The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз pfSense 1.0 - LiveCD для создания межсетевых экранов

16.10.2006 15:59

pfSense - LiveCD для создания межсетевых экранов и маршрутизаторов , отделившийся некоторое время назад от проекта m0n0wall, перешагнул черту первого стабильного релиза.

ISO образ pfSense занимает всего 34 Мб и построен на базе FreeBSD 6.1 (m0n0wall под FreeBSD 6 еще не портирован), в качестве пакетного фильтра используется OpenBSD Packet Filter (pf), ограничение трафика производится через ALTQ. Управление в pfSense осуществляется через ssh или web-интерфейс.

  1. Главная ссылка к новости (http://www.pfsense.com/...)
  2. OpenNews: Вознаграждение за создание m0n0wall на основе FreeBSD 6.1 увеличено вдвое
  3. OpenNews: Демонстрация возможностей m0n0wall основанного на FreeBSD
  4. pfSense-LiveCD-1.0-RELEASE
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/8561-freebsd
Ключевые слова: freebsd, router, firewall
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (18) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, spirtnoff (??), 16:15, 16/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И как оно? Кто-нибудь пользовался? Какие рекоммендации у системы?.. Кароче, стоит пользовать?
     
  • 1.2, romst (?), 17:33, 16/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    больше года работает в разных местах, еще с альфа-версий.
    баги в основном возникали из-за ошибок в пыховых обвязках веб-морды.
    но клиент скорее жив, чем мертв, что подтвердает выпуск релиза.
     
  • 1.3, voyt (ok), 20:39, 16/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, чем это лучше smoothwall'а?
     
  • 1.4, Grand paino (?), 20:59, 16/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    monowall - как предок, в качестве роутера/файра+ разбор vlan, т.е. центрального роутера сети, крайне хорошо и безумно стабилен. Устанавливаю на IDEFlash и забываю о факте существования, только оперативочки больше чем 32, хочет 64 конечно. PfSence за вымя не щупал, судя по отзывам то же неплох.
    Чем лучше, да не знаю, дело привычки и удобства, не более наверное, но по нагрузке на проц, она крайне маленькая, плюс есть vmware app. т.е. установка на виртуалку, а это вообще крайне вкусно.
    Плюс есть ещё один форк от monowall > FreeNAS взяли за основу интерфейс и приколбасили к нему всякую всячину для организации NAS серверов, то же есть смысл и несомненный, вот только файловые системы BSD не отличаются сверх производительностью, а это как раз частенько критично для крупных NAS массивов. Но тут уж на вкус и цвет, что называется. Плюс у BSD более широкая поддержка дешёвых RAID массивов, это уже на личном опыте))) (Ubuntu&CentOS встроенный Intel RAID не определяют при установке, а гемороиться с подсовыванием им дров просто лениво, при этом, FreeBSD видит всё просто в "лёт". Такие дела.
     
     
  • 2.5, Dremy (?), 21:54, 16/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >(Ubuntu&CentOS встроенный Intel RAID не определяют при установке, а гемороиться с подсовыванием им дров >просто лениво, при этом, FreeBSD видит всё просто в "лёт"Ю
    Вы тут не приводите халявное решение для оценки, RHEL супортит?! Супортит )

     
     
  • 3.6, Grand piano (?), 23:46, 16/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >>(Ubuntu&CentOS встроенный Intel RAID не определяют при установке, а гемороиться с подсовыванием им дров >просто лениво, при этом, FreeBSD видит всё просто в "лёт"Ю
    >Вы тут не приводите халявное решение для оценки, RHEL супортит?! Супортит )
    >
    Несколько не понял, что Вы имели ввиду этой фразой, если можно разверните её или уточните подробнее... Без обид, реально не въехал(((

     
     
  • 4.7, inik (?), 00:00, 17/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    всегда пользовался OpenBSD и pf, но последние 2 года отошел от администрирования сетки.
    Администраторы попробовали pfsense и на нем остановились. Знания bsd практически никакого не нужно. Достачно базовых навыков для posix и основ сети. Очень устойчив и надежен. бывают сюрпризы с вэб интерфейсом, но иначе было бы скучно.
    Для всех кто хочет мощный файрволл на Юникс, но боится погрязнуть в изучении новой системы - must have.
     

  • 1.8, Till (??), 00:03, 17/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хех, а я прикрутил ng_ipacct к m0n0wall, почитать можно здесь  http://www.iscompact.ru, а образ скачать отсюда ftp://ftp.nnz.ru/pub/is/isrouter/fisc-wall-11.img
     
     
  • 2.9, Grand paino (?), 11:24, 17/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А разве для этого нужно было что то крутить??? насколько я помню платформа VIA не является для monowall чем то экзотическим...
     
  • 2.10, romst (?), 11:45, 17/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Хех, а я прикрутил ng_ipacct к m0n0wall, почитать можно здесь  http://www.iscompact.ru,
    >а образ скачать отсюда ftp://ftp.nnz.ru/pub/is/isrouter/fisc-wall-11.img


    Прикрутить можно все что прикручивается через pkg_add -rv, если не нужно веб-управление.
    Если очень хочется пособирать из исходников, то ставиться developers версия, где есть все инструменты для ручной сборки.

     
     
  • 3.11, Till (??), 13:48, 17/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Имеется ввиду, что прикручено с изменением веб-интерфейса
     

  • 1.12, edgarz (??), 14:07, 17/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    kakto zimoi stavil, kljovo! mne ponravilosj :)
     
  • 1.13, Serg61 (?), 16:40, 18/10/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Долго испытывал (еще с прошлого года альфа версии). В августе поставил в боевое дежурство (на сеть в 300 пользователей) 1.0 RC3. Настроил SquidGuard, прицепил Cacti. Работало идеально. В сентябре обновил до 1.0 RC2. Все продолжало работать (Cacti попинать немного пришлось, вернее его mysql-базу). Сегодня обновил до версии 1.0 (без всяких релизкандидатов). Все работает, но веб-интерфейс к Cacti пока не запускается. Что-то они там в php-настройках поменяли.

    А вообще - вещь!

     
  • 1.14, котик из омска (?), 15:29, 19/03/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    использую 2 мес. были мелкие недоразумения исключительно с веб интерфейсом
    в остальном всё отлично

    хдд 500мб
    рам 128мб (можно было и меньше)
    BX s370 c500mHz

     
  • 1.15, Аноним (-), 23:58, 20/08/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Подскажите пожалуйста как правила в нем настроить правильно чтоб через нат ишло а то я его запускаю и он нат гонит сразу без настроек и все порты уже запутался совсем
     
     
  • 2.16, Serg (??), 19:17, 18/11/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >Подскажите пожалуйста как правила в нем настроить правильно чтоб через нат ишло
    >а то я его запускаю и он нат гонит сразу без
    >настроек и все порты уже запутался совсем

    Меню: System->Advanced
    Раздел: Network Address Translation
    Отметить Disable NAT Reflection

    Коммент
    Disables the automatic creation of NAT redirect rules for access to your public IP addresses from within your internal networks. Note: Reflection only works on port forward type items and does not work for large ranges > 500 ports.

    Затем идем и настраиваем собственные правила НАТ

     
     
  • 3.17, dimka (??), 19:50, 11/03/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Ребят, если не трудно, подскажите а возможно ли резать трафик отдельно взятому юзеру?? хотелось бы настроить примерно 3 группы
    1 - superuser они должны получить 60% всего канала
    2 - user они должны получить 50 %
    3 - beduser они должны получить 30 %

    Возможно ли это реализовать?? также хотелось бы также обрезать отдельным пользователям (бумаю что будут в 3ей группе) такие приложения как utorent (P2P) возможно ли это реализовать????

    Если нет, то подскажите какой проект мне поможет это сделать??? Я ОЧЕНЬ начинающий линуховод!

    Спасибо.

     
     
  • 4.18, bv7 (?), 10:26, 22/08/2009 [^] [^^] [^^^] [ответить]  
  • +/
    Провайдер предоставляет канал интернета со скоростью не выше 1Мб, но подключить я их могу сколько угодно. Может ли pfSense два и более Ethernet интерфейсов в один для расирения интернет канала и балансировать между ними нагрузку?
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру