ОС - ноль (0).
- Системник PIII-933, 256Mb ОЗУ.
- Скорость по ethernet как можно больше, сетевые 100mbit/s.
 
Или не заморачиваться, а попробовать решить вопрос через службы маршрутизации Win2000 Server / Win 2003 ?
 
Что посоветуете?

Всего записей: 64 | Зарегистр. 10-03-2006 | Отправлено: 13:54 12-04-2012
DeFt83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
меня интересует фориат файла со списком который можно загрузить на zentyal, а не формат записи

Текстовый файл, упакованный gzip-ом (расширение .gz)

Всего записей: 9 | Зарегистр. 10-06-2008 | Отправлено: 12:31 18-04-2012
legionpheonix



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте форумчане.
Помогите в решении вопроса.
Необходим Firewall на клиентских компьютерах. И хотелось бы контролировать его через административную тулзу, то есть как по аналогии с Kaspersky Administration Kit.
само собой хочется чтобы админская часть могла контролировать URL, порты и прочее.
Ставить отдельный сервак с Firewall Server'ом нет возможности. Нужны просто самостоятельные файрволлы как дома, но чтобы удаленно контролировать их и создавать правила, тем самым которые будут синхронизировать каждому клиентскому файрволлу.

Всего записей: 266 | Зарегистр. 23-02-2012 | Отправлено: 09:17 22-06-2012
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
legionpheonix
Ну так тогда любой антивирь имеющий корпоративную управлялку и встроенный брандмауэр.
Из чисто фаеров еще и сертифицированных можно глянуть на VipNet.
 
p.s. эта тема не совсем по Вашему вопросу или совсем не по Вашему...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 09:25 22-06-2012
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, а никто не подскажет рутовский пароль c виртуальных машин с Zential? Копал, но не нашел. (Вопрос снят)

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 11:38 03-07-2012 | Исправлено: ICY_fire, 09:11 05-07-2012
gr0mW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zential построен на основе Ubuntu. Root-аккаунт по-умолчанию выключен в Ubuntu. Поэтому ищите разблокировку root-аккаунта в Ubuntu
 
Хотя sudo достаточно для администрирования сервера

Всего записей: 99 | Зарегистр. 05-02-2005 | Отправлено: 13:26 05-07-2012 | Исправлено: gr0mW, 13:28 05-07-2012
zaiko99

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста, посоветуйте есть ли какое программное решение на любой ОС для нормальной маршрутизации под мои условия:
Два провайдера. Один с реальным ИП другой корбина PPTP или L2TP. Внутренняя сеть на пару компьютеров плюс беспроводные яблочные и андроидные устройства. Соединение по ipsec с офисом. В компьютере есть достаточное количество сетевых плат и одна беспроводная сетевая плата. На 2008 ковырялся - не выходит каменный цветок.
Пробовал сделать на DLINK DSR-500N - он видимо еще сіроват с двумя каналами интернет очень непонятно себя ведет, да и с одним туповат по сравнению с любым Dlink DFL.
Что хочу собственно. На 2008 поднять в Hyper-V виртуалку, которой отдать нужные сетевые платы. Дальше чтобы эта виртуалка была маршрутизатором, который понимает если провайдер один отвалился - пользоваться другим, соединяется по ipsec с офисом, соответсвенно в локальной сети могут быть любые устройства никакие NAT варианты не подходят, чистая маршрутизация, и он же точка доступа. Никаких балансировок нагрузок и чего такого не обязательно. Аппаратные решения или вытекают в несколько железок или дорогущие как чугунный мост. Компьютеры же простаивают и откусить кучочек под такое - не жалко.
Конечно интереснее всего бесплатное решение, но конечно лучше бесплатное. Не так кажется много мне и надо. Может кто-нибудь что-нибудь посоветовать конкретное? Заранее спасибо!

Всего записей: 8 | Зарегистр. 07-07-2008 | Отправлено: 23:20 26-07-2012
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zaiko99
Почти все из перечисленного в шапке может это делать, еще некоторая часть из этого отвечает вашим требованиям бесплатности.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 10:24 27-07-2012
Replica

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь проводил сравнение UTM свежих версий?
 
попробовал pfsense - интерфейс конечно аля "въетнамские програмеры для тайванских производителей железяк" + нет рекламорезки и какой-то кривой блеклистер. В плюсах судя по гуглю - скорость и стабильность (второе под вопросом, т.к. пару раз вешал инсталляцией пакетов и апдейтом внутри пакетов) Отсутствие поддержки Н вафли. В целом топорный интерфейс. лучше бы псевдографику в SSH сделали.
 
Untagle? ClearOS? Astaro (переименован в sophos)?
 
Интересует в первую очередь возможность создания бриджа их пары реалтеков и азероса, поддержка Н вафли, антивирус проверка, адблокер, вебкэшпрокси, блеклистинг (неплатный), ids/ips, UPNP, QoS для торрентов, чтобы они не прогинали канал когда гоняешь батлу.
 
Задача - хоум гейт с защитой от всякой дряни и возможностью вырезать рекламу и блочить всякий контент. Желательно быстрый, т.к. поднятие всей это хрени на pfsense загрузку тяжелых сайтов тормознуло (типа 3дньюс)

Всего записей: 55 | Зарегистр. 19-12-2006 | Отправлено: 14:30 29-08-2012
urok2007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужен шлюз с http фильтром - фтп - впн  ну и главное с работающим мультикастом для показа IP-TV
+ веб сервер  
Все это есть в ИКСе  но там не работает мультикаст  

Всего записей: 71 | Зарегистр. 10-08-2007 | Отправлено: 16:03 27-10-2012 | Исправлено: urok2007, 16:04 27-10-2012
urok2007



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Все это есть в ИКСе  но там не работает мультикаст  

тех поддержка на высоте все исправили теперь все работает

Всего записей: 71 | Зарегистр. 10-08-2007 | Отправлено: 09:25 10-11-2012
r1sh

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую коллеги!
 
Админю сеть из 12ти удаленных точек, везде cisco, все сервера в ДЦ, там в vm vyatta. По аналогии с циской мега-легко разобраться, конфиг интуитивно понятный. Фаервол, правда, огорчил, вроде сделан на iptables но через cli можно настраивать только узкий спектр типа source, destination, нельзя, например, отсеять входящие SYN пакеты больше 3х от одного IP или тоже самое с ICMP.
И netflow постоянн отваливается, запустил - работает пару минут, потом отключается.
Использую его как:
1.VPN site-to-site ipsec
2.Static nat forwarding
3.Firewall
4.OSPF router
 
Со своим задачами вполне справляется, но руководство хочет что-то красивое с отчетиками и веб-мордой.
Сначала поставил Untangle, увидел что в бесплатной версии он не умеет ipsec, сразу отпадает, но выглядит чисто визуально неплохо.
 
Ставил mikrotik но возникла стопка проблем чтобы подружить его с cisco через ipsec, переписывать все конфиги как-то не комильфо.
 
Не знаю уже куда смотреть, начал с горя софт по Win* смотреть....
 
Подскажите пожалуйста, что может подойти под эти задачи?
 
 

Всего записей: 420 | Зарегистр. 19-04-2008 | Отправлено: 17:09 31-03-2013 | Исправлено: r1sh, 17:12 31-03-2013
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
r1sh
Почему-то мне кажется, что ничего из бесплатного не подойдет, да и платные не все имеют в своем функционале красивые и развернутые отчеты.
Что в этих отчетах руководство хочет увидеть?

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 09:08 01-04-2013
goletsa



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
r1sh
Отчетики я думаю можно по SNMP строить.

Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 09:07 02-04-2013
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отчетики я думаю можно по SNMP строить.

Для этого они должны как минимум уметь отдавать их, что не факт...
Чаще отчеты строят запросами прямо из базы.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 09:28 02-04-2013
Hashinger

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
[q]Подскажите пожалуйста, что может подойти под эти задачи?  

 
Я бы порекомендовал astaro которая теперь выкуплена Sophos. Но там 1 и 4 пункты выпилены в бесплатной версии. А так он очень красиво отчетики рисует.
плюс еще мне понравилось прям из веба живой консольный лог.
Для sophos подходят ключи от astaro, он их кушает.
 
 
В итоге я сейчас на ИКС.
 

Всего записей: 6 | Зарегистр. 29-05-2007 | Отправлено: 22:56 22-04-2013 | Исправлено: Hashinger, 22:56 22-04-2013
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
сейчас использую IPCop 2.0.6. Недавно потребовалось заиметь беспроводную сеть. Т.к. организация бюджетная, то есть некоторые проблемы с приобретением AP/WiFi-роутера, поэтому было принято решение приобрести wifi-карточку (с этим проще). Приобрёл, установил, доустановил необходимые аддоны, настроил, профит!
НО! Угнетает невозможность объединить green и blue в одну подсеть с одним диапазоном IP-адресов.
Поэтому решил поинтересоваться у сообщества, кто сталкивался с подобными проблемами и есть ли решение для этой задачи?
Резюмирую: требуется "полноценный" программный wifi-роутер.

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 10:56 20-05-2013
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 14:16 20-05-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru