The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск дистрибутива для создания межсетевых экранов OPNsense 24.1, opennews (?), 31-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от beck (??), 01-Фев-24, 17:01 
Моновол вообще гениальная вещь. Она проста как две копейки и содержит всё необходимое. Я его частенько использовал.

А вот дальнейшие пф и опн сенсы стали слишком развесисты и фичасты. Иной раз всё это не нужно,  а нет, давай конфигури, иначе не взлетит.

Ответить | Правка | Наверх | Cообщить модератору

19. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  –1 +/
Сообщение от нах. (?), 01-Фев-24, 17:35 
зато у меня ее девляпсы воткнули в качестве - будешь ржать - dhcp server. Ну да, не ослышался - файрвол им не нужен и она вообще ничего не фильтрует. dhcp с пойнт-нд-клац интерфейсом.

Я не стал мешать.

Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от User (??), 01-Фев-24, 18:20 
Дык а что там с относительно вменяемыми альтернативами-то кроме вот майкрософта и майкрософта?
Пердолить голыми руками без сизов bind10 не предлагать)
Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от beck (??), 02-Фев-24, 08:04 
Дык ведь та же задача.  Чтобы клац клац и в продакшн.

Я как-то на monowall поднимал nat с пробросом из сети в сеть в Кении на одном проекте.

Приехал мигрировать сервера с отсюдова туда. А новые которые "туда" в другом сегменте. И выход в wan им недоступен. Пока сетевики пробрасывали концы, поднял на "старых" серверах виртуалки с моноволом и вот так завёл. Протестировали, щапустили, а там и сетевики подтянулись.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

41. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от pfil (?), 04-Фев-24, 18:15 
monowall шикарен тем, тем не менее....
Так как в нём используется ipfilter для фильтров, а ipfw только для NAT, нет, соответственно, таблиц и правил с ними не сделать.

Вообще, современный ipfw с именованными таблицами и возможностью record-state без check-state стал ещё интереснее.
Жаль, что нет встроенной возможности автоматически удалять IP из таблицы по таймауту. Приходится использовать внешний софт. Пожалуй, это единственная вещь из мира iptables, вызывающая некоторую зависть.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

44. "Выпуск дистрибутива для создания межсетевых экранов OPNsense..."  +/
Сообщение от нах. (?), 05-Фев-24, 00:41 
> Так как в нём используется ipfilter для фильтров

ну увы, когда его писали - лучшего не было.

А сегодня... в общем, хрен его знает, но ту коробку вчера принесли на почту. Посмотрим что там с лицензией (на крайняк, конечно же, есть генератор). На мой век ее точно хватит.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру