Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Открыть новую тему     Написать ответ в эту тему

Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Программные маршрутизаторы / межсетевые экраны

Базовые понятия маршрутизаторов (wiki)

Базовые понятия межсетевых экранов (wiki)


 
 
Здесь будут:
 
Обзоры, обсуждения, сравнения и выбор софтварных роутеров.
 
 
Название
   
Особенности
   
Топики
   
ОС    
Статус
   
Скриншот
   
Возможности
     
Zentyal   (eBox)    Имеет наверное всё, что нужно для шлюзовой машины. Построен на базе Ubuntu.    eBox 1.4    
Ubuntu Linux    
Open Source/
Платные дополнения    
Скриншоты    Возможности      
Ideco Internet Control Server    Мощая система защиты программного комплекса, деление системы на изменяемую и константную (immutable) части, база данных Firebird (Open Source реализация Interbase).            
Linux    
Платная    Скриншоты          
Интернет Контроль Сервер@А-реал Консалтинг    Используется встроенный прокси сервер Squid, сервер электронной почты Postfix.          
BSD    
До 8-ти пользователей - бесплатная    Скриншоты          
Mikrotik RouterOS    Как утверждают разработчики: лучшее решение для превращения обычного дохлого PC в полноценный роутер.          
Linux    
Платная    Скриншоты          
M0n0wall     FireWall (LAN/WAN). Известный проект. Давно завоевавший популярность.    В помощь сисадмину      
BSD    
Free    Скриншоты          
pfSense    Проект, отделившийся от M0n0wall. Чуть более тюнингован так и чуть более требователен к железу.    В помощь сисадмину      
BSD    
Free    Скриншоты          
IPCop    Еще один способ превращения дохлого компа в программный фаерволл. Один из лучших легковесных фаерволов, расширяет функциональность с помощью addon    Фильтр в разделе ОС

Фильтр в разделе сисадминов.    
 
Linux    
Free    Скриншоты          
FREESCO    Очередной способ вдохнуть 2-ую жизнь в старенький комп. Запускается с дискеты.    В помощь сисадмину      
Linux    
Free    Скриншоты          
Untangle    Интернет-шлюз. Весьма наворочен, но и весьма требователен к железу. Java-интерфейс.    Темы на форуме    Linux    Free/Commercial add-on    Скриншоты    Возможности      
Astaro Security Gateway     «Всё-в-одном» для комплексной защиты сети от всех видов угроз, очень навороченный  VPN.    Темы на форуме      
Linux (slackware 7.0, SuSE 7.0)    
Free / Commercial    Демо-сервер    Возможности      
ComixWall ISG    больше не поддерживается    -      
OpenBSD    
OpenSource     -     -      
IcarusOS    Роутер.    Варезник    ?    ShareWare    -    возможности      
SmoothWall    Firewall, схожь с IPCop.    В помощь системному администратору    ОС    Статус    Скриншот    Возможности      
Endian    Интернет-шлюз. Имеет на борту прокси (HTTP, POP3, SMTP, SIP), антивирус/антиспам, VPN.     В помощь сисадмину    Linux    Free / Commercial (H/W-based)    Скриншоты    Возможности      
ZeroShell    Компактный дистрибутив Linux для серверов и встраиваемых систем с веб-интерфейсом для управления основными сервисами. Интернет шлюз с балансировкой нагрузки при множественном подключении к интернету, маршрутизатор,  многоцелевой сетевой сервер.    Темы на форуме нет      
Linux    
Free    Скриншоы    Возможности      
OpenWRT    Можно ставить и на SoC и на x86 архитектуры. На базе linux 5.x ядра.    тема на форуме    
Linux    
Free    x86 setup    FAQ          
ClearOS    Бывший ClarkConnect. "Комбайн" на базе CentOS. Помимо функций интернет-шлюза имет на борту прокси (squid), mail-сервер, web-сервер, файл-сервер, print-сервер.    Темы на форуме (google filter)    Linux    Free/Commercial    Демо-сервер    Возможности          
Vyatta    роутер и фаервол, основанный на Debian Linux    Темы на форуме    ОС    Статус    Скриншот    Возможности    
Engrade Linux    роутер и фаервол, основанный на Linux    Варезник      
Linux    
OpenSource/Commercial    Скриншот    Возможности      
Kerio Control (Kerio WinRoute Firewall)    Известный продукт для управления подключением локальной сети к интернету - теперь без Windows.    В помощь сисадмину

Варезник    
Linux    Платная    Скриншот    Возможности      
IpFire     -     отсутствуют    
Linux    
Open Source    Скриншоты    Возможности      
NethServer    NethServer это операционная система предназначенная для небольших офисов и средних предприятий. Построен на базе CentOS.    
-
   

Centos Linux    
Open Source    
Демо-сервер
   
Возможности
 

 
 
Просьба: Народ, не нужно писать: "А почему в шапке нет такого-то супер-пупер роутера?!" или "Добавте в шапку такой-то роутер!". Вы в состоянии это сделать сами. Если не дотягиваете до мембера - пишите прямо в теме со всеми необходимыми значениями как в шапке. Я найду пару сек чтобы скопипастить это в шапку.
Спасибо за понимание.

 
 
Об Smoothwal, ComixWall, IPCop, Endian от "Liova2002"
 
 
LiveCDs Firewall/Router
 
Distributions Firewall/Router
 

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 16:30 17-10-2007 | Исправлено: AlexeiKozlov, 12:25 01-10-2022
Farch



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vyatta приказала долго жить. да здраствует форк:
http://vyos.net/wiki/Main_Page

Всего записей: 3211 | Зарегистр. 25-12-2001 | Отправлено: 19:06 02-01-2014
gr0mW

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vyatta была куплена в 2012 году  Brocade Communications Systems.  6.6R1 была последней, где поддерживалась open-source версия (VYATTA CORE 6.6R1). В апреле 2013 Vyatta переименована в  Brocade Vyatta 5400 vRouter.  
VyOS форк, разрабатываемый и поддерживаемый бывшими разработчиками Community Release Vyatta.
 
А документацию на Brocade Vyatta 5400 vRouter можно посмотреть http://www.brocade.com/downloads/documents/html_product_manuals/vyatta/vyatta_5400_manual/wwhelp/wwhimpl/js/html/wwhelp.htm.
Подойдет к VyOS

Всего записей: 99 | Зарегистр. 05-02-2005 | Отправлено: 22:10 02-01-2014
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, а очень-очень кратко -- что есть эта Вьятта в сравнении с КлирОС/РутерОС/пфСенс?

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 13:33 08-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitRom  Они построены на базе разных ОС - pfSense на FreeBSD, Vyatta на  Debian, ClearOS на CentOS/Red Hat.
Разницу между этими системами, надеюсь, объяснять не надо?

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 18:44 08-01-2014
VitRom

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что такое "система"?
 
имелись в виду 1) общая направленность 2) базовый набор компонентов и т.д. и т.п.
 
что вышеупомянутые рутерос vs клирос затачивались под разные вещи, надеюсь, объяснять не надо?

понятно, вода спасибо.
хотел сэкономить время, но придётся всё же самому скачать и глянуть в виртуалке.

Всего записей: 3098 | Зарегистр. 18-06-2006 | Отправлено: 19:44 08-01-2014 | Исправлено: VitRom, 22:42 08-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VitRom
Цитата:
что вышеупомянутые рутерос vs клирос затачивались под разные вещи, надеюсь, объяснять не надо?
Затачивались они на самом деле под две основные вещи: роутер и фаервол. Все остальное - это детали реализации, свистелки и перделки. Разница примерно как между "Вольво" и "Ниссаном".
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:10 08-01-2014
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пока наше учреждение не работало (НГ), попробовал pfSense вместо IPCop и... наткнулся на те же грабли с моей wifi-карточкой - без доп. дров пахать не будет. Сейчас в IPCop через костыль сетёвка эта пашет, но как это всё настраивал уже не помню. Да и времени теперь не будет разобраться (жду пополнения семейства), чего же я там такого нахимичил и как это на pfSense перенести. ((

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 07:59 09-01-2014 | Исправлено: ORGaniZM, 08:15 09-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ORGaniZM
Цитата:
наткнулся на те же грабли с моей wifi-карточкой
Зачем вообще на  pfSense или IPCop wifi?! Они предназначены для работы в качестве граничного маршрутизатора/фаервола. А wifi пусть раздают точки доступа внутри локалки.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:45 09-01-2014
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
госучреждение, денег по статье на покупку AP нет и не предвидится.

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 11:55 09-01-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ORGaniZM
Цитата:
госучреждение, денег по статье на покупку AP нет и не предвидится.
Что за нищебродство? Ну пусть те. кому нужен wifi, скинутся по стольнику,  
и купите какой-нибудь Д-линк. Они дешевле грязи. А если еще перешить в DD-WRT,
то получите более-менее пристойный девайс.
Бесплатных пирожных не бывает.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 12:05 09-01-2014 | Исправлено: vlary, 12:06 09-01-2014
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vlary
тут дело в другом. Много и нудно писать обо всём. Просто поймите - Россия, госучреждение, самодурство власти и т.д.

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 12:16 09-01-2014
kkkkolik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И своё время подсел на "coyote" - дискетный вариант имеет QOS.
Сейчас использую "BrazilFW Firewall and Router 2.31.10+bandwidthd" http://www.brazilfw.com.br - русский GUI присутствует.  Денег не просят. Инфы на русском практически нет. Настраивал с гуглевским переводчиком, IT образования нет.

Всего записей: 1 | Зарегистр. 19-01-2014 | Отправлено: 23:25 19-01-2014 | Исправлено: kkkkolik, 22:00 23-01-2014
PlastUn77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновился ZeroShell до Release 3.0.0, заткнули секьюрити баг, добавили фич и адонов, в том числе кастомные ядра под разные процы.  
Обновил вчера на одной сетке в 100 юзеров и 2-мя канамами в инет, пока нормально, завтра нагрузят, посмотрим, но думаю все будет в порядке, с ним никогда проблем не было, там итальянец, который пишет, серьезно к делу подходит.
Мне ZeroShell по всем параметрам больше нравится, чем раскрученный pfSense, полным ходом его в продакшн ставлю, если нужен программный роутер.  

Всего записей: 507 | Зарегистр. 16-06-2008 | Отправлено: 00:05 03-02-2014
slite

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся и никак не могу даж предположить решение. Поискал на форумах и т.д. но аналогичной ситуации не нашел. Возможно я где то проглядел. Но суть вопроса:
 
Имеется локальная сеть 192.168.0.0/24. Есть программный маршрутизатор Vyatta с 2 сетевыми картами, внешняя сеть и внутренняя. который через webproxy пропускает в интернет пользователей. И так же в этой же сети есть WebServer на Ubuntu.
 
На vyatta настроена проброс порта 80 с мира на локальный WebServer.
 
С мира сайт начал открыватся. НО! когда из локальной сети кто либо пытается открыть, сайт он НЕ ДОСТУПЕН, нивкакую. В этом и вся проблема.  
 
Уважаемые пользователи, может кто либо сталкивался с такой проблемой? Не подскажите ли где возможно я прокосячил.  
 
Спасибо, Вам что обратили внимание

Всего записей: 1 | Зарегистр. 10-02-2014 | Отправлено: 09:57 10-02-2014
liivan2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ClearOS 6.5 установлен на VirtualBox. Диск для виртуальной машины скачал с оф. сайта. Установил. Все работает кроме одного - отчет прокси сервера пишет нет данных для отчета хотя я делал его и прозрачный и не прозрачный, а данных все равно нет. Кто сталкивался помогите решить.

Всего записей: 9 | Зарегистр. 05-02-2009 | Отправлено: 17:56 12-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slite
Цитата:
Уважаемые пользователи, может кто либо сталкивался с такой проблемой?
 Это не проблема, это фича. Гугли NAT loopback, и все поймешь.
А грамотное решение в твоем случае - использовать split DNS
liivan2 Видимо, путь к логу прокси, прописанный в программе отчета,
не совпадает с его реальным местом.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 22:48 12-02-2014
rommaunt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь роутил гигабит на программных роутерах?
 
Хочу внутри сети сделать несколько защищенных сегментов, но сохранить гигабитную скорость.
Склоняюсь к pfSense.
Какое железо планировать, что оно не тормозило?

Всего записей: 4 | Зарегистр. 19-04-2010 | Отправлено: 15:11 23-02-2014
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rommaunt
Цитата:
Кто-нибудь роутил гигабит на программных роутерах?  
А ты имел когда-нибудь реальный гигабит даже просто на гигабитной сетевухе?
Скорость сильно зависит от очень многих параметров как железа, так и системы.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 17:26 23-02-2014
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rommaunt
маршрутизация гигабитного потока не проблема для современного железа. Главное что бы не было замудростей iptables там, например сonntrack. Могут возникнуть некоторые трудности, если косячный драйвер для сетевухи, то там при определённом pps начнутся потери или полные отказы.
 
Вообще зачем брать что-то коробочное когда надо просто настроить сеть и прописать пару маршрутов? На чистом дистрибутиве это не сделать?

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6563 | Зарегистр. 28-08-2008 | Отправлено: 00:03 24-02-2014
rommaunt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А ты имел когда-нибудь реальный гигабит даже просто на гигабитной сетевухе?
Скорость сильно зависит от очень многих параметров как железа, так и системы.

Имел. Правда между серверами с серверными сетевухами.
Возможно даже имел между компом и сервером, но не замерял.
 
В планируемой конфигурации возможна нагрузка несколькими, например, скачиваниями внутри сети. Так что даже не имея полного гигабита для каждого компа, его хочется иметь на роутере.
 
 
Добавлено:

Цитата:
маршрутизация гигабитного потока не проблема для современного железа.  

Вот и интересует, насколько современного.  
Есть серваки и просто компы года 2001-го-2004-го, в которых можно поменять диски и воткнуть сетевые карты типа http://www.dns-shop.ru/catalog/i113300/setevaya-karta-intel-gigabit-ct-desktop-adapter-pci-e-x1.html
То, что оно 10 Мбит потянет - я не сомневаюсь. А вот 1000 - уже интереснее.
 

Цитата:
Вообще зачем брать что-то коробочное когда надо просто настроить сеть и прописать пару маршрутов? На чистом дистрибутиве это не сделать?

Можно и на чистом.  
1) Обслуживать будут и люди, плохо разбирающиеся в сетевом уровне вообще, и совсем не разбирающиеся в Линуксе в частности. ГУИ в этих условиях как то предпочтительней, тем ебтеблс.
2) pfSence оптимизирован под эту задачу, а значит будет более высокая производительность на том же железе.

Всего записей: 4 | Зарегистр. 19-04-2010 | Отправлено: 13:32 24-02-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Software Routers&Firewalls (Программные маршрутизаторы)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru