Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск дистрибутива для создания межсетевых экранов OPNsense 22.1" | +/– | |
| Сообщение от opennews (??), 27-Янв-22, 23:55 | ||
Состоялся релиз дистрибутива для создания межсетевых экранов OPNsense 22.1, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих. Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (339 МБ)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 27-Янв-22, 23:55 | +3 +/– | |
Перешел на него 2 года назад с pfSense из за поддержки Wireguard. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2 | ||
| 2. Сообщение от Анонимище (?), 28-Янв-22, 00:42 | +/– | |
Он умеет mrouted/mrouting? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #3, #12 | ||
| 3. Сообщение от Аноним (1), 28-Янв-22, 01:50 | +/– | |
Это разве не фича ядра? Всё что фря умеет умеет и сенс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #35 | ||
| 4. Сообщение от Аноним (4), 28-Янв-22, 03:15 | –7 +/– | |
пробовал на прошлой версии поставить хотя бы htop. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6 | ||
| 5. Сообщение от Аноньимъ (ok), 28-Янв-22, 05:29 | +/– | |
Отличная новость. Впрочем не уверен, что готов переходить пока. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #8, #52 | ||
| 6. Сообщение от Аноньимъ (ok), 28-Янв-22, 05:30 | +2 +/– | |
Лолчто? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #19 | ||
| 7. Сообщение от AS (??), 28-Янв-22, 06:43 | +/– | |
да, чего они сразу 14 не выпустили - 13 плохое же число | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #28 | ||
| 8. Сообщение от Ivan_83 (ok), 28-Янв-22, 08:16 | +3 +/– | |
Уже больше года на 13, вполне норм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #55 | ||
| 9. Сообщение от ryoken (ok), 28-Янв-22, 08:21 | +/– | |
А под ppc64 оно бывает? Есть старый PowerMacG5. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10 | ||
| 10. Сообщение от Аноним (1), 28-Янв-22, 08:38 | –1 +/– | |
В курсе что сегодня RPi 2/3/4 мощнее твоего кала мамонта? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #11, #16, #24, #53 | ||
| 11. Сообщение от Аноним (11), 28-Янв-22, 09:14 | +/– | |
Lga 2011 v3 на али можно все ещё купить за копейки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #17 | ||
| 12. Сообщение от Ivan_83 (ok), 28-Янв-22, 09:35 | +2 +/– | |
Если вам просто нужно мультикаст прокинуть между двумя интерфейсами то это проще сделать с помощью нетграфа. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #36 | ||
13.
Сообщение от Cyber100 (ok), 28-Янв-22, 09:46
| –1 +/– | |
как старовер посижу, пожалуй, на pfsense. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. Сообщение от RAMbug (?), 28-Янв-22, 10:28 | +/– | |
А почему бы не взять для этих целей OpenBSD? Это же по сути искоробочный роутер. Есть даже официальный гайд по настройке от самих разработчиков. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #15 | ||
| 15. Сообщение от Аноним (15), 28-Янв-22, 11:26 | +1 +/– | |
Может потому что он медленный, как черепаха?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #18 | ||
| 16. Сообщение от мамонт (?), 28-Янв-22, 11:31 | +2 +/– | |
да ему - межсетевой экран, а не чай вскипятить побыстрому. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 17. Сообщение от мамонт (?), 28-Янв-22, 11:33 | +/– | |
Опять двадцатьпять - сказано же ж, межсетевой экран. А у вас китайский рылотык на плате. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #26, #31 | ||
| 18. Сообщение от RAMbug (?), 28-Янв-22, 11:41 | +/– | |
В дисковых операциях - да, но тут-то речь о сетевом стеке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #20 | ||
| 19. Сообщение от . (?), 28-Янв-22, 12:15 | +4 +/– | |
htop, что-что. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #30 | ||
| 20. Сообщение от Аноним (1), 28-Янв-22, 13:16 | +/– | |
https://forum.opnsense.org/index.php?topic=19225.0 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #21 | ||
| 21. Сообщение от RAMbug (?), 28-Янв-22, 14:49 | +/– | |
Там про сложности миграции сабжа с фряхи на опёнок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #22 | ||
| 22. Сообщение от Аноним (22), 28-Янв-22, 15:30 | +/– | |
У шикарного искоробочного решения есть единый веб-интерфейс (или любой другой) с возможностью экспорта/импорта всей конфигурации или всё через CLI и правку файлов в тридцати местах? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #23, #57 | ||
| 23. Сообщение от RAMbug (?), 28-Янв-22, 15:53 | +/– | |
https://www.openbsd.org/faq/pf/example1.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #29, #47 | ||
| 24. Сообщение от OpenEcho (?), 28-Янв-22, 15:54 | +/– | |
> В курсе что сегодня RPi 2/3/4 мощнее | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 25. Сообщение от Вуьщ (?), 28-Янв-22, 16:04 | –4 +/– | |
Позавчера с ужасом обнаружил, что pf не умеет policy based routing для ответного трафика. 😱 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 26. Сообщение от Аноним (11), 28-Янв-22, 17:40 | +/– | |
Ну тогда берется любой системник на 775 сокете, накатывается Фряха и настраивается межсетевой шлюз. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #33 | ||
| 27. Сообщение от Аноним (1), 28-Янв-22, 17:48 | +1 +/– | |
Когда читать не умеем, и не такие огороды надо придется городить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #39 | ||
| 28. Сообщение от Аноньимъ (ok), 28-Янв-22, 18:01 | +/– | |
Нет, число хорошее. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 29. Сообщение от Аноньимъ (ok), 28-Янв-22, 18:06 | –1 +/– | |
Собственно сам сервис фаервола это ещё не фаерволл. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 30. Сообщение от Аноним (30), 28-Янв-22, 18:14 | +1 +/– | |
Сейчас бы спрашивать шизиков с опеннета, как мне удобнее пользоваться компьютером. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #32 | ||
| 31. Сообщение от Аноним (30), 28-Янв-22, 18:19 | –3 +/– | |
> сказано же ж, межсетевой экран | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #34, #37 | ||
| 32. Сообщение от Аноним (-), 28-Янв-22, 21:26 | +6 +/– | |
> Сейчас бы спрашивать шизиков с опеннета, как мне удобнее пользоваться компьютером. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #38, #41 | ||
| 33. Сообщение от мамонт (?), 28-Янв-22, 23:40 | +/– | |
ну это в зависимости от того, что ты хочешь. Если понастраивать фряху - то конечно да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #56 | ||
| 34. Сообщение от мамонт (?), 28-Янв-22, 23:49 | +/– | |
Ставят, ага. Потом оно, правда, начинает складываться, причем не под нагрузкой, а от вообще непонятных причин, "премиум" саппорт разводит ушами, а ты смотришь на умные часы - успеешь сбежать до пятничной порки или нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #43 | ||
| 35. Сообщение от Анонимище (?), 29-Янв-22, 04:04 | +/– | |
По умолчанию он отключен, его надо добавить в конфиг options MROUTING, либо загрузить модуль ip_mroute. Мало того чтобы его добавить, так надо еще установить net/mrouted, добавить в rc.conf. есть ли такая возможность у сабжа? Обычно конфиги у таких дистров генерятся при загрузке, а модули не доступны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 36. Сообщение от Ivan_83 (ok), 29-Янв-22, 05:38 | +1 +/– | |
http://netlab.dhis.org/wiki/ru:software:freebsd:igmpproxy_on... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 37. Сообщение от Ivan_83 (ok), 29-Янв-22, 05:42 | +/– | |
Проды разные бывают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #40, #44 | ||
| 38. Сообщение от . (?), 29-Янв-22, 09:47 | +1 +/– | |
Тебе хихоньки да хахоньки, а iX систем действительно услышала эти жалобы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #42 | ||
| 39. Сообщение от Вуьщ (?), 29-Янв-22, 12:20 | +/– | |
Это не то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 40. Сообщение от пох. (?), 29-Янв-22, 14:10 | –1 +/– | |
> Провайдеры активно юзали тазики на линухах и фре для NAT и до сих пор юзают, потому что по | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 41. Сообщение от Аноним (30), 29-Янв-22, 18:30 | –4 +/– | |
Да прямо скажем, FreeBSD хорошая система для хобби, но в прод это ставить можно только нишево и только от большой любви к bsd. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #51 | ||
| 42. Сообщение от Аноним (30), 29-Янв-22, 18:32 | –2 +/– | |
Очередной луддит на опеннете. Какой сюрприз. Каким салом оси у телеги смазываешь, каким овсом лошадь кормишь, лапоть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 43. Сообщение от Аноним (30), 29-Янв-22, 18:59 | –1 +/– | |
> Потом оно, правда, начинает складываться, причем не под нагрузкой, а от вообще непонятных причин, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #45 | ||
| 44. Сообщение от Аноним (30), 29-Янв-22, 19:05 | –2 +/– | |
Тазики в офисе обслуживаются любым вменяемым провайдером под ключ, дешевле и надёжнее, чем что угодно собранное офисным эникеем на фряхе и изоленте. SLA, 24×7 поддержка, гарантии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 45. Сообщение от Аноним (45), 29-Янв-22, 20:20 | +1 +/– | |
> Открываешь RMA тикет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 46. Сообщение от Аноним (46), 30-Янв-22, 04:00 | +/– | |
Думал пару раз про сабж и PfSense, но остался на бесплатном для дома Sophos XG, 1.уже все настроенро в комплексе, только правила свои определить. 2.На основе Linux (Debian), еслит уж ковыряться захочется, то все привычно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. Сообщение от Аноним (47), 30-Янв-22, 13:22 | +/– | |
Ты прикалываешься что-ли? Кто тебе "за 10 минут" что настраивать будет, когда твой колхоз на опенбзд сдохнет в три часа ночи? И причём тут базовая/не базовая настройка? Я говорил о возможности экспортировать/импортировать конфигурацию целиком и вытекающая из неё возможность просмотреть эту кофигурацию целиком, не пролистывая тридцать текстовых файлов, распиханных по разным углам системы. Как ты думаешь, почему у циско/джунипера/микротика/любого другого вендора есть возможность так делать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #48 | ||
| 48. Сообщение от RAMbug (?), 30-Янв-22, 13:43 | –1 +/– | |
Ну так и покупай циску/джунипер/микротик. А то вдруг твой мичуринский колхоз от васянов на фрилсд сдохнет в 3 часа ночи? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #49 | ||
| 49. Сообщение от Аноним (47), 30-Янв-22, 21:55 | +1 +/– | |
Какой колхоз? OPNsense? А почему это он вдруг "колхоз"? Это же не наколенная поделка админа локалхоста в духе "Смотрите, как я роутер из батона хлеба, линукса и двух сетевух соберу!". Вполне себе коммерческий продукт, который вполне можно купить вместо циски/джунипера//микротика (хоть это firewall, а не роутер). И там есть экспорт/импорт всего конфига, что позволяет в 3 часа ночи просто сделать "import configuration" на новой железке, если уж High Availability не используете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #50, #54 | ||
| 50. Сообщение от Аноньимъ (ok), 31-Янв-22, 07:48 | +/– | |
>Почему бы на винде роутер не сделать? Ведь можно же? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 51. Сообщение от bOOster (ok), 31-Янв-22, 07:51 | +2 +/– | |
Ну неспособность многих линукс фанатиков оценить реальную обстановку на рынке всегда наглядно показывало их тугоумие.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 52. Сообщение от bOOster (ok), 31-Янв-22, 07:53 | +/– | |
Какие? Вполне успешно работают. И производительность подтянули на 13й. Так что сейчас уже у линуксоидов начнет подгорать сильнее. Так как "яля" производительность их чуть ли не главным аргументом была. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #59 | ||
| 53. Сообщение от bOOster (ok), 31-Янв-22, 08:03 | +/– | |
Чушь, кроме Гикбенча RPI похвастаться нечем. Photoshop на G5 работает весьма неплохо, а вот на RPi даже если бы и заработал, то кроме как инвалидности у хозяина вызвать бы не смог. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 54. Сообщение от RAMbug (?), 31-Янв-22, 14:02 | +/– | |
>Почему бы на винде роутер не сделать? Ведь можно же? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #58 | ||
| 55. Сообщение от BorichL (ok), 31-Янв-22, 16:34 | +1 +/– | |
По традиции ждёмс 13.1, тогда можно и на серверах проапгрейдится. А 13 пока только на ноутах, там от неё вроде даже смысл есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 56. Сообщение от BorichL (ok), 31-Янв-22, 16:36 | +/– | |
Растоман? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
| 57. Сообщение от BorichL (ok), 31-Янв-22, 17:03 | +/– | |
Ты Фряху с Пингвиниксом не путай. Это в туксонарии всё раскидано по разным углам, в Фряхе конфиги в двух местах, /etc и /usr/local/etc, ну накрайняк ещё /boot/loader.conf можно забрать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 | ||
| 58. Сообщение от Аноним (58), 03-Фев-22, 17:07 | +/– | |
Зачем? У меня есть китайский ПК с OPNsense, Mikrotik CHR, пачка микротиков, пара цисок и джунипер. А, и ещё openwrt на распберри. И это только то, что у меня дома есть. Зачем мне колхоз городить? У меня полно профессиональных инструментов. Меня они полностью устраивают и делать "роутер" из десктопной операционной системы я смысла не вижу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 59. Сообщение от Аноньимъ (ok), 04-Фев-22, 17:18 | +/– | |
Ну вот например такие: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #60 | ||
| 60. Сообщение от bOOster (ok), 04-Фев-22, 18:57 | +/– | |
> Ну вот например такие: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #61 | ||
| 61. Сообщение от Аноньимъ (ok), 04-Фев-22, 19:12 | +/– | |
Ключи могут быть на внешнем носителе например, или на другом датасете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #62 | ||
| 62. Сообщение от bOOster (ok), 04-Фев-22, 19:59 | +/– | |
> Ключи могут быть на внешнем носителе например, или на другом датасете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #63 | ||
| 63. Сообщение от Аноньимъ (ok), 04-Фев-22, 20:10 | +/– | |
> На открытом датасете ключи от закрытого? Потрясающе :))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |