Выбор firewall
Модераторы: SLEDopit, Модераторы разделов
-
fls
- Сообщения: 25
Выбор firewall
Доброе время суток.
Появилась необходимость в установке firewall.
Комп, под firewall, пенек 1(133МГц), озу 32м.
Выбрал smoothwall. Но хочется собрать самому с нуля, из исходных кодов.
Требуется, чтобы firewall работала на пенеке 1(133МГц), озу 32м и обладал следующим функционалом:
- selinux
- iptables
- ids (snort, или другой)
- proxy
- samba
- антивирус
- веб интерфейс для администрирования
В инете инфы по данному вопросу много, трудно выбрать хорошую
Посоветуйте проверенные решения в данном вопросе.
Заранее спасибо.
Появилась необходимость в установке firewall.
Комп, под firewall, пенек 1(133МГц), озу 32м.
Выбрал smoothwall. Но хочется собрать самому с нуля, из исходных кодов.
Требуется, чтобы firewall работала на пенеке 1(133МГц), озу 32м и обладал следующим функционалом:
- selinux
- iptables
- ids (snort, или другой)
- proxy
- samba
- антивирус
- веб интерфейс для администрирования
В инете инфы по данному вопросу много, трудно выбрать хорошую
Посоветуйте проверенные решения в данном вопросе.
Заранее спасибо.
-
wetch
- Сообщения: 51
- ОС: debian
-
DaemonTux
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: Выбор firewall
fls писал(а): ↑28.12.2008 10:07Доброе время суток.
Появилась необходимость в установки firewall.
Комп, под firewall, пенек 1(133МГц), озу 32м.
Выбрал smoothwall. Но хочеться собрать самому с нуля, из исходных кодов.
Требуется чтобы firewall работала на пенеке 1(133МГц), озу 32м и обладал следующим функционалом:
- selinux
- iptables
- ids (snort, или другой)
- proxy
- samba
- антивирус
- веб интерфейс для администрирования
В инете онфы по данному вопросу много, трудно выбрать хорошую
Посоветуйте проверенные решения в данном вопросе.
Заранее спасибо.
Вы явно оптимист. Завести на этой машинки всё выше перечисленное, чтобы всё это не лагало, веселенькая затея. Памяти маловато.
ИМХО разумеется.
P.S. А сколько человек будет ходить через данный шлюз? Какая ширина канала?
Vladivostok Linux User Group
-
fls
- Сообщения: 25
-
wetch
- Сообщения: 51
- ОС: debian
-
fls
- Сообщения: 25
Re: Выбор firewall
енто как проксю отмести? на smoothwall и ipcop это всё успешно вертится!
smoothwall у меня комьюнити, и некоторые функции урезаны,
ну не покупать же ком. версию?
Просто я хочу собрать и настроить из исходников, и соответственно настроить.
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Выбор firewall
отмести, т.к. не потянет такая характеристика это. У меня 700МГц/384МБ/40ГБ с этим всем хорошо справляется, а у тебя вообще 133, можешь, конечно, попробовать, но, думаю, будут заметные тормоза.
-
mirlas
- Сообщения: 158
- ОС: Gentoo; Mandriva; FreeBSD
Re: Выбор firewall
Ставь любой админоориентированный ( gentoo (собирать лучше на мощной машинке
), freebsd, slackware, debian) дистриб и не парься. Тормозить не будет. При таком кол-ве человек. Я думаю, даже 20 потянет (зависит от задач)... Если интересно, обрати внимание на openwrt - у меня на asus wl500gp выполняется фильтрация порядка 20 человек. Твой комп мощнее. Единственное, от чего предостерегу - web-интерфейс. Антивирус тоже не желательно... Контент сканить хочешь? Для этого тачка помощнее нужна. Остальное работать будет замечательно.
-
Shura
- Сообщения: 1537
- Статус: Оказывается и без KDE есть жизнь
- ОС: FreeBSD 8.0-RC2
-
fls
- Сообщения: 25
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Выбор firewall
Я тебе готов отдать комп посильнее твоего. Самовывоз из орехово.
-
rm_
- Сообщения: 3340
- Статус: It's the GNU Age
- ОС: Debian
Re: Выбор firewall
Но хочется собрать самому с нуля, из исходных кодов.
Существует такая вещь как Linux From Scratch (LFS), спросите у Гугла.
Но я спрошу у Вас - зачем, зачем?
Два противоположных требования выдвигать:
1) из исходных кодов ("хочу, чтоб посложнее")
2) админка через веб-интерфейс ("хочу, чтоб попроще").
Складывается впечатление, что Вы не совсем определили, чего именно хотите.
Или не владеете терминами. Ведь чтобы собрать систему только из нужных именно Вам компонентов, не обязательно начинать с нуля (сборку с исходных кодов), достаточно взять дистр общего назначения (Дебиан) и просто не ставить ненужных пакетов.
P.S.: 32 мега оперативки - "этттттто не серьёзно!"
P.P.S.: с удовольствием послушаю ответ на вопрос, зачем в реальном мире, именно Вам, именно на этом компьютере, понадобилась такая штука как SELinux. Только чур не в общих чертах, а конкретно.
-
fls
- Сообщения: 25
Re: Выбор firewall
Доброе время суток
>Существует такая вещь как Linux From Scratch (LFS), спросите у Гугла.
Да действительно полезная вещь.
>Но я спрошу у Вас - зачем, зачем?
>Два противоположных требования выдвигать:
>1) из исходных кодов ("хочу, чтоб посложнее")
>2) админка через веб-интерфейс ("хочу, чтоб попроще").
>Складывается впечатление, что Вы не совсем определили, чего именно хотите.
>
>Или не владеете терминами. Ведь чтобы собрать систему только из нужных именно Вам компонентов, не обязательно начинать с нуля (сборку с >исходных кодов), достаточно взять дистр общего назначения (Дебиан) и просто не ставить ненужных пакетов.
Да согласен, действительно для начала можно создать систему из debian (устойчивая система, активно разрабатывается) и установкой пакетов.
Из исходных кодов - не значит "хочу, чтоб посложнее", да действительно иногда компиляция/установка из сырцов не тривиальная задача,
но енто не значит что ето не посильная задача. Возможно появится необходимость разобраться реализовано то или иное средство, а это лучше
узнать по исходнику, и возможно внесение изменений.
Админка через веб-интерфейс, большинство админов опасаются данного сервиса, поскольку могут возникнуть дополнительные бреши в системе,
но это удобно.
>P.S.: 32 мега оперативки - "этттттто не серьёзно!"
???
>P.P.S.: с удовольствием послушаю ответ на вопрос, зачем в реальном мире, именно Вам, именно на этом компьютере, понадобилась такая штука >как SELinux. Только чур не в общих чертах, а конкретно.
http://ru.wikipedia.org/wiki/SELinux
http://www.ibm.com/developerworks/ru/libra...inux/l-selinux/
Усиление защиты происходит путем внесения изменений как на уровне ядра, так и на уровне пространства пользователя, что превращает ее в действительно «непробиваемую» операционную систему
vyatta.com vyatta.org (дистрибутив GNU/Linux на базе Debian)
Нашел вот такую систему -Vyatta Inc. производит маршрутизаторы/межсетевая защита/VPN на основе открытых исходных кодов.
Но по нем мало отзывов о ее работе. А также почемуто в версии 4 и 5 нет веб (вроде запускается set service http или set service webgui).
Может кто работал с данной системой? Ее позиционируют как конкурент продуктам уровня Cisco IOS 1800 — 7200 series.
А Cisco используют в большинстве организациях, которые могут (и хотят) себе позволить покупку Cisco.
>Существует такая вещь как Linux From Scratch (LFS), спросите у Гугла.
Да действительно полезная вещь.
>Но я спрошу у Вас - зачем, зачем?
>Два противоположных требования выдвигать:
>1) из исходных кодов ("хочу, чтоб посложнее")
>2) админка через веб-интерфейс ("хочу, чтоб попроще").
>Складывается впечатление, что Вы не совсем определили, чего именно хотите.
>
>Или не владеете терминами. Ведь чтобы собрать систему только из нужных именно Вам компонентов, не обязательно начинать с нуля (сборку с >исходных кодов), достаточно взять дистр общего назначения (Дебиан) и просто не ставить ненужных пакетов.
Да согласен, действительно для начала можно создать систему из debian (устойчивая система, активно разрабатывается) и установкой пакетов.
Из исходных кодов - не значит "хочу, чтоб посложнее", да действительно иногда компиляция/установка из сырцов не тривиальная задача,
но енто не значит что ето не посильная задача. Возможно появится необходимость разобраться реализовано то или иное средство, а это лучше
узнать по исходнику, и возможно внесение изменений.
Админка через веб-интерфейс, большинство админов опасаются данного сервиса, поскольку могут возникнуть дополнительные бреши в системе,
но это удобно.
>P.S.: 32 мега оперативки - "этттттто не серьёзно!"
???
>P.P.S.: с удовольствием послушаю ответ на вопрос, зачем в реальном мире, именно Вам, именно на этом компьютере, понадобилась такая штука >как SELinux. Только чур не в общих чертах, а конкретно.
http://ru.wikipedia.org/wiki/SELinux
http://www.ibm.com/developerworks/ru/libra...inux/l-selinux/
Усиление защиты происходит путем внесения изменений как на уровне ядра, так и на уровне пространства пользователя, что превращает ее в действительно «непробиваемую» операционную систему
vyatta.com vyatta.org (дистрибутив GNU/Linux на базе Debian)
Нашел вот такую систему -Vyatta Inc. производит маршрутизаторы/межсетевая защита/VPN на основе открытых исходных кодов.
Но по нем мало отзывов о ее работе. А также почемуто в версии 4 и 5 нет веб (вроде запускается set service http или set service webgui).
Может кто работал с данной системой? Ее позиционируют как конкурент продуктам уровня Cisco IOS 1800 — 7200 series.
А Cisco используют в большинстве организациях, которые могут (и хотят) себе позволить покупку Cisco.
-
dj-patrik
- Сообщения: 34
Re: Выбор firewall
Не зная как вы, а у меня всё крутится на Squid + iptables 89 машин + 2 канала инета !
За свободный, некоммерческий мир...
Мой блог
Мой блог
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Выбор firewall
На самая хорошая мысль "разбиратся" и "вносить изменения" на живой системе.fls писал(а): ↑10.01.2009 17:15Возможно появится необходимость разобраться реализовано то или иное средство, а это лучше
узнать по исходнику, и возможно внесение изменений.
Админка через веб-интерфейс, большинство админов опасаются данного сервиса, поскольку могут возникнуть дополнительные бреши в системе,
но это удобно.
С таким количеством памяти в лучшем случае маршрутизация+NAT. О всяких IDS-ах, веб-серверах и проксях забудьте (если только нужа именно работа этих приложений, а не убийство винчестера, который будет захлебываться от постоянного обращения к свопу)>P.S.: 32 мега оперативки - "этттттто не серьёзно!"
???
>P.P.S.: с удовольствием послушаю ответ на вопрос, зачем в реальном мире, именно Вам, именно на этом компьютере, понадобилась такая штука >как SELinux. Только чур не в общих чертах, а конкретно.
http://ru.wikipedia.org/wiki/SELinux
http://www.ibm.com/developerworks/ru/libra...inux/l-selinux/
Усиление защиты происходит путем внесения изменений как на уровне ядра, так и на уровне пространства пользователя, что превращает ее в действительно «непробиваемую» операционную систему
Вы как раз и сказали "в общих чертах", а человек хотел чтоб Вы ткнули пальцем в конкретную функцию SELinux и объяснили почему Вам нужна именна эта функция.
PS: http://www.vuurmuur.org/ - если надо более менее простое управление iptables (управлениче через консоль)
-
dj-patrik
- Сообщения: 34
-
slen26
- Сообщения: 77
- ОС: openSUSE
Re: Выбор firewall
на пне 200 ммх с 32 мб памяти под freebsd 6 крутился и сквид и маршрутизация + нат + фтп + апач + mysql + php
конечно все это было только для 4 машин, но факт что справлялся, мускуль правда 2-е суток собирался )))))))))
Автору мой совет такой, закрути на нем просто фаерволл и выпускай людей в инет (iptables+squid), на том дистре,с
которым знаком сильней.
конечно все это было только для 4 машин, но факт что справлялся, мускуль правда 2-е суток собирался )))))))))
Автору мой совет такой, закрути на нем просто фаерволл и выпускай людей в инет (iptables+squid), на том дистре,с
которым знаком сильней.