Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
astronom99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pfSense хорошая вещь... Но! Сервис Sarg (мониторинг пользователей) мне не удалось победить, но пришлось отказаться от пфСенса из-за частых его падений, причем на ровном месте. Т.е. сам падает сам и поднимается. Короче слегка глючный оказался.

Всего записей: 36 | Зарегистр. 27-12-2006 | Отправлено: 15:27 20-05-2013
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
version 1.2.х (не помню номер)
там просто ядро сменилось, ну очень сменилось. а функционал как был, в т.ч. вафля и пр.
 
Добавлено:
ЗЫ
Цитата:
Сервис ... мне не удалось победить
прикол системы в том, что это практ. чистая "бздя", и по сути это просто куча скриптов поверх. так что бсд-шный фак может помочь (да и само по себе прикольное чтение)

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 15:36 20-05-2013
aleksvolgin

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 ORGaniZM
Если вдруг решите последовать советам выше и попробовать сенс (чего я вам, разумеется, не советую) начните с выяснения вопроса поддержки вашей вай-вай карты FreeBSD/сенсом. Может узнаете много интересного.

Всего записей: 1601 | Зарегистр. 19-02-2006 | Отправлено: 15:52 20-05-2013 | Исправлено: aleksvolgin, 15:52 20-05-2013
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aleksvolgin
я его для начала поставлю параллельно с ipcop на то же железо. погоняю, посмотрю.

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 17:12 20-05-2013
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на сервере через команду route прописываю маршрут на определенный айпи адрес - все работает до перезагрузки сервера
подскажите как настроиить маршрут что бы он не слетал после перегрузки сервака?

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 22:25 20-05-2013
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali1977

Цитата:
на сервере через команду route прописываю маршрут на определенный айпи адрес - все работает до перезагрузки сервера
подскажите как настроиить маршрут что бы он не слетал после перегрузки сервака?

Телепаты спать пошли. Завтра, возможно, что-нибудь вам нателепатят.
 
P.S. Используемый продукт называть надо.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6691 | Зарегистр. 29-04-2009 | Отправлено: 23:04 20-05-2013 | Исправлено: urodliv, 23:04 20-05-2013
smersh2010

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.Может кто подскажет роутер с multi wan, есть задача, когда надо пользователей в зависимости от авторизации выпускать по разным внешним каналам

Всего записей: 39 | Зарегистр. 23-12-2009 | Отправлено: 16:14 21-05-2013
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на сервере через команду route прописываю маршрут на определенный айпи адрес - все работает до перезагрузки сервера  подскажите как настроиить маршрут что бы он не слетал после перегрузки сервака?

У команды route есть параметры
C:\WINDOWS\Settings\Compiller>route /help
 
Обработка таблиц сетевых маршрутов.
ROUTE [-f] [-p] [команда [узел]
  -p           При использовании с командой ADD задается сохранение маршрута
               при перезагрузке системы. По умолчанию маршруты не
               сохраняются при перезагрузке системы. Игнорируется для остальных
               команд, изменяющих соответствующие постоянные маршруты. Данный
               параметр не поддерживается в Windows 95.

Всего записей: 2383 | Зарегистр. 07-05-2002 | Отправлено: 17:11 21-05-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smersh2010
Цитата:
Может кто подскажет роутер с multi wan

1. Выбор роутера (router)  
2. Vigor Draytek, Mikrotik, Cisco, Juniper - всего не перечислить, на разные потребности, вкус и кошелек.
Смотри указанную тему. Не найдешь подходящего - там же и спрашивай.
А здесь тема по софтовым роутерам, т.е. берешь старый ПК, втыкаешь сколько тебе надо сетевых карт, и ставишь полюбившуюся систему.  
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 18:37 21-05-2013 | Исправлено: vlary, 18:40 21-05-2013
ali1977



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на сервере 2003 (никаких сторонних програм не стоит) через команду route add прописываю маршрут на определенный айпи адрес - все работает до перезагрузки сервера.
что интересно слетает тока один маршрут(диапазон адресов)-  другие диапазоны работают и без прописки
 
 подскажите как настроить маршрут что бы он не слетал после перегрузки сервака?

Всего записей: 606 | Зарегистр. 15-07-2006 | Отправлено: 19:07 21-05-2013
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ali1977
как это относится к данной теме?

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 19:15 21-05-2013
smersh2010

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорошо, извините уточняю, нужет софтовый роутер с multi wan, есть задача, когда надо пользователей в зависимости от авторизации выпускать по разным внешним каналам. Его надо будет развернуть в результате на ESX

Всего записей: 39 | Зарегистр. 23-12-2009 | Отправлено: 14:51 22-05-2013
gubo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нужет софтовый роутер с multi wan
Mikrotik. О возможности реализовать нужный функционал лучше спросить в профильной теме (см. шапку)

Всего записей: 214 | Зарегистр. 18-04-2002 | Отправлено: 02:30 23-05-2013 | Исправлено: gubo, 02:30 23-05-2013
Templar3d



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
софтовый роутер с multi wan

pfSense  и Clearos, астаро идр.
У микротика multiwan через ***. Нужно писать скрипты самому, а нормальные скрипты только за деньги.

Всего записей: 26 | Зарегистр. 10-01-2008 | Отправлено: 18:46 05-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smersh2010
Цитата:
есть задача, когда надо пользователей в зависимости от авторизации выпускать по разным внешним каналам
Что-то ты через странное место эту задачу решаешь.
Если ты собираешься реализовывать это на виртуалке, зачем тебе вообще  multi wan?
Одну виртуалку делаешь шлюзом в первый канал, вторую - во второй.
И делишь пользователей по виртуалкам.
Лучше всего для этого использовать 802.1X, с авторизацией на Radius.
А вообще multi wan умеет любой линукс.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 23:46 05-09-2013
geliuss

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что выбрать под эти требования:
маленький
легкое подключение 3g модема

Всего записей: 45 | Зарегистр. 15-12-2012 | Отправлено: 06:59 22-09-2013
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
geliuss Ну, насчет того, что маленький - это к доктору.  
А 3G модем подключать сейчас умеет любой линукс.
Так что выбирай из шапки ось по вкусу,
Практика - критерий истины.
.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 13:56 22-09-2013
geliuss

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Не слышал, что доктора с этим помогают. Обрезать че нибудь - да.
Ну, ок. Легкий

Всего записей: 45 | Зарегистр. 15-12-2012 | Отправлено: 12:12 24-09-2013
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
geliuss, насчёт 3Г ни разу не надобно было, так что ХЗ
в остальном же ПФСенс, КлирОС, Микротик.
 
Первый вообще пару лет работал как соединитель 3-х сегментов х 30 машин + самба + прокси с фильтрами на каком-то стареньком ММХ(!) с 92М памяти.
Второй это почти тот же Зентиял (всё-всё-всё-в-одном для офиса) но не тяжёлый и не корявый.
Третий заточен в основном под рутер, но почти идеально.

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 22:27 24-09-2013
Teo



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет всем.
 
Есть задача сделать шлюз для фильтрации контента, самый специализированный случай - перед веб-сервером, когда клиент ограничивается в возможности заливать (upload) файлы определенных типов по сигнатурам и расширениям, причем должна отслеживаться ситуация, когда .zip переименовывается в .txt и заливается, либо .exe архивируется в .7z и опять же заливается.
 
Конечно же, нужны категории пользователей (группы) с возможностью разрешать/запрещать тот или иной вид ограничения, алерты на мыло, желательно карантин.
 
Копаю уже с месяц в бэкграунде, много чего прочитал, знаю про ICAP, посмотрел на Snort и Suricata, коммерческие продукты пока не тестировал (Mcafee, webgateway всякие и прочие), но за дельный совет здесь тоже буду благодарен. Бесплатные и opensource из коробки такое не умеют...
 
Есть ли готовые рабочие решения без необходимости допиливать (из близких по возможности только обнаружил dansguardian+custom cli AV scanner, который и придется писать самому если что)?

Всего записей: 737 | Зарегистр. 21-04-2003 | Отправлено: 20:26 09-10-2013 | Исправлено: Teo, 20:28 09-10-2013
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru