LINUX.ORG.RU

Посоветуйте дистрибутивчик под Firewall

 ,


0

2

Раньше пользовал ipcop, но он по ходу совсем уже всё :-(
Хотелки:

  • на стандартных компонентах, чтоб можно было позвать «дядю который шарит чтоб настроил» и потом «другой дядя который шарит» не сказал бы «шта эта такое?»
  • с вэб мордочкой, в который условный Алёша с ключом и благими намерениями, вместо попадания в ад, смог бы добавить новый девайс в сеть / разрешить доступ в подсеть и прочие мелкие шалости

Хотелки по функционалу:

  • openvpn сервер
  • холодный резервный канал (основной канал лёг, резерв подключился через пару минут, основной появился - резерв отключился), в целом это легко разрулить скриптом так что можно обойтись просто возможностью переключать wan на горячую простой командой. Балансировщик и горячий резерв не нужны, потеря связи на пару минут пофигистична
  • базовый firewall (nat, upnp, антивирь, фильтры, дип не нужен)
  • в идеале иметь удобное подключение внешнего dns фильтра с возможностью вкинуть свои правила
  • адекватная статистика по клиентам
  • совсем хорошо если сможет в dhcp с ftpd

Вообщем упор на максимально удобное в гуях решение ибо рукиизпопы.

★★★★

Ответ на: комментарий от Samamy

О, спасибо!
А нема, кстати, какого-нить гуевого комбайна, который бы позволял в хотелки на «дистрибутиве общего назначения» - rhel, например?
Было бы ещё удобственнее дабы не плодило бы зоопарк и обновляшки централизованы …

rukez ★★★★
() автор топика
Ответ на: комментарий от rukez

гуевого комбайна

rhel

В rhel/centos/oracle FirewallD. В ubuntu есть ufw. Это всеравно что гуи. FirewallD функциональнее, и тем лучше. UFW - простенький, легкий.

anonymous
()
Ответ на: комментарий от anonymous

В rhel/centos/oracle FirewallD. В ubuntu есть ufw. Это всеравно что гуи. FirewallD функциональнее, и тем лучше. UFW - простенький, легкий.

о, спасибо, на первый взгляд c firewalld местный алёшка справится даже без гуя по методичке :-)
но либо прилаживать к нему еще гуй на опенвпн и как-то прибивать гвоздями резерв, либо пока pfsence лидирует т.к. даёт это из коробки

rukez ★★★★
() автор топика

OpenSUSE там Yast под любые хотелки

piwww ★★★★
()

FreeBSD пожалуй.

iZEN ★★★★★
()

Routeros, где даже домохозяйка по гайдам индусов на Ютубе, сможет настроить все вышеперечисленное за 15 минут

trader1601
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.