The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обзор 7 дистрибутивов для создания межсетевых экранов

26.11.2007 15:51

В статье "Seven Different Linux/BSD Firewalls Reviewed" представлен сравнительный обзор 7 специализированных дистрибутивов Linux/FreeBSD для создания межсетевых экранов.

В обзоре приняли участие дистрибутивы ClarkConnect, Endian, Gibraltar, IPCop, pfSense, SmoothWall, m0n0wall.

В результате сравнения качества программы установки, возможностей web-интерфейса, средств расширения и скорости работы дистрибутива, лучшим выбором признан продукт pfSense.

  1. Главная ссылка к новости (http://www.fsckin.com/2007/11/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/12931-firewall
Ключевые слова: firewall
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (8) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 18:33, 26/11/2007 [ответить]  
  • +/
    Oh! Ya-ya! pfSence -"nashe vsio"! :)
     
  • 1.2, Piter Ring (?), 20:47, 26/11/2007 [ответить]  
  • +/
    Видать мужики ПФ-сенсовские статью пИсали :)
    поставить моноволу за ГУИ 8 а ПФ-сенсу 10 при том
    что пф-сенс взял ГУИ целикой с моновола токко добавил пунктики
    к доп сервисам - это и есть +2????
    Короче - Г....но даный обзор.
    Кроме того приведенные продукты немного "разноуровневые"
    и сравнивать несравниваемые вещи - это любимое занятие "красноглазых"
    Пусть и дальше проводят такие "тестирования" а Мы с Вами посмеемси :))
     
     
  • 2.4, romst (?), 12:02, 27/11/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Видать мужики ПФ-сенсовские статью пИсали :)

    В pfsense есть несколько видов меню, которых нет в моновале, и не будет в силу идеологии дистра. Пользуюсь pfsense более 2 лет, желания поставить что-то из других поделок не возникало.


     
     
  • 3.5, Piter Ring (?), 15:22, 27/11/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Я не протиф пф-сенса, но какраз года 2 назад пробовал ставить - красиво но недоделанно.
    В этом году месяца два назад в двух проектах использовал пф-сенс, пока работает но есть уже баг-лист, все никак не соберусь отправить разработчикам.
    (для справки: моноволом пользуюсь в реальных проектах еще с какойто 0.7-0.9 версии,
    серъезных замечаний никогда небыло, а работают такие штуки достаточно в нагруженных сетях
    и без перезагрузки по нескольку лет ! http://m0n0.ch/wall/gallery.php?page=6
    http://m0n0.ch/wall/gallery/82_resize.jpg (не для рекламы)) Это фотка одной из старых установок года 4-5 назад, там около 100 клиентов висят на моноволе, перезагрузки бывают только в период обновления ПО.
    Качество кода моновола гораздо выше пф-сенса, наверное сказывается размер и набор сервисов, в последнем - их гораздо больше отсюда и большее количество багов. Да и видать с финансированием разработки не все хорошо, так как фиксы/релизы выходят крайне не стабильно, последняя новость датирована августом и то  по поводу какойто попойки среди пф-сенсовцев, а это не сильно помогает проекту.
     
     
  • 4.6, romst (?), 16:45, 27/11/2007 [^] [^^] [^^^] [ответить]  
  • +/

    >Да и видать с финансированием разработки не все хорошо, так как
    >фиксы/релизы выходят крайне не стабильно, последняя новость датирована августом и то
    > по поводу какойто попойки среди пф-сенсовцев, а это не сильно
    >помогает проекту.

    Да проект развивается по другому пути :)
    последние сборки лежат тут http://snapshots.pfsense.org/FreeBSD6/RELENG_1_2/updates/
    вполне корректно работают.

     

  • 1.7, Shajtan (??), 19:43, 29/11/2007 [ответить]  
  • +/
    Интересно, а IPCop-ом никто не пользуется? Мне он как-то из предложенного более всего глянулся - единственный, кто может доходчиво давать отчёты о трафике по подсетям, да и вообще - у него отчёты как-то больше всех развиты.
     
  • 1.8, Serg (??), 15:12, 04/12/2007 [ответить]  
  • +/
    А кто-нибудь пробовал создать на базе этих, с позволения сказать, "дистров для межсетевых экранов" простейший роутер/файрвол, скажем, на 5 сетей? Всего-то: два линка к провайдерам, два сегмента внутренней сетки и DMZ. Половина из этих недодистров имеет жесткое ограничение на кол-во интерфейсов. Нафиг такой цирк с "зеленый-оранжевый-красный-голубой". Цветомузыка. Лучше уже тогда какой-нибудь zeroshell.org покопать... Там фич и кнопочек полезных поболее, хоть он еще и в бетах. Да и образы для 512М СF-ки есть готовые, и live. А IPCOP хорош для 10-12 компов в офисе или для дома - малобюджетная замена старому kerio.
    Кому нужен натуральный роутер - можно еще на vyatta посмотреть, но там gui своеобразный.
     
  • 1.9, Аноним (1), 10:48, 05/12/2007 [ответить]  
  • +/
    Экономьте электроэнергию - юзайте аппаратные роутеры, просто и дешево.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру