Выбор firewall

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

fls
Сообщения: 25

Выбор firewall

Сообщение fls »

Доброе время суток.
Появилась необходимость в установке firewall.
Комп, под firewall, пенек 1(133МГц), озу 32м.
Выбрал smoothwall. Но хочется собрать самому с нуля, из исходных кодов.
Требуется, чтобы firewall работала на пенеке 1(133МГц), озу 32м и обладал следующим функционалом:
- selinux
- iptables
- ids (snort, или другой)
- proxy
- samba
- антивирус
- веб интерфейс для администрирования

В инете инфы по данному вопросу много, трудно выбрать хорошую
Посоветуйте проверенные решения в данном вопросе.

Заранее спасибо.
Спасибо сказали:
wetch
Сообщения: 51
ОС: debian

Re: Выбор firewall

Сообщение wetch »

Ничего проще, чем Debian пока не видел.

fls писал(а):
28.12.2008 10:07
- веб интерфейс для администрирования
С этим брат не шути. Web интерфейс не позволит тебе настроить систему по-человечески. А его кривизна может даже положить систему...
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: Выбор firewall

Сообщение DaemonTux »

fls писал(а):
28.12.2008 10:07
Доброе время суток.
Появилась необходимость в установки firewall.
Комп, под firewall, пенек 1(133МГц), озу 32м.
Выбрал smoothwall. Но хочеться собрать самому с нуля, из исходных кодов.
Требуется чтобы firewall работала на пенеке 1(133МГц), озу 32м и обладал следующим функционалом:
- selinux
- iptables
- ids (snort, или другой)
- proxy
- samba
- антивирус
- веб интерфейс для администрирования

В инете онфы по данному вопросу много, трудно выбрать хорошую
Посоветуйте проверенные решения в данном вопросе.

Заранее спасибо.


Вы явно оптимист. Завести на этой машинки всё выше перечисленное, чтобы всё это не лагало, веселенькая затея. Памяти маловато.
ИМХО разумеется.
P.S. А сколько человек будет ходить через данный шлюз? Какая ширина канала?
Vladivostok Linux User Group
Спасибо сказали:
fls
Сообщения: 25

Re: Выбор firewall

Сообщение fls »

DaemonTux писал(а):
28.12.2008 11:08
P.S. А сколько человек будет ходить через данный шлюз? Какая ширина канала?

512 канал
8 машин
Спасибо сказали:
wetch
Сообщения: 51
ОС: debian

Re: Выбор firewall

Сообщение wetch »

fls писал(а):
28.12.2008 11:19
512 канал
8 машин

В принципе достаточно, только Самбу, Web, Антивирус и проксю придётся отмести...
Спасибо сказали:
fls
Сообщения: 25

Re: Выбор firewall

Сообщение fls »

wetch писал(а):
28.12.2008 11:31
fls писал(а):
28.12.2008 11:19
512 канал
8 машин

В принципе достаточно, только Самбу, Web, Антивирус и проксю прридётся отмести...


енто как проксю отмести? на smoothwall и ipcop это всё успешно вертится!
smoothwall у меня комьюнити, и некоторые функции урезаны,
ну не покупать же ком. версию?

Просто я хочу собрать и настроить из исходников, и соответственно настроить.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Выбор firewall

Сообщение pelmen »

отмести, т.к. не потянет такая характеристика это. У меня 700МГц/384МБ/40ГБ с этим всем хорошо справляется, а у тебя вообще 133, можешь, конечно, попробовать, но, думаю, будут заметные тормоза.
Спасибо сказали:
Аватара пользователя
mirlas
Сообщения: 158
ОС: Gentoo; Mandriva; FreeBSD

Re: Выбор firewall

Сообщение mirlas »

Ставь любой админоориентированный ( gentoo (собирать лучше на мощной машинке ;) ), freebsd, slackware, debian) дистриб и не парься. Тормозить не будет. При таком кол-ве человек. Я думаю, даже 20 потянет (зависит от задач)... Если интересно, обрати внимание на openwrt - у меня на asus wl500gp выполняется фильтрация порядка 20 человек. Твой комп мощнее. Единственное, от чего предостерегу - web-интерфейс. Антивирус тоже не желательно... Контент сканить хочешь? Для этого тачка помощнее нужна. Остальное работать будет замечательно.
Спасибо сказали:
Аватара пользователя
Shura
Сообщения: 1537
Статус: Оказывается и без KDE есть жизнь
ОС: FreeBSD 8.0-RC2

Re: Выбор firewall

Сообщение Shura »

DFL-260 и не парить мозги.
Rock'n'roll мертв © БГ
Спасибо сказали:
fls
Сообщения: 25

Re: Выбор firewall

Сообщение fls »

Shura писал(а):
02.01.2009 15:12
DFL-260 и не парить мозги.

Межсетевой экран D-Link DFL-260 UTM Net Defend VPN Firewall
Цена 800 у.е. грн.
Дорогое удовольствие получается...
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: Выбор firewall

Сообщение pelmen »

Я тебе готов отдать комп посильнее твоего. Самовывоз из орехово.
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Выбор firewall

Сообщение rm_ »

Но хочется собрать самому с нуля, из исходных кодов.

Существует такая вещь как Linux From Scratch (LFS), спросите у Гугла.

Но я спрошу у Вас - зачем, зачем? :)
Два противоположных требования выдвигать:
1) из исходных кодов ("хочу, чтоб посложнее")
2) админка через веб-интерфейс ("хочу, чтоб попроще").
Складывается впечатление, что Вы не совсем определили, чего именно хотите.

Или не владеете терминами. Ведь чтобы собрать систему только из нужных именно Вам компонентов, не обязательно начинать с нуля (сборку с исходных кодов), достаточно взять дистр общего назначения (Дебиан) и просто не ставить ненужных пакетов.

P.S.: 32 мега оперативки - "этттттто не серьёзно!"

P.P.S.: с удовольствием послушаю ответ на вопрос, зачем в реальном мире, именно Вам, именно на этом компьютере, понадобилась такая штука как SELinux. Только чур не в общих чертах, а конкретно. :)
Спасибо сказали:
fls
Сообщения: 25

Re: Выбор firewall

Сообщение fls »

Доброе время суток
>Существует такая вещь как Linux From Scratch (LFS), спросите у Гугла.
Да действительно полезная вещь.

>Но я спрошу у Вас - зачем, зачем? :)
>Два противоположных требования выдвигать:
>1) из исходных кодов ("хочу, чтоб посложнее")
>2) админка через веб-интерфейс ("хочу, чтоб попроще").
>Складывается впечатление, что Вы не совсем определили, чего именно хотите.
>
>Или не владеете терминами. Ведь чтобы собрать систему только из нужных именно Вам компонентов, не обязательно начинать с нуля (сборку с >исходных кодов), достаточно взять дистр общего назначения (Дебиан) и просто не ставить ненужных пакетов.
Да согласен, действительно для начала можно создать систему из debian (устойчивая система, активно разрабатывается) и установкой пакетов.
Из исходных кодов - не значит "хочу, чтоб посложнее", да действительно иногда компиляция/установка из сырцов не тривиальная задача,
но енто не значит что ето не посильная задача. Возможно появится необходимость разобраться реализовано то или иное средство, а это лучше
узнать по исходнику, и возможно внесение изменений.
Админка через веб-интерфейс, большинство админов опасаются данного сервиса, поскольку могут возникнуть дополнительные бреши в системе,
но это удобно.

>P.S.: 32 мега оперативки - "этттттто не серьёзно!"
???

>P.P.S.: с удовольствием послушаю ответ на вопрос, зачем в реальном мире, именно Вам, именно на этом компьютере, понадобилась такая штука >как SELinux. Только чур не в общих чертах, а конкретно. :)
http://ru.wikipedia.org/wiki/SELinux
http://www.ibm.com/developerworks/ru/libra...inux/l-selinux/
Усиление защиты происходит путем внесения изменений как на уровне ядра, так и на уровне пространства пользователя, что превращает ее в действительно «непробиваемую» операционную систему

vyatta.com vyatta.org (дистрибутив GNU/Linux на базе Debian)
Нашел вот такую систему -Vyatta Inc. производит маршрутизаторы/межсетевая защита/VPN на основе открытых исходных кодов.
Но по нем мало отзывов о ее работе. А также почемуто в версии 4 и 5 нет веб (вроде запускается set service http или set service webgui).
Может кто работал с данной системой? Ее позиционируют как конкурент продуктам уровня Cisco IOS 1800 — 7200 series.
А Cisco используют в большинстве организациях, которые могут (и хотят) себе позволить покупку Cisco.
Спасибо сказали:
Аватара пользователя
dj-patrik
Сообщения: 34

Re: Выбор firewall

Сообщение dj-patrik »

Не зная как вы, а у меня всё крутится на Squid + iptables 89 машин + 2 канала инета !
За свободный, некоммерческий мир...
Мой блог
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Выбор firewall

Сообщение skor »

dj-patrik писал(а):
10.01.2009 17:29
Не зная как вы, а у меня всё крутится на Squid + iptables 89 машин + 2 канала инета !
Неужели на машине с 32Мб памяти?
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: Выбор firewall

Сообщение skor »

fls писал(а):
10.01.2009 17:15
Возможно появится необходимость разобраться реализовано то или иное средство, а это лучше
узнать по исходнику, и возможно внесение изменений.
Админка через веб-интерфейс, большинство админов опасаются данного сервиса, поскольку могут возникнуть дополнительные бреши в системе,
но это удобно.
На самая хорошая мысль "разбиратся" и "вносить изменения" на живой системе.

>P.S.: 32 мега оперативки - "этттттто не серьёзно!"
???
С таким количеством памяти в лучшем случае маршрутизация+NAT. О всяких IDS-ах, веб-серверах и проксях забудьте (если только нужа именно работа этих приложений, а не убийство винчестера, который будет захлебываться от постоянного обращения к свопу)
>P.P.S.: с удовольствием послушаю ответ на вопрос, зачем в реальном мире, именно Вам, именно на этом компьютере, понадобилась такая штука >как SELinux. Только чур не в общих чертах, а конкретно. :)
http://ru.wikipedia.org/wiki/SELinux
http://www.ibm.com/developerworks/ru/libra...inux/l-selinux/
Усиление защиты происходит путем внесения изменений как на уровне ядра, так и на уровне пространства пользователя, что превращает ее в действительно «непробиваемую» операционную систему

Вы как раз и сказали "в общих чертах", а человек хотел чтоб Вы ткнули пальцем в конкретную функцию SELinux и объяснили почему Вам нужна именна эта функция.

PS: http://www.vuurmuur.org/ - если надо более менее простое управление iptables (управлениче через консоль)
Спасибо сказали:
Аватара пользователя
dj-patrik
Сообщения: 34

Re: Выбор firewall

Сообщение dj-patrik »

skor писал(а):
10.01.2009 19:45
dj-patrik писал(а):
10.01.2009 17:29
Не зная как вы, а у меня всё крутится на Squid + iptables 89 машин + 2 канала инета !
Неужели на машине с 32Мб памяти?


128
За свободный, некоммерческий мир...
Мой блог
Спасибо сказали:
Аватара пользователя
slen26
Сообщения: 77
ОС: openSUSE

Re: Выбор firewall

Сообщение slen26 »

на пне 200 ммх с 32 мб памяти под freebsd 6 крутился и сквид и маршрутизация + нат + фтп + апач + mysql + php
конечно все это было только для 4 машин, но факт что справлялся, мускуль правда 2-е суток собирался )))))))))

Автору мой совет такой, закрути на нем просто фаерволл и выпускай людей в инет (iptables+squid), на том дистре,с
которым знаком сильней.
Спасибо сказали: